PhpSploit هو إطار للتحكم عن بعد ، يهدف إلى توفير اتصال تشبه shell shell التفاعلي عبر HTTP بين العميل وخادم الويب.
إنها أداة ما بعد الاستغلال قادرة على الحفاظ على الوصول إلى خادم الويب المخترق لأغراض التصعيد الامتياز.
يتم إنجاز الاتصال الغامض باستخدام رؤوس HTTP تحت طلبات العميل القياسية والاستجابات النسبية لخادم الويب ، عبر الأنفاق من خلال باب خلفي متعدد الأشكال:
<?php @eval($_SERVER['HTTP_PHPSPL01T']); ?>
ميزات:
- كفاءة: أكثر من 20 ملحقًا لأتمتة مهام ما بعد الاستغلال
- تشغيل الأوامر وتصفح نظام الملفات ، وتجاوز قيود الأمان PHP
- تحميل / تنزيل الملفات بين العميل والهدف
- تحرير الملفات عن بعد من خلال محرر النصوص المحلية
- تشغيل وحدة تحكم SQL في النظام الهدف
- تفرخ قذائف TCP العكسي
- الشبح: يتكون الإطار من قبل paranoids ، ل paranoids
- غير مرئي تقريبا عن طريق تحليل السجل وكشف التوقيع NIDS
- وضع الأمان و قيود الأمان الشائعة لـ PHP
- الاتصالات مخفية في رؤوس HTTP
- الحمولات النافعة المحملة مبهمة لتجاوز NIDS
- http / https / socks4 / socks5 دعم الوكيل
- مريحة: واجهة قوية مع العديد من الميزات الحاسمة
- مساعدة تفصيلية لأي أمر أو خيار (مساعدة في الكتابة)
- عبر النظام الأساسي على كل من العميل والخادم.
- واجهة قوية مع استكمال ودعم متعدد الأوامر
- ميزة حفظ / تحميل الجلسة والتاريخ المستمر
- دعم متعدد الطلبات للحمولات الكبيرة (مثل التحميلات)
- يوفر محرك إعدادات قوي ، عالي التكوين
- يحتوي كل إعداد ، مثل user-agent على وضع متعدد الأشكال
- متغيرات بيئة قابلة للتخصيص لتفاعل البرنامج المساعد
- يوفر واجهة برمجة تطبيقات كاملة لتطوير المكونات الإضافية
الأنظمة الأساسية المدعومة (كمهاجم):
- جنو / لينكس
- نظام التشغيل Mac OS X
الأنظمة الأساسية المدعومة (كهدف):
- جنو / لينكس
- BSD أعجبني
- نظام التشغيل Mac OS X
- نظام التشغيل Windows NT
Commentaires
Enregistrer un commentaire