
PHP 7 и обновление безопасной сборки популярного варианта C99 PHP Shell.
******************************************************************************************************
________ ________ _________.__ .__ .__ ________ _______
____/ __ \/ __ \ / _____/| |__ ____ | | | | ___ __ \_____ \ \ _ \
_/ ___\____ /\____ / \_____ \ | | \_/ __ \| | | | \ \/ / / ____/ / /_\ \
\ \___ / / / / / \| Y \ ___/| |_| |__ \ / / \ \ \_/ \
\___ >/____/ /____/ /_______ /|___| /\___ >____/____/ \_/ /\ \_______ \ /\ \_____ /
\/ \/ \/ \/ \/ \/ \/ \/
_ _____ _ __ ___ _ __ ______
| | | __ (_) \ \ / / | | /_ |___ /
| |__ _ _ | |__) | _ __ ___ _ \ \ /\ / /| |__| || | / /
| '_ \| | | | | ___/ | '_ \ / _ \| | | \ \/ \/ / | __ || | / /
| |_) | |_| | | | | | | | | (_) | |_| |\ /\ / | | | || |/ /__
|_.__/ \__, | |_| |_|_| |_|\___/ \__, | \/ \/ |_| |_||_/_____|
__/ | __/ |
|___/ |___/
******************************************************************************************************
Обновление PHP 7 и безопасной сборки популярного варианта PHP-шелла C99.
c99shell.php v.2.0 (PHP 7) (25.02.2019) Обновлено: PinoyWH1Z для PHP 7
Отличный пример веб-шелла — это вариант c99, который представляет собой PHP-шелл (большинство называют его вредоносным ПО), часто загружаемый в уязвимое веб-приложение, чтобы предоставить хакеру интерфейс. Шелл c99 позволяет злоумышленнику взять под контроль процессы интернет-сервера, позволяя ему выполнять команды на сервере от имени учетной записи, под которой работает угроза. Он дает хакеру возможность загружать, просматривать файловую систему, редактировать и просматривать файлы, а также удалять, перемещать их и изменять права доступа. Обнаружение шелла c99 — отличный способ выявить компрометацию системы. Шелл c99 содержит около 1500 строк в упакованном виде и более 4900+ при правильном отображении, а некоторые его черты включают отображение мер безопасности, используемых веб-сервером, просмотрщик файлов с правами доступа, место, где злоумышленник может выполнять произвольный PHP-код (PHP-шелл c99 как вредоносное ПО).
Существуют разные варианты шелла c99, используемые сегодня. Этот выпуск на GitHub является примером относительно современного. Он имеет множество сигнатур, которые можно использовать для написания защитных контрмер.
Я использую PHP-шеллы в рамках своей деятельности по этичному хакингу. И я заметил, что большинство PHP-шеллов, доступных для скачивания в интернете, зашифрованы вредоносным кодом, и без вашего ведома другие также вставляют трекеры, чтобы видеть, куда вы поместили свой PHP-шелл.
У меня возникла идея: «А что, если я возьму стабильную версию c99shell, расшифрую закодированные участки, удалю вредоносный код и выпущу его в открытый доступ для общего блага?» И да, я решил это сделать, но заметил, что большинство серверов теперь обновили свой сервис Apache до PHP 7, и, к сожалению, код, который у меня был, предназначен для PHP 5.3 и ниже.
Хорошая новость в том, что нужно было изменить лишь несколько строк синтаксиса, и я это сделал.
Вот, друзья, чистая и безопасная версия самого стабильного c99shell, который я смог найти.
Если вы обнаружите ещё ошибки, создайте issue или просто сделайте форк, обновите и отправьте pull request, чтобы я мог проверить и обновить код для стабилизации.
Это широко используемый хакерами PHP-шелл, так что не пугайтесь, если ваш антивирус/антишпион обнаружит этот PHP-файл как вредоносный или расценит его как бэкдор. Поскольку вы можете видеть код в моём перевыпущенном проекте, вы можете прочитать его целиком и инспектировать, или даже отлаживать сколько угодно.
Я НЕ несу ответственности за любое неэтичное использование этого хакерского инструмента.

c99shell_v2.0.zip (Пароль Zip: PinoyWH1Z)