Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
phpsploit — 功能全面的C2框架,通过单行PHP后门在Web服务器上静默持久化。 | Kitploit
工具/GitHubGitHub/nil0x42/phpsploit
渗透测试框架权限提升漏洞利用框架持久化机制Web应用程序漏洞利用后渗透利用命令与控制红队Payload 开发
GitHubnil0x42/phpsploit

phpsploit

功能全面的C2框架,通过单行PHP后门在Web服务器上静默持久化。

2.5k4682年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

Master

全功能C2框架,通过多态PHP单行代码在Web服务器上静默持久存在 tweet


Unit Tests workflow Dependabot status codacy code quality CodeQL workflow codecov coverage codeclimate maintainability

作者 nil0x42 及 贡献者


概述

通过标准客户端请求与Web服务器相对响应中的HTTP头实现混淆通信,隧道经由一个微型多态后门:

root@kitploit:~
<?php @eval($_SERVER['HTTP_PHPSPL01T']); ?>

快速开始

root@kitploit:~
git clone https://github.com/nil0x42/phpsploit
cd phpsploit/
pip3 install -r requirements.txt
./phpsploit --interactive --eval "help help"

功能特性

  • 高效:超过20个插件用于自动化权限提升任务

    • 运行命令并浏览文件系统,绕过PHP安全限制
    • 在客户端与目标之间上传/下载文件
    • 通过本地文本编辑器编辑远程文件
    • 在目标系统上运行SQL控制台
    • 生成反向TCP Shell
  • 隐秘:该框架由偏执者为偏执者打造

    • 几乎对日志分析和NIDS签名检测不可见
    • 安全模式与常见的_PHP安全限制绕过_
    • 通信隐藏在HTTP头中
    • 加载的有效载荷经过混淆以_绕过NIDS_
    • 支持http/https/socks4/socks5 代理
  • 便捷:稳健的界面,具有许多关键功能

    • 任何选项的详细帮助(help命令)
    • 客户端与服务器端均_跨平台_
    • 命令行支持自动补全与多命令
    • 会话保存/加载功能及持久化历史记录
    • 大有效载荷(如上传)的多请求支持
    • 提供强大、高度可配置的设置引擎
    • 每个设置(如user-agent)都有_多态模式_
    • 用于插件交互的可自定义环境变量
    • 提供完整的插件开发API

支持的平台(攻击方):

  • GNU/Linux
  • Mac OS X

支持的平台(目标端):

  • GNU/Linux
  • BSD-like
  • Mac OS X
  • Windows NT

贡献者

感谢以下出色的人们:

本项目遵循 all-contributors 规范。欢迎任何形式的贡献。

下载工具

nil0x42

💻 🚇 🔌 ⚠️

shiney-wh

💻 🔌

Wannes Rombouts

💻 🚧

Amine Ben Asker

💻 🚧

jose nazario

📖 🐛

Sujit Ghosal

📝

Zerdoumi

🐛

tristandostaler

🐛

Rohan Tarai

🐛

Jonas Lejon

📝