Punhal De Prata - ANTIGO PUNHAL EM PRATA DE LEI ,COM RICO TRABALHO COM EL
ANTIGO PUNHAL EM PRATA DE LEI ,COM RICO TRABALHO COM EL

O que é o punhal de prata e por que ele ainda aparece em todo canto

O punhal de prata é um painel web para gerenciamento de shells PHP. Você faz upload de um backdoor no servidor alvo, acessa o painel pela interface e tem controle básico sobre o sistema comprometido. Arquivos, terminal, upload, download, comandos simples. Nada de mais sofisticado que isso. É uma ferramenta popular no Brasil, especialmente entre quem faz testes de penetração e competições de segurança. A versão mais conhecida é a que roda em PHP puro, sem dependências externas. O arquivo principal geralmente se chama index.php ou painele.php, e fica dentro de uma pasta que você sobe junto com os shells. A estrutura é simples demais pra ser confusa.

punhal de prata

Então como usar na prática. Vamos lá. Primeiro, você precisa ter acesso a um servidor web com PHP executável. Se o servidor não tiver allow_url_include habilitado ou se o open_basedir estiver restrito, vai ter limitações sérias. Isso não é teoria, eu vi gente perder meia hora tentando entender por quê o comando não funcionava quando na verdade era a configuração do php.ini que bloqueava tudo.

O processo básico é upload do shell no alvo. Você escolhe um diretório com permissão de escrita — às vezes writable globalmente como /tmp, outras vezes um upload de formulário que não filtra extensão. Aí você acessa o shell via navegador e carrega o painel. A interface pede a URL do shell e pronto, tá conectado. O terminal integrado executa comandos como ifconfig, ls, cat e semelhantes. Não espere root automaticamente. Se o usuário do Apache ou Nginx for restrito, você vai esbarrar em permissão negada rápido demais. Nesse caso, o próximo passo é procurar por vulnerabilidades de escape de container, sudoers mal configurado ou kernels antigos com CVEs conhecidos. Tools como LinPEAS ou Linux Smart Enumeration ajudam a mapear o terreno antes de tentar qualquer coisa.

👉 Clique no botão abaixo para saber mais sobre o assunto!

Um problema real que eu enfrentei: em um ambiente com suhosim ativo no PHP, o painel simplesmente não conseguia executar comandos porque o módulo interceptava as funções system() e exec(). A solução foi procurar uma versão do shell que usasse exec() via indirect call ou alternar para usar as funções passthru() e show_source() no lugar. Não é algo que o manual menciona, porque depende da versão do PHP e dos módulos carregados no servidor. Eu levei uns 40 minutos só pra descobrir que o problema era o suhosim, não o shell em si. O download do painel normalmente circula em fóruns e repositórios no GitHub. Procure por repositórios com commits recentes, porque versões muito antigas têm falhas de segurança conhecidas que podem expor seu próprio sistema. Um arquivo desatualizado pode virar a chave do seu computador, não do servidor alvo. Isso acontece com frequência suficiente pra justificar verificação de hash e data do último commit antes de usar qualquer coisa.

Outra coisa que ninguém sempre diz: o punhal de prata não é um pacote completo de exploração. Ele é um gerenciador de conexões com shells. Se você já tem o shell no servidor, o painel organiza e automatiza tarefas repetitivas. Se você ainda não tem o shell, essa ferramenta não vai te ajudar. A parte difícil é sempre a injeção inicial — SQL injection, RCE por arquivos maliciosos, vulnerabilidades de inclusão LFI/RFI. O painel vem depois. Limitações reais do painel:

Não funciona bem com PHP em modo safe_mode, que já está descontinuado mas ainda aparece em servidores legados. Não tem suporte nativo a criptografia de tráfego, então tudo passa em texto puro. Se o servidor alvo usa WAF (Web Application Firewall), especialmente ModSecurity com regras ativas, o shell pode ser detectado logo nas primeiras requisições. E não há mecanismo de persistência automatizado — se o servidor reiniciar, você perde a conexão a menos que tenha implantado outro método de manutenção. Para quem quer algo mais robusto no lugar, existem alternativas como The Backdoor Factory, Caido (antigo HTTP Interceptor) e o framework Covenant. Cada um tem um perfil diferente de complexidade e custo. O punhal de prata ainda tem seu lugar por ser leve e direto, mas se você precisa de algo além de comandos básicos e gestão de arquivos, é melhor olhar além.

O conselho prático que posso dar: teste sempre em um ambiente isolado antes. Pegue uma VM com Debian ou Ubuntu, instale um Apache com PHP vanilla e suba o painel. Veja como se comporta com diferentes configurações. Quando você for usar em campo, pelo menos sabe o que esperar. E se o alvo tiver PHP 8 com opcache e disabled_functions configurado, prepare-se para adaptar o shell ou mudar de abordagem.