
PHP 7 e atualização safe-build da popular variante C99 do PHP Shell.
******************************************************************************************************
________ ________ _________.__ .__ .__ ________ _______
____/ __ \/ __ \ / _____/| |__ ____ | | | | ___ __ \_____ \ \ _ \
_/ ___\____ /\____ / \_____ \ | | \_/ __ \| | | | \ \/ / / ____/ / /_\ \
\ \___ / / / / / \| Y \ ___/| |_| |__ \ / / \ \ \_/ \
\___ >/____/ /____/ /_______ /|___| /\___ >____/____/ \_/ /\ \_______ \ /\ \_____ /
\/ \/ \/ \/ \/ \/ \/ \/
_ _____ _ __ ___ _ __ ______
| | | __ (_) \ \ / / | | /_ |___ /
| |__ _ _ | |__) | _ __ ___ _ \ \ /\ / /| |__| || | / /
| '_ \| | | | | ___/ | '_ \ / _ \| | | \ \/ \/ / | __ || | / /
| |_) | |_| | | | | | | | | (_) | |_| |\ /\ / | | | || |/ /__
|_.__/ \__, | |_| |_|_| |_|\___/ \__, | \/ \/ |_| |_||_/_____|
__/ | __/ |
|___/ |___/
******************************************************************************************************
Atualização PHP 7 e de construção segura da variante C99 do popular PHP Shell.
c99shell.php v.2.0 (PHP 7) (25.02.2019) Atualizado por: PinoyWH1Z para PHP 7
Um excelente exemplo de web shell é a variante c99, que é um shell PHP (a maioria o chama de malware) frequentemente carregado em uma aplicação web vulnerável para dar aos hackers uma interface. O shell c99 permite que o atacante assuma o controle dos processos do servidor de Internet, permitindo que ele(a) execute comandos no servidor como a conta sob a qual a ameaça está operando. Permite que o hacker faça upload, navegue pelo sistema de arquivos, edite e visualize arquivos, além de excluí-los, movê-los e alterar permissões. Encontrar um shell c99 é uma excelente maneira de identificar um comprometimento em um sistema. O shell c99 tem cerca de 1500 linhas se compactado e 4900+ se exibido corretamente, e algumas de suas características incluem mostrar as medidas de segurança que o servidor web pode usar, um visualizador de arquivos com permissões, um local onde o atacante pode operar código PHP personalizado (malware PHP c99 shell).
Eu tenho usado shells PHP como parte das minhas atividades de Ethical Hacking. E notei que a maioria dos shells PHP disponíveis para download online estão criptografados com códigos maliciosos e, sem você saber, outros também inserem rastreadores para que possam ver onde você colocou seu shell PHP.
Tive uma ideia do tipo "e se eu pegar a versão estável do c99shell e reverter os códigos criptografados, remover os códigos maliciosos e liberá-la para o público para o bem?" E sim, decidi fazê-lo, mas notei que a maioria dos servidores agora atualizou seu serviço Apache para PHP 7, infelizmente, os códigos que tenho são para PHP 5.3 e inferiores.
A coisa boa é que.. apenas algumas linhas de sintaxe precisam ser alteradas, então eu fiz.
Aqui está, pessoal, uma versão limpa e de construção segura do c99shell mais estável que posso ver.
Se você encontrar mais bugs, por favor crie uma issue ou apenas faça um fork, atualize e faça um pull request para que eu possa verificar e atualizar os códigos para estabilização.
Este é um shell PHP amplamente utilizado por hackers, então não se assuste se seu antivírus/antimalware detectar este arquivo PHP como malicioso ou tratá-lo como backdoor. Já que você pode ver os códigos no meu projeto relançado, você pode ler todos os códigos e inspecionar ou até mesmo depurar o quanto quiser.
NÃO serei responsabilizado por qualquer uso antiético desta ferramenta de hacking.

c99shell_v2.0.zip (Senha do ZIP: PinoyWH1Z)