免杀PHP木马生成器 AvoidkillingPHP(7月7日更新)

admin 2023年7月12日14:15:40评论51 views字数 998阅读3分19秒阅读模式

===================================

免责声明

 

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。
0x01 工具介绍

免杀PHP木马生成器。

0x02 安装与使用

1、安装需要的库文件

pip install -r requirements.txt

2、使用方法

连接的url需要密码一般木马的密码为2behinder的密码为默认的rebeyond同时在get请求设置了校验http://127.0.0.1/html/webshell/injectaes_xor2_3.php?1=admin这里设置的是一个GET请求1=admin的验证如果不是返回404,防止被非上传webshell人员发现
-type 选择webshell的类型:default 蚁剑,菜刀,哥斯拉都可以连接default_for_aes aes加密并混淆过的webshellbehinder 冰蝎可以连接behinder_for_aes aes加密并混淆过的webshellinject 不直接执行命令,向注入木马inject_for_aes 对inject的混淆-e 选择加密类型:xor2 xor2加密方式")[&/-]"^"H(UJ_)" === assertxorN xorN加密方式对其xor拆分多次加密"%#/@ <"^"#!ak}:"^"*i*d("^"{q|)#"^"@co>#"^"v?GdZ" === assert,需要指定-n 加密次数xor2_base64 综合base64加密 base64_decode("KD87Xl8o")^base64_decode("SUxIOy1c") === assert-name webshell的名字可以输入多个-target inject需要 注入的目标文件默认为index.php 被注入的页面可以被behinder连接-n xorN的次数-all 生成默认所有webshell

‍3、例子

python main.py -all

 

4、效果截图

免杀PHP木马生成器  AvoidkillingPHP(7月7日更新)

免杀PHP木马生成器  AvoidkillingPHP(7月7日更新)

免杀PHP木马生成器  AvoidkillingPHP(7月7日更新)

0x03 项目链接下载

https://github.com/Z0fhack/AvoidkillingPHP

原文始发于微信公众号(Web安全工具库):免杀PHP木马生成器 -- AvoidkillingPHP(7月7日更新)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年7月12日14:15:40
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   免杀PHP木马生成器 AvoidkillingPHP(7月7日更新)https://cn-sec.com/archives/1869739.html

发表评论

匿名网友 填写信息