
인기 있는 C99 변형 PHP Shell의 PHP 7 및 safe-build 업데이트
******************************************************************************************************
________ ________ _________.__ .__ .__ ________ _______
____/ __ \/ __ \ / _____/| |__ ____ | | | | ___ __ \_____ \ \ _ \
_/ ___\____ /\____ / \_____ \ | | \_/ __ \| | | | \ \/ / / ____/ / /_\ \
\ \___ / / / / / \| Y \ ___/| |_| |__ \ / / \ \ \_/ \
\___ >/____/ /____/ /_______ /|___| /\___ >____/____/ \_/ /\ \_______ \ /\ \_____ /
\/ \/ \/ \/ \/ \/ \/ \/
_ _____ _ __ ___ _ __ ______
| | | __ (_) \ \ / / | | /_ |___ /
| |__ _ _ | |__) | _ __ ___ _ \ \ /\ / /| |__| || | / /
| '_ \| | | | | ___/ | '_ \ / _ \| | | \ \/ \/ / | __ || | / /
| |_) | |_| | | | | | | | | (_) | |_| |\ /\ / | | | || |/ /__
|_.__/ \__, | |_| |_|_| |_|\___/ \__, | \/ \/ |_| |_||_/_____|
__/ | __/ |
|___/ |___/
******************************************************************************************************
PHP 7 및 안전 빌드 업데이트된 인기 C99 변종 PHP 쉘.
c99shell.php v.2.0 (PHP 7) (25.02.2019) 업데이트: PinoyWH1Z (PHP 7용)
웹 쉘의 훌륭한 예로 c99 변종이 있으며, 이는 PHP 쉘(대부분 멀웨어라고 부름)로, 취약한 웹 애플리케이션에 업로드되어 해커에게 인터페이스를 제공합니다. c99 쉘은 공격자가 인터넷 서버의 프로세스를 제어할 수 있게 하여, 위협이 작동 중인 계정으로 서버에 명령을 내릴 수 있게 합니다. 해커가 파일을 업로드, 파일 시스템 탐색, 파일 편집 및 보기, 삭제, 이동, 권한 변경 등을 할 수 있습니다. c99 쉘을 찾는 것은 시스템이 손상되었는지 식별하는 훌륭한 방법입니다. c99 쉘은 압축 시 약 1500줄, 일반 표시 시 4900줄 이상이며, 일부 특징으로는 웹 서버가 사용할 수 있는 보안 조치 표시, 권한이 있는 파일 뷰어, 공격자가 사용자 정의 PHP 코드(PHP 멀웨어 c99 쉘)를 실행할 수 있는 공간 등이 있습니다.
오늘날 사용되는 c99 쉘의 다양한 변종이 있습니다. 이 깃허브 릴리즈는 비교적 최신 버전의 예입니다. 이는 보호 대책을 작성하는 데 활용할 수 있는 많은 시그니처를 가지고 있습니다.
저는 윤리적 해킹 활동의 일환으로 PHP 쉘을 사용해 왔습니다. 그리고 온라인에서 다운로드 가능한 대부분의 PHP 쉘이 악성 코드로 암호화되어 있으며, 사용자도 모르게 다른 이들이 추적기를 삽입하여 당신이 PHP 쉘을 어디에 두었는지 알 수 있다는 것을 알게 되었습니다. 저는 '안정적인 c99shell 버전을 구해서 암호화된 코드를 역공학하고, 악성 코드를 제거한 후 공개용으로 배포하면 어떨까?'라는 아이디어를 떠올렸습니다. 그래서 실행에 옮겼지만, 대부분의 서버가 이제 아파치 서비스를 PHP 7로 업그레이드했고, 안타깝게도 제가 가진 코드는 PHP 5.3 이하용이었습니다. 다행히도 수정해야 할 구문은 몇 줄에 불과했고, 그래서 수정했습니다. 자, 여기 있습니다, 제가 볼 수 있는 가장 안정적인 c99shell의 깨끗하고 안전하게 빌드된 버전입니다. 더 많은 버그를 발견하시면, 이슈를 생성하거나 포크한 후 업데이트하여 풀 리퀘스트를 보내주시면 제가 확인하고 안정화를 위해 코드를 업데이트하겠습니다.
이것은 해커들이 널리 사용하는 PHP 쉘입니다. 따라서 바이러스 백신/안티멀웨어가 이 PHP 파일을 악성 또는 백도어로 감지하더라도 놀라지 마세요. 제가 재배포한 프로젝트에서 코드를 볼 수 있으므로, 전체 코드를 읽고 원하는 만큼 검사하거나 디버깅할 수 있습니다.
저는 이 해킹 도구의 비윤리적 사용에 대해 어떠한 책임도 지지 않습니다.

c99shell_v2.0.zip (압축 비밀번호: PinoyWH1Z)