
Однофайловая PHP-оболочка
p0wny@shell:~# — это очень простая однофайловая PHP-оболочка. Она позволяет быстро выполнять команды на сервере при пентестинге PHP-приложений. Используйте её с осторожностью: этот скрипт представляет угрозу безопасности сервера.
Возможности:
↑ ↓)Tab)cd)upload <destination_file_name>)download <file_name>)ПРЕДУПРЕЖДЕНИЕ: ЭТОТ СКРИПТ — БРЕШЬ В БЕЗОПАСНОСТИ. НЕ ЗАГРУЖАЙТЕ ЕГО НА СЕРВЕР, ЕСЛИ ВЫ НЕ ПОНИМАЕТЕ, ЧТО ДЕЛАЕТЕ!

Демонстрация с Docker:
docker build -t p0wny .
docker run -it -p 8080:8080 -d p0wny
# open with your browser http://127.0.0.1:8080/shell.php
Если у вас есть вопросы, вы можете:
Пожалуйста, откройте issue на GitHub с как можно большим количеством информации, если вы нашли ошибку:
PHP-FPM 8.1, Apache mod_php 7.4,...)Nginx 1.23, Apache 2.4.55,...)Пожалуйста, перед началом работы над новой функцией рассмотрите возможность сообщить об ошибке; это позволит нам обсудить наилучший способ её реализации. Разумеется, это необязательно, если вы просто хотите исправить опечатку или небольшие ошибки в коде.
Хотите поддержать этот проект?
exec, shell_exec, system, passthru, popen, proc_open) для запуска команд в обход отключённых функций (@cli-ish, #31, #32)cd (cd ~, cd ~username,...)cd без аргумента.clear для очистки терминала (@izharaazmi #12)