Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
slopShell — единственный PHP-веб-шелл, который вам нужен. | Kitploit
Инструменты/GitHubGitHub/oldkingcone/slopshell
Инструменты шифрования/дешифрованияГенерация полезной нагрузкиМеханизмы персистентностиПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеRed TeamingИнструмент Удаленного Доступа
GitHuboldkingcone/slopshell

slopShell

23037171 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

единственный PHP-веб-шелл, который вам нужен.

РепозиторийСайт

GitHub forks GitHub stars GitHub watchers GitHub issues language language language BuyMeACoffee

slopShell

php веб-шелл

Поскольку я облажался и забыл рассказать об использовании, вот оно.

Для работы этого шелла вам понадобятся две вещи: жертва, которая разрешает загрузку PHP-файлов (вы сами, в образовательной среде), и способ отправлять HTTP-запросы к этому веб-шеллу (клиентский скрипт — на 100% лучший способ общения с этим шеллом).

Спасибо за всю поддержку, которую оказало сообщество, это много значит для нас. Теперь о том, что будет добавлено в этот шелл, чтобы сделать его ещё более крутым.

  • Взаимный TLS с возможностью генерации CA на лету (если это возможно)
  • Более доработанный дроппер/сам шелл для обеспечения незаметности при длительном доступе.
  • Будущие версии будут иметь доступ к личной базе данных облачных сущностей, это по сути мой личный shodan. За это потребуется плата (извините).

Текущее обнаружение VT: 2/59 (самая новая версия)

Virus Total

Текущее обнаружение VT (обфусцированная версия): 1/59 //Это доработанная версия облегчённого дроппера. Общая длина файла чуть менее 2 КБ. Slopshell теперь корректно присваивает рандомизированный user-agent с правильным значением user-agent, то есть настоящим user-agent, например Mozilla, Opera, Chrome, Chromium и т.д.

Virus Total

Проблема с этим обнаружением в том, что я не нашёл жизнеспособного обходного пути для ключевого слова eval; если бы не было вызова eval, этот скрипт был бы необнаружимым.


Настройка

Итак, поехали, народ. У меня было желание написать что-то на PHP, и вот результат. Этот веб-шелл имеет несколько фишек, и каждый день добавляются новые. Вам понадобится работающий сервер PostgreSQL, которым вы управляете. Как вы это реализуете, решать вам.

Debian: apt install -y postgresql php php-pear python3-pip php-readline php-curl libsodium libsodium-dev && python -m pip install proxybroker --user

Системы RHEL: dnf -y -b install postgresql-server postgresql php php-pear python3-pip php-readline php-curl libsodium libsodium-devel && python -m pip install proxybroker --user

WIN: установите MSI PHP и убедитесь, что у вас есть работающий сервер PostgreSQL, к которому вы можете подключиться.

После того как вы всё правильно настроите и убедитесь, что они работают, я рекомендую использовать команду pg_ctl для создания базы данных, или хотя бы для инициализации и запуска. После этого все запросы к БД будут работать нормально.

Вам нужно перейти в /lib/ и выполнить composer install для установки серверных зависимостей, необходимых для работы клиента. Теперь клиент работает намного быстрее, чем раньше.


Благодарности за методы выполнения

Вы можете заметить, что это переработка другого бэкдора для WordPress, и как только я снова найду этот репозиторий, я обязательно отдам должное за функцию выполнения команд, которая присутствует в этих шеллах. Я не люблю воровать код и считаю, что нужно указывать авторство. Спасибо, добрый человек, вы очень помогли мне, сделав свои скрипты общедоступными.


Что делает этот шелл уникальным?

Внося некоторые изменения, я подумал: почему бы не добавить способ, чтобы сам шелл мог прятаться от невнимательного администратора. Почистил методы выполнения кода, почистил весь скрипт. Больше не будет отображаться поддельная страница 500, так как это привлекает слишком много внимания от наблюдательного администратора (судя по моему опыту работы администратором PHP-стека на сервере). Сообщения об ошибках 500 привлекают много внимания, что означает, что шелл с большей вероятностью будет обнаружен. Однако ответ 404 гораздо реже привлекает взгляд администратора сервера. Это делает сам шелл гораздо более сложным для обнаружения и поиска, в дополнение к смене имени файла. Найти этот шелл будет сущим кошмаром. Настройка User-Agent всё ещё требуется, или нужно будет использовать уникальное значение cookie вместо значения User-Agent; это не будет установлено мной, и я позволю более опытным пользователям настраивать этот шелл по своему усмотрению. Опять же, если вы заметите какие-либо проблемы или недостатки (большинство я исправил и обновил этот шелл до PHP8 по большей части; подсказки типов я всё ещё не могу добавить по причинам обратной совместимости), пожалуйста, откройте issue и сообщите мне, что не так, и я постараюсь это исправить. Спасибо, делайте добро, боритесь со злом, получайте удовольствие.

Скачать инструмент