Analyse du web shell PHP « Shin » : capacitĂ©s postâexploitation et techniques dâĂ©vasion
Selon Truesec, cette seconde partie dâanalyse examine en profondeur le web shell PHP « Shin », identifiĂ© lors dâune rĂ©ponse Ă incident, et met en Ă©vidence ses fonctions de compromission avancĂ©es et ses techniques dâĂ©vasion. Lâoutil, attribuĂ© Ă un auteur indonĂ©sien, offre des capacitĂ©s complĂštes de postâexploitation : navigation du systĂšme de fichiers, exĂ©cution de commandes, manipulation/Ă©dition de fichiers, modification des permissions, tĂ©lĂ©versement de fichiers, et accĂšs/gestion de bases de donnĂ©es via Adminer. Les paramĂštres sont URLâencodĂ©s et peu obfusquĂ©s, laissant des traces dans les journaux du serveur. ...