克隆或下载本项目:
git clone --depth=1 https://github.com/CosasDePuma/SecurityNotFound.git
src/404.php 文件应放置在目标服务器上,且服务器必须能够执行 .php 文件。
以下是一些常见服务器路径示例:
# 🏁 Windows
C:\Xampp\htdocs\ # Xampp
# 🐧 Linux
/var/www/html/ # Apache
/usr/share/nginx/html/ # Nginx
👮 显然,你我心知肚明,你对该服务器拥有合法访问权限。
现在,你可以通过浏览器访问它:
https://www.example.com/404.php

💡 你可以替换服务器的 404 错误模板,以便从任何无效 URL 进行访问。
要访问控制面板,请按 TAB 键或使用浏览器工具搜索密码字段:

默认密码为:cosasdepuma。
🥚 你可以将脚本中的
$passphrase变量留空,以便直接访问控制面板。
🔒 要设置自定义密码,请将密码插入
$passphrase变量,并连续三次应用MD5算法。
登录后,WebShell 将展示其真实面貌:
面板包含一个 AJAX 控制台和多个预配置操作:
| 名称 | 描述 |
|---|---|
| PHP 信息 | 显示 页面。 |
需要注意的是,命令的执行通过 "Referrer" 头实现,其内容即为执行的载荷。
这有两个优点:在日志文件中更具隐蔽性,且无需通过 Web 界面即可执行命令。
172.18.0.1 - - [25/Jul/2022:04:52:17 +0000] "GET /404.php HTTP/1.1" 404 771 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:21 +0000] "POST /404.php HTTP/1.1" 404 3560 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:27 +0000] "GET /404.php HTTP/1.1" 404 375 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:31 +0000] "GET /404.php HTTP/1.1" 404 470 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:37 +0000] "GET /404.php?p HTTP/1.1" 404 75790 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:41 +0000] "GET /404.php HTTP/1.1" 404 3560 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:43 +0000] "GET /404.php?c HTTP/1.1" 302 373 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:43 +0000] "GET /404.php HTTP/1.1" 404 771 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
我所做和发布的所有内容均可免费使用,前提是给予我相应的署名。
当然,如果你想以更直接的方式帮助我,可以点击下方徽章给我打赏:
phpinfo();| 地理定位 | 在 Google Maps 上显示服务器物理位置。 |
| Exploit-DB (…) | 在 exploit-db.com 上搜索兼容的漏洞利用。 |
| 退出 | 退出控制面板。 |
access.log 行数 | 操作 |
|---|
| 1 | 未登录访问 |
| 1 | 会话已启动的访问 |
| 1 | 登录 |
| 2 | 退出登录 |
| 1 | 通过控制台执行命令 |
| 1 | 插件:PHP 信息 |
| 0 | 插件:地理定位 |
| 0 | 插件:Exploit-DB (…) |