Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SecurityNotFound — 一个隐蔽的PHP webshell,伪装成404错误页面,带有AJAX控制台,通过Referrer头部隐藏执行命令,并预配置了远程服务器访问操作。 | Kitploit
工具/GitHubGitHub/archive-puma/securitynotfound
Payload生成Web安全远程访问工具
GitHubarchive-puma/securitynotfound

SecurityNotFound

一个隐蔽的PHP webshell,伪装成404错误页面,带有AJAX控制台,通过Referrer头部隐藏执行命令,并预配置了远程服务器访问操作。

查看仓库
9194年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
SecurityNotFound

404 页面未找到 WebShell


Joke License


📼 克隆我!

克隆或下载本项目:

root@kitploit:~
git clone --depth=1 https://github.com/CosasDePuma/SecurityNotFound.git

📦 "安装"

src/404.php 文件应放置在目标服务器上,且服务器必须能够执行 .php 文件。

以下是一些常见服务器路径示例:

root@kitploit:~
# 🏁 Windows
C:\Xampp\htdocs\       # Xampp

# 🐧 Linux
/var/www/html/         # Apache
/usr/share/nginx/html/ # Nginx

👮 显然,你我心知肚明,你对该服务器拥有合法访问权限。

🚪 访问已授予!

现在,你可以通过浏览器访问它:

root@kitploit:~
https://www.example.com/404.php


💡 你可以替换服务器的 404 错误模板,以便从任何无效 URL 进行访问。

要访问控制面板,请按 TAB 键或使用浏览器工具搜索密码字段:



默认密码为:cosasdepuma。

🥚 你可以将脚本中的 $passphrase 变量留空,以便直接访问控制面板。

🔒 要设置自定义密码,请将密码插入 $passphrase 变量,并连续三次应用 MD5 算法。

🎮 控制面板

登录后,WebShell 将展示其真实面貌:

面板包含一个 AJAX 控制台和多个预配置操作:

名称描述
PHP 信息显示 页面。

需要注意的是,命令的执行通过 "Referrer" 头实现,其内容即为执行的载荷。

这有两个优点:在日志文件中更具隐蔽性,且无需通过 Web 界面即可执行命令。

access.log 示例
root@kitploit:~
172.18.0.1 - - [25/Jul/2022:04:52:17 +0000] "GET /404.php HTTP/1.1" 404 771 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:21 +0000] "POST /404.php HTTP/1.1" 404 3560 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:27 +0000] "GET /404.php HTTP/1.1" 404 375 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:31 +0000] "GET /404.php HTTP/1.1" 404 470 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:37 +0000] "GET /404.php?p HTTP/1.1" 404 75790 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:41 +0000] "GET /404.php HTTP/1.1" 404 3560 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:43 +0000] "GET /404.php?c HTTP/1.1" 302 373 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:43 +0000] "GET /404.php HTTP/1.1" 404 771 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"

📜 日志痕迹

🐙 支持开发者!

我所做和发布的所有内容均可免费使用,前提是给予我相应的署名。

当然,如果你想以更直接的方式帮助我,可以点击下方徽章给我打赏:


PayPal 捐赠


下载工具
phpinfo();
地理定位在 Google Maps 上显示服务器物理位置。
Exploit-DB (…)在 exploit-db.com 上搜索兼容的漏洞利用。
退出退出控制面板。
access.log 行数操作
1未登录访问
1会话已启动的访问
1登录
2退出登录
1通过控制台执行命令
1插件:PHP 信息
0插件:地理定位
0插件:Exploit-DB (…)