Phpsploit是一款遠(yuǎn)程控制框架,為客戶端與服務(wù)器間提供shell交互連接。它可使用20多款插件實(shí)現(xiàn)post-exploitation任務(wù)自動(dòng)化,利用多形態(tài)后門通道使模糊化通信機(jī)制通過客戶端請求和WEB服務(wù)端響應(yīng)中的HTTP頭實(shí)現(xiàn)。
什么是遠(yuǎn)程控制框架
系統(tǒng)化管理該軟件從入侵到目標(biāo)信息收集分析,有完整的體系架構(gòu)
這個(gè)架構(gòu)中有不同的功能模塊,彼此之間相互配合,完成入侵、安裝、信息搜集、監(jiān)控、集中管理等功能。
收集信息該軟件在后臺(tái)收集并上傳目標(biāo)用戶的信息,包括各類數(shù)據(jù)、圖片、影音等
入侵工具配合該軟件有各種漏洞、利用手段及自動(dòng)化工具,以便在目標(biāo)上強(qiáng)制安裝Agent
適應(yīng)能力強(qiáng)桌面OS從Windows到MacOs X,手機(jī)OS基本覆蓋了市場上流行的系統(tǒng)
反追蹤該軟件本地及傳播過程數(shù)據(jù)均加密,讓追蹤者難以找到攻擊者
反卸載反查殺該軟件Agent不提供卸載方式,并采用各種手段躲避殺毒軟件
Phpsploit基本特性
高效性:可使用20多款插件實(shí)現(xiàn)post-exploitation任務(wù)自動(dòng)化
執(zhí)行命令、瀏覽文件系統(tǒng)、繞過PHP安全限制;
在目標(biāo)主機(jī)與客戶端之間執(zhí)行文件上傳、下載操作;
通過本地編輯器來編輯遠(yuǎn)程主機(jī)上的文件;
在遠(yuǎn)程主機(jī)上運(yùn)行數(shù)據(jù)庫控制臺(tái);
產(chǎn)生反向TCP shell。
隱蔽性:
不易被日志分析、NIDS特征檢測所識(shí)別;
能夠繞過安全模式和常見的PHP安全限制;
通信內(nèi)容隱藏在HTTP頭中;
payloads經(jīng)過混淆來饒過NIDS;
支持http/https/socks4/socks5代理。
便攜性:
在客戶端和服務(wù)端實(shí)現(xiàn)跨平臺(tái);
強(qiáng)大的界面、多命令支持;
支持會(huì)話保存、載入,提供歷史記錄功能;
支持的系統(tǒng)
GNU\Linux
Mac OS X
Windows
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版