******************************************************************************************************
________ ________ _________.__ .__ .__ ________ _______
____/ __ \/ __ \ / _____/| |__ ____ | | | | ___ __ \_____ \ \ _ \
_/ ___\____ /\____ / \_____ \ | | \_/ __ \| | | | \ \/ / / ____/ / /_\ \
\ \___ / / / / / \| Y \ ___/| |_| |__ \ / / \ \ \_/ \
\___ >/____/ /____/ /_______ /|___| /\___ >____/____/ \_/ /\ \_______ \ /\ \_____ /
\/ \/ \/ \/ \/ \/ \/ \/
_ _____ _ __ ___ _ __ ______
| | | __ (_) \ \ / / | | /_ |___ /
| |__ _ _ | |__) | _ __ ___ _ \ \ /\ / /| |__| || | / /
| '_ \| | | | | ___/ | '_ \ / _ \| | | \ \/ \/ / | __ || | / /
| |_) | |_| | | | | | | | | (_) | |_| |\ /\ / | | | || |/ /__
|_.__/ \__, | |_| |_|_| |_|\___/ \__, | \/ \/ |_| |_||_/_____|
__/ | __/ |
|___/ |___/
******************************************************************************************************
PHP 7 和安全构建更新,针对流行的 C99 变种 PHP Shell。
c99shell.php v.2.0 (PHP 7) (2019年2月25日) 由 PinoyWH1Z 更新至 PHP 7
c99 变种是 Web Shell 的一个典型例子,它是一种 PHP Shell(多数人称之为恶意软件),通常被上传到有漏洞的 Web 应用程序中,为黑客提供操作界面。c99 Shell 允许攻击者控制 Internet 服务器的进程,使其能以威胁运行的账户身份在服务器上执行命令。它让黑客能够上传、浏览文件系统、编辑和查看文件,此外还能删除、移动文件以及修改权限。发现 c99 Shell 是识别系统是否被攻破的绝佳方式。c99 Shell 压缩后大约有1500行代码,正常显示时超过4900行,其特性包括显示 Web 服务器可能使用的安全措施、带有权限的文件查看器,以及攻击者可以执行自定义 PHP 代码的区域(PHP 恶意软件 c99 Shell)。
目前有多种 c99 Shell 变种被使用。本 GitHub 版本是其中相对较新的一个示例。它包含许多可用于编写防护性反制措施的特征。
我一直在使用 PHP Shell 作为我道德黑客活动的一部分。我注意到网上可下载的大多数 PHP Shell 都经过恶意代码加密,而且你在不知情的情况下,其他人还会插入跟踪器,以便查看你放置 PHP Shell 的位置。
我有了一个想法:“如果我获取稳定版的 c99shell,解密其中的加密代码,移除恶意代码,然后免费向公众发布,会怎样?” 是的,我决定这样做,但我发现现在大多数服务器已将 Apache 服务升级到 PHP 7,遗憾的是,我手中的代码适用于 PHP 5.3 及以下版本。
好消息是……只需要修改几行语法即可,于是我完成了修改。
给各位奉上——我所能找到的最稳定 c99shell 的、干净且安全构建的版本。
如果发现更多错误,请提交 issue,或者直接 fork 本项目,更新后发起 pull request,以便我检查并更新代码以使其稳定。
这是黑客广泛使用的 PHP Shell,所以如果你的杀毒软件/反恶意软件检测到此 PHP 文件为恶意或将其视为后门,请不要惊慌。由于你可以在我的重新发布项目中看到代码,你可以通读所有代码并随意检查,甚至可以尽情调试。
我不会对任何不道德使用此黑客工具的行为负责。

c99shell_v2.0.zip (压缩包密码: PinoyWH1Z)