
WhiteWinterWolf's PHP web shell
我在使用其他 Web Shell 时经常遇到以下问题:
<)处理不佳。下面是我为解决这些问题所做的尝试。与其他一些解决方案不同,这个方案甚至不打算成为一个 “功能完备的后渗透框架”。它的唯一目标是通过尽可能遵循 KISS 原则,并保持足够的通用性,让你能够在此基础上自由构建所需功能而不受阻碍,从而提供一种稳定、可靠的方式在目标上获得立足点。

WhiteWinterWolf 的 PHP Web Shell:
/var/www/html 对比 C:\Inetpub\wwwroot)。open_basedir 设置可能限制你在服务器上的移动能力,会显示一条特定的警告信息。url_allow_fopen 设置限制。它不处理 HTTP 重定向或身份验证等复杂功能,但可能通过相应添加主机名前缀(tls://203.0.113.37)来处理 SSL/TLS。Clear cmd 链接允许单击即可清除命令输入表单字段并将焦点设置到其上。我觉得这对于在服务器上快速执行几条任意命令很方便,但此功能依赖 JavaScript。如果你想避免使用 JavaScript,可以删除这一行,这不会影响 Web Shell 的其余部分,因为其他任何地方都不使用 JavaScript。此脚本按给定顺序应用表单设置:
这样可以实现在单个 HTTP 请求中将文件上传到指定目录并立即执行。
更多信息请参见[项目主页][]。
此脚本仅用于安全研究和评估目的。请勿将其用于任何非法用途!