Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SecurityNotFound — Стелс-веб-шелл на PHP, замаскированный под страницу ошибки 404, с AJAX-консолью, скрытым выполнением команд через заголовок Referrer и предварительно настроенными действиями для удалённого доступа к серверу. | Kitploit
Инструменты/GitHubGitHub/archive-puma/securitynotfound
Генерация полезной нагрузкиВеб-безопасностьИнструмент Удаленного Доступа
GitHubarchive-puma/securitynotfound

SecurityNotFound

Стелс-веб-шелл на PHP, замаскированный под страницу ошибки 404, с AJAX-консолью, скрытым выполнением команд через заголовок Referrer и предварительно настроенными действиями для удалённого доступа к серверу.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
9194 лет назадПроверено Kitploit
SecurityNotFound

Веб-шелл «404: Страница не найдена»


Шутка Лицензия


📼 Клонирование!

Клонируйте или скачайте проект:

root@kitploit:~
git clone --depth=1 https://github.com/CosasDePuma/SecurityNotFound.git

📦 «Установка»

Файл src/404.php должен находиться на целевом сервере, и он должен иметь возможность выполнять .php файлы.

Вот пример одних из наиболее распространённых путей, где располагаются серверы:

root@kitploit:~
# 🏁 Windows
C:\Xampp\htdocs\       # Xampp

# 🐧 Linux
/var/www/html/         # Apache
/usr/share/nginx/html/ # Nginx

👮 Очевидно, мы с вами знаем, что у вас есть легитимный доступ к этому серверу.

🚪 Доступ получен!

Теперь вы можете получить доступ к нему через браузер:

root@kitploit:~
https://www.example.com/404.php


💡 Вы можете заменить шаблон ошибки 404 на сервере, чтобы получить доступ с любого недействительного URL.

Чтобы получить доступ к панели управления, нажмите клавишу TAB или найдите поле пароля с помощью инструментов браузера:



Пароль по умолчанию: cosasdepuma.

🥚 Вы можете оставить переменную $passphrase в скрипте пустой строкой для прямого доступа к панели управления.

🔒 Чтобы установить своё значение, вставьте свой пароль в переменную $passphrase после применения алгоритма MD5 три раза подряд.

🎮 Панель управления

После входа в систему веб-шелл покажет свой реальный вид:

Панель содержит AJAX-консоль и ряд предварительно настроенных действий:

Имя

Следует отметить, что выполнение команд происходит с использованием заголовка «Referrer», содержимое которого является выполняемой нагрузкой.

Это имеет два преимущества: большая скрытность в файле журнала и возможность выполнять команды без необходимости доступа к веб-интерфейсу.

пример access.log
root@kitploit:~
172.18.0.1 - - [25/Jul/2022:04:52:17 +0000] "GET /404.php HTTP/1.1" 404 771 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:21 +0000] "POST /404.php HTTP/1.1" 404 3560 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:27 +0000] "GET /404.php HTTP/1.1" 404 375 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:31 +0000] "GET /404.php HTTP/1.1" 404 470 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:37 +0000] "GET /404.php?p HTTP/1.1" 404 75790 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:41 +0000] "GET /404.php HTTP/1.1" 404 3560 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:43 +0000] "GET /404.php?c HTTP/1.1" 302 373 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:43 +0000] "GET /404.php HTTP/1.1" 404 771 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"

📜 Следы в журнале

🐙 Поддержите разработчика!

Всё, что я делаю и публикую, можно использовать бесплатно, при условии, что я получу соответствующее признание.

В любом случае, если вы хотите помочь мне более прямым способом, вы можете оставить чаевые, нажав на этот значок:


Пожертвование через PayPal


Скачать инструмент
Описание
Информация о PHPПоказывает страницу phpinfo();.
ГеолокацияПоказывает в Google Maps место, где физически находится сервер.
Exploit-DB (...)Ищет совместимые эксплойты на exploit-db.com.
ВыйтиВыход из панели управления.
# строк в access.logДействие
1Доступ без входа
1Доступ с уже запущенной сессией
1Вход
2Выход
1Выполнить команду через консоль
1Плагин: Информация о PHP
0Плагин: Геолокация
0Плагин: Exploit-DB (...)