Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Jatayu — 隐蔽的独立PHP Web后门,具备基于HTTP头的身份验证、exec函数切换功能,以及不可检测的设计,用于在Web服务器上执行远程命令。 | Kitploit
工具/GitHubGitHub/spidermate/jatayu
Payload生成Web应用程序漏洞利用渗透测试远程访问工具
GitHubspidermate/jatayu

Jatayu

隐蔽的独立PHP Web后门,具备基于HTTP头的身份验证、exec函数切换功能,以及不可检测的设计,用于在Web服务器上执行远程命令。

查看仓库网站
3366年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Jatayu
JATAYU

隐蔽的独立 PHP Web 后门

功能特性

  • 基于HTTP头的认证
  • 100%不可检测
  • 可切换执行函数
  • 无多余花哨功能

使用方法

root@kitploit:~
GET /test/jatayu.php?fn=1&&cmd=whoami
Host : http://test.com
Authtoken : bb3b1a1f-0447-42a6-955a-88681fb88499

函数说明

参数功能
fn=1调用 shell_exec() 函数
fn=2调用 system() 函数
cmd=id执行命令

生成 AuthToken

root@kitploit:~
<?php
$r = unpack('v*', fread(fopen('/dev/random', 'r'),16));
$apiKey = sprintf('%04x%04x-%04x-%04x-%04x-%04x%04x%04x',
    $r[1], $r[2], $r[3], $r[4] & 0x0fff | 0x4000,
    $r[5] & 0x3fff | 0x8000, $r[6], $r[7], $r[8]);
echo $apiKey;
?>
下载工具