🐚 p0wny PHP Shell Nedir?
p0wny shell, web sunucularında uzaktan komut çalıştırmaya olanak sağlayan, sade yapılı ve tek dosyalık bir PHP tabanlı web shell aracıdır. Genellikle sistem güvenliği testleri, sızma testleri (pentest) gibi etik amaçlarla kullanılır, ancak kötü niyetli kişiler tarafından sistemleri ele geçirmek için de tercih edilebilir.
🔍 Temel Özellikleri
-
Tek dosya ile çalışır: Kurulumu son derece kolaydır; sadece bir
.php
dosyasının sunucuya yüklenmesi yeterlidir. -
Basit ve sezgisel arayüz: Terminal benzeri bir arayüz sunar, kullanıcıların komut girmesini ve çıktıları anlık olarak görmesini sağlar.
-
AJAX destekli yapı: Sayfa yenilenmeden komut sonuçları alınabilir, böylece daha akıcı bir kullanım sunar.
-
Oturum yönetimi: Aktif dizin ve ortam değişkenleri gibi bilgiler oturum süresince korunur, bu da gerçek bir shell hissiyatı oluşturur.
-
Platform bağımsız: PHP destekleyen tüm web sunucularında çalışabilir.
💻 Nasıl Kullanılır?
-
p0wny.php
dosyası hedef sunucuya yüklenir. -
Web tarayıcısı üzerinden örneğin
http://hedefsite.com/p0wny.php
adresi ziyaret edilir. -
Açılan sayfada, komut satırı benzeri bir alanla kullanıcı sunucuya komutlar gönderebilir.
-
ls
,cd
,cat
,rm
gibi temel Linux komutları çalıştırılabilir, hatta ters bağlantı (reverse shell) bile başlatılabilir.