Phpsploit是一款遠程控制框架,為客戶端與服務器間提供shell交互連接。它可使用20多款插件實現post-exploitation任務自動化,利用多形態后門通道使模糊化通信機制通過客戶端請求和WEB服務端響應中的HTTP頭實現。
什么是遠程控制框架
系統化管理該軟件從入侵到目標信息收集分析,有完整的體系架構
這個架構中有不同的功能模塊,彼此之間相互配合,完成入侵、安裝、信息搜集、監控、集中管理等功能。
收集信息該軟件在后臺收集并上傳目標用戶的信息,包括各類數據、圖片、影音等
入侵工具配合該軟件有各種漏洞、利用手段及自動化工具,以便在目標上強制安裝Agent
適應能力強桌面OS從Windows到MacOs X,手機OS基本覆蓋了市場上流行的系統
反追蹤該軟件本地及傳播過程數據均加密,讓追蹤者難以找到攻擊者
反卸載反查殺該軟件Agent不提供卸載方式,并采用各種手段躲避殺毒軟件
Phpsploit基本特性
高效性:可使用20多款插件實現post-exploitation任務自動化
執行命令、瀏覽文件系統、繞過PHP安全限制;
在目標主機與客戶端之間執行文件上傳、下載操作;
通過本地編輯器來編輯遠程主機上的文件;
在遠程主機上運行數據庫控制臺;
產生反向TCP shell。
隱蔽性:
不易被日志分析、NIDS特征檢測所識別;
能夠繞過安全模式和常見的PHP安全限制;
通信內容隱藏在HTTP頭中;
payloads經過混淆來饒過NIDS;
支持http/https/socks4/socks5代理。
便攜性:
在客戶端和服務端實現跨平臺;
強大的界面、多命令支持;
支持會話保存、載入,提供歷史記錄功能;
支持的系統
GNU\Linux
Mac OS X
Windows
- PC官方版
- 安卓官方手機版
- IOS官方手機版