
당신이 필요로 하는 유일한 PHP 웹쉘.
php 웹쉘
사용법을 깜빡해서 얘기하지 못했네요. 자, 여기 있습니다.
이 쉘이 작동하려면 두 가지가 필요합니다. PHP 파일 업로드를 허용하는 피해자(자신, 교육 환경에서)와 이 웹쉘에 HTTP 요청을 보낼 방법(클라이언트 스크립트가 이 쉘과 통신하는 100% 최고의 방법입니다).
커뮤니티의 모든 지원에 감사드립니다. 정말 큰 힘이 됩니다. 이제 이 쉘에 추가될 기능들입니다. 더욱 멋지게 만들기 위해.
현재 VT 탐지 비율: 2/59 (최신 버전)
현재 VT 탐지 비율 (난독화 버전): 1/59 // 이것은 슬림화된 드로퍼의 정제된 버전입니다. 전체 파일 길이는 2KB 미만입니다. Slopshell은 이제 올바른 사용자 에이전트 값을 가진 무작위 사용자 에이전트를 올바르게 할당합니다. 즉, Mozilla, Opera, Chrome, Chromium 등과 같은 실제 사용자 에이전트입니다.
이 탐지가 발생하는 문제는 eval 키워드에 대한 실행 가능한 해결책을 아직 찾지 못했기 때문입니다. 만약 eval 호출이 없었다면 이 스크립트는 탐지되지 않았을 것입니다.
자, 여러분, PHP로 무언가를 작성하고 싶은 충동이 있었습니다. 그래서 이게 나왔습니다. 이 웹쉘에는 몇 가지 기능이 있으며 매일 추가됩니다. 여러분이 제어하는 pgsql 서버가 실행 중이어야 합니다. 그 구현 방법은 여러분에게 달려 있습니다.
Debian: apt install -y postgresql php php-pear python3-pip php-readline php-curl libsodium libsodium-dev && python -m pip install proxybroker --user
RHEL Systems: dnf -y -b install postgresql-server postgresql php php-pear python3-pip php-readline php-curl libsodium libsodium-devel && python -m pip install proxybroker --user
WIN: php msi를 설치하고, 연결할 수 있는 활성 postgresql 서버가 어딘가에 실행 중인지 확인하세요.
이것들을 제대로 설정하고 실행 중인지 확인한 후에, pg_ctl 명령을 사용하여 DB를 생성하거나, 최소한 초기화하고 시작하는 것이 좋습니다. 그러면 모든 DB 쿼리가 잘 작동합니다.
/lib/ 디렉토리로 이동하여 composer install을 실행하여 클라이언트가 작동하는 데 필요한 서버 측 종속성을 설치해야 합니다. 클라이언트는 이전보다 훨씬 빠르게 실행됩니다.
이것들은 다른 WordPress 백도어의 리스킨이라는 것을 알 수 있습니다. 저장소를 다시 찾으면 이 쉘에 있는 명령 실행 함수에 대한 크레딧을 제공하겠습니다. 저는 코드를 도용하는 것을 좋아하지 않으며, 크레딧은 마땅히 주어져야 한다고 믿습니다. 친절한 신사분, 스크립트를 공개하여 제게 많은 도움을 주셨습니다. 감사합니다.
변경 사항을 적용하는 동안, 실제 쉘 자체가 덜 관찰력 있는 관리자로부터 숨을 수 있는 방법을 추가하면 어떨까 생각했습니다. 코드 실행 방법을 정리하고, 전체 스크립트를 정리했습니다. 더 이상 가짜 500 페이지를 표시하지 않습니다. 이는 관찰력 있는 관리자(서버에서 PHP 개발 스택 관리자로 일했던 경험상)의 주의를 너무 많이 끌기 때문입니다. 500 오류 메시지는 많은 주의를 끌며, 이는 쉘이 발견될 가능성이 더 높아짐을 의미합니다. 반면 404 응답은 서버 관리자의 시선을 훨씬 덜 끌 가능성이 높습니다. 이렇게 하여 쉘 자체를 탐지하고 찾기가 훨씬 어려워집니다. 또한 파일 이름이 변경되므로 이 쉘을 찾는 것은 절대적인 악몽이 될 것입니다. User-Agent 사용자 정의는 여전히 필요하거나, User-Agent 값 대신 고유한 쿠키 값을 사용해야 할 것입니다. 그러나 이는 제가 설정하지 않고, 더 경험 많은 사용자들이 마음껏 이 쉘을 사용자 정의하도록 하겠습니다. 다시 말씀드리지만, 문제나 단점(대부분 수정했으며, PHP8로 대부분 업데이트했습니다. 타입 힌트는 여전히 추가할 수 없으며 이는 하위 호환성 때문입니다)을 발견하면 이슈를 열어 알려주십시오. 감사합니다. 선을 행하고 악과 싸우며 즐기세요.
제가 추가한 회피 루틴에 대해 생각해낸 내용은 다음과 같습니다:
PHP 언어에 대한 제 성장과 함께 이 전체 프로젝트와 클래스들도 적절한 클래스, 네임스페이스 등으로 발전할 것입니다. PHP 개발의 일반적인 표준에 맞게 코드를 수정하는 데 시간이 좀 필요합니다. 아마 이 쉘을 WordPress 플러그인으로 패키징하는 방법을 추가할 것입니다. 그래서 WordPress에서도 사용할 수 있게 될 것입니다 (적절한 플러그인으로). 클라이언트는 이제 WordPress 사이트의 init 함수에 연결하는 적절한 WordPress 플러그인을 만듭니다. 이것을 완전히 테스트하지는 않았으므로, 문제가 있으면 자유롭게 새 이슈를 열고 문제를 설명해 주십시오. WordPress 플러그인의 활성화자는 비워져 있습니다. 이는 활성화자를 복제할 수 없는 안전한/암호화된 고유 값으로 만드는 방법을 찾고 있기 때문입니다. 인내심을 가져 주십시오.
cqI 함수를 호출하면 의미 없는 정보 대신 더 관련성 높은 정보를 출력합니다. 예시:
Max file uploads: 20
Safemode: cannot set safemode.
File_Uploads: true
Upload Temp Dir: cannot set upload_tmp_dir
Maximum File upload size: 2M
Include Path: .:/usr/share/php8:/usr/share/php/PEAR:/var/www/somesite/html/public/.scache/
---------------- SLOP DEFINES ---------------------
slopMTLS: true
slopEncryption: true
slopOS: LIN
slopShell: bash
slopTor: false
slopPGP: false
.scache full path: /var/www/somesite/html/public/.scache/
출력에 따라 색상이 지정됩니다. false는 기본적으로 빨간색, true는 기본적으로 녹색입니다. 단, slopOS와 sloppyshell은 약간 예외로, 무조건 녹색입니다.
클라이언트 스크립트 사용:

클라이언트 스크립트에서 시작된 역방향 연결:

무작위 랜딩 페이지:

유지 관리자로서, 이 제품의 오용에 대해 어떠한 책임도 지지 않습니다. 이는 합법적인 침투 테스트/레드 팀 활동 또는 교육적 가치를 위해 게시되었습니다. 이 스크립트를 사용하기 전에 거주 국가의 관련 법률을 숙지하고, 사용 중 법을 위반하지 마십시오. 감사합니다. 좋은 하루 보내세요.
대부분의 서버가 스크립트가 서비스 디렉토리에 쓰는 것을 차단하므로(당연히 그래야 합니다), 전체 쉘을 기본값으로 사용합니다. 이 쉘의 WordPress 버전은 여전히 제대로 작동합니다. 단지 init 함수에 연결하는 것뿐이지, 그냥 바람에 흔들리는 쉘이 아닙니다.