Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
YAPS — Yet Another PHP Shell - O shell reverso PHP mais completo | Kitploit
Ferramentas/GitHubGitHub/nickguitar/yaps
Escalada de PrivilégiosGeração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubnickguitar/yaps
849há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

YAPS

Yet Another PHP Shell - O shell reverso PHP mais completo

Ver Repositório

YAPS - Yet Another PHP Shell

image

Sim, como o nome revela, este é mais um shell reverso PHP, um entre centenas disponíveis por aí, mas com algumas vantagens. É um único arquivo PHP contendo todas as suas funções e você pode controlá-lo através de um simples listener TCP (ex.: nc -lp 1337).

Na versão atual (1.5), suas principais funções suportam apenas sistemas Linux, mas estou planejando fazê-lo funcionar também com Windows.

Atualmente está na sua primeira versão e ainda não a testei muito, e ainda há muitas coisas que pretendo fazer e melhorar para as próximas versões (não está pronto ainda!), então por favor me avise se encontrar algum bug ou tiver alguma sugestão de funcionalidade ou melhoria. =)

Funcionalidades

  • Arquivo PHP único (não precisa instalar pacotes, bibliotecas ou baixar toneladas de arquivos)
  • Funciona com netcat, ncat, socat, multi/handler, quase qualquer listener
  • Proteção personalizada por senha
  • Sem logs no .bash_history
  • Faz alguma enumeração
    • Informações de rede (interfaces, regras iptables, portas ativas)
    • Informações do usuário
    • Lista arquivos SUID e GUID
    • Pesquisa por chaves SSH (públicas e privadas)
    • Lista crontab
    • Lista arquivos PHP graváveis
  • Download automático do LinPEAS, LinEnum ou Linux Exploit Suggester
  • Escrever e executar código PHP no host remoto
  • Gerar um shell reverso interativo
  • Duplicar quantas conexões quiser
  • Atualização automática
  • Infectar arquivos PHP com backdoors
  • Shell reverso root automático via pwnkit (CVE-2021-4034)
  • [NOVO] Enviar e executar shellcode

Contras

  • A conexão não é criptografada (ainda) (nc não suporta SSL)
  • Não é totalmente interativo (embora você possa gerar um shell interativo com !interactive)
    • CTRL+C quebra; não é possível usar setas para navegar (a menos que use rlwrap nc -lp <ip> <port>)

Uso

  1. Configure um listener TCP;
  2. Defina seu IP e porta. Isso pode ser feito:
  • 2.1 Editando as variáveis no início do script;
  • 2.2 Configurando via requisição POST (curl -x POST -d "x=ip:port" victim.com/yaps.php);
  1. Abra o yaps.php no navegador, use curl ou execute via CLI;
  • 3.1 Você pode usar yaps.php?s ou yaps.php?silent para suprimir o banner
  • 3.2 Pode executar via CLI com php yaps.php ip port
  1. Hackeie!

Comandos funcionando

  • !help - Exibe o menu de ajuda
  • !all-colors - Alterna todas as cores (compatível com TTY sem cor)
  • !color - Alterna a cor do PS1 (apenas localmente, nenhuma variável de ambiente é alterada)
  • !duplicate - Gera outra conexão YAPS
  • !enum - Baixa o LinPEAS e LinEnum para /tmp e os deixa prontos para uso
  • !info - Lista informações sobre o alvo (a enumeração mencionada acima)
  • !infect - Infecta arquivos PHP graváveis com backdoors
  • !interactive - Gera shells reversos interativos em outras portas (funciona com sudo, su, mysql, etc.)
  • !passwd - Opção de senha (ativar, desativar, definir, modificar)
  • !php - Escreve e executa PHP no host remoto

Capturas de tela

Clique para expandir a seção de capturas de tela

Comandos atuais:

commands

Fazendo reconhecimento:

image

Shell reverso root via CVE-2021-4034

pwn

Enviando e executando shellcode!

shellcode

Gerando um shell interativo

interactive

Duplicando uma sessão YAPS

duplicate

Histórico de versões

v1.5 - 12/02/2022

  • Adicionado !shellcode para receber e executar um shellcode arbitrário
  • Melhorada a função duplicate() (agora você pode definir uma faixa de portas)
  • Nome da função alterado de stabilize para interactive
  • Compactados códigos embutidos para economizar espaço
  • Corrigidos links quebrados
  • Adicionado "TERM=xterm" no início de todos os comandos
  • Pequenas melhorias

v1.4 - 04/02/2022

  • Adicionado !pwnkit para explorar CVE-2021-4034 e gerar um shell reverso root
  • Melhorada a função verify_update()
  • Pequenas melhorias

v1.3.1 - 01/08/2021

  • Bugs corrigidos

v1.3 - 28/07/2021

  • Adicionado !infect para infectar arquivos PHP com backdoors
  • Alterado payload de !stabilize (bugs corrigidos)

v1.2.2 - 18/07/2021

  • Alterada função 'update'
  • Alterada função 'connect'
  • Melhorada função 'download'
  • Bugs corrigidos

v1.2.1 - 17/07/2021

  • Bugs corrigidos

v1.2 - 17/07/2021

  • Adicionado !duplicate para gerar outro shell
  • Adicionada verificação de atualização (--update|-u)
  • Adicionados argumentos de CLI (--help|-h)
  • Adicionada conexão via argumentos (php yaps.php ip port)
  • Alterado método de estabilização do shell (não congela mais)
  • Alterado método de download
  • Alterado método de conexão via POST (recebe um único parâmetro)

v1.1 - 12/07/2021

  • Adicionado !all-colors para alternar as cores do terminal e funcionar com TTYs sem cor
  • Adicionado comando exit para fechar o socket (sair do shell)
  • Alterado payload em !stabilize para desativar HISTSIZE e HISTFILE
  • Alterado método de obtenção de CPU e meminfo em !info

v1.0.1 - 08/07/2021

  • Alterado [x,y,z] para array(x,y,z) para melhorar compatibilidade com versões antigas do PHP
  • Alterado payload para shell interativo para funcionar com PHP<5.4

Créditos

Algumas ideias foram inspiradas por estas ferramentas:

Linpeas

https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/linPEAS

Linenum

https://github.com/rebootuser/LinEnum

Suggester

https://github.com/AonCyberLabs/Windows-Exploit-Suggester

Pentest Monkey

https://github.com/pentestmonkey/php-reverse-shell

Exploit do Arthepsy para pwnkit

https://github.com/arthepsy/CVE-2021-4034/

Baixar ferramenta
  • !pwnkit - Tenta explorar CVE-2021-4034 e gerar um shell reverso root
  • !shellcode - Envia e executa shellcode no host remoto
  • !suggester - Baixa o Linux Exploit Suggester para /tmp e o deixa pronto para uso
  • Envenenando arquivos PHP

    infect

    Escrevendo código PHP remoto

    remotephp

    Shell protegido por senha

    passprotected