Webshells PHP contrÎlés par cookies : persistance furtive dans les environnements Linux
đ Contexte PubliĂ© le 2 avril 2026 par la Microsoft Defender Security Research Team, cet article constitue une analyse technique approfondie dâune technique dâattaque observĂ©e dans des environnements dâhĂ©bergement Linux partagĂ©s. LâĂ©quipe documente lâabus de webshells PHP contrĂŽlĂ©s par cookies HTTP comme canal de commande furtif. đŻ Technique principale : Cookie-gated PHP webshells Au lieu dâexposer les fonctionnalitĂ©s malveillantes via des paramĂštres dâURL ou le corps des requĂȘtes, ces webshells restent dormants jusquâĂ la rĂ©ception de valeurs de cookies spĂ©cifiques fournies par lâattaquant. Le mĂ©canisme repose sur la superglobale PHP $_COOKIE, permettant une activation discrĂšte sans modification frĂ©quente des fichiers sur disque. ...