
شِل ويب مُسلَّح
Weevely هي شيل ويب مصمّمة لأغراض ما بعد الاستغلال ويمكن توسيعها عبر الشبكة في وقت التشغيل.
ارفع وكيل Weevely المكتوب بلغة PHP إلى خادم ويب مستهدف للحصول على وصول شيل عن بُعد إليه. يحتوي على أكثر من 30 وحدة للمساعدة في المهام الإدارية، والحفاظ على الوصول، وتوفير الوعي الظرفي، ورفع الصلاحيات، والانتشار داخل الشبكة المستهدفة.
اقرأ صفحة التثبيت لتثبيت Weevely وتبعياته.
اقرأ صفحة البدء لإنشاء وكيل والاتصال به.
تصفّح الويكي لقراءة الأمثلة وحالات الاستخدام.
weevely generate <password> <path>
weevely <URL> <password> [cmd]
الوكيل هو سكربت PHP صغير متعدد الأشكال يصعب على برامج مكافحة الفيروسات اكتشافه، ويكون بروتوكول الاتصال مموّهًا داخل طلبات HTTP.
يمكن توسيع Weevely بسهولة لتنفيذ التدقيق الداخلي، وتعداد الحسابات، وتجميع البيانات الحساسة، وفحص الشبكة، وجعل الوحدات تعمل كعميل HTTP أو SQL، والقيام بالكثير من الأشياء الرائعة الأخرى.
| الوحدة | الوصف |
|---|
| :audit_filesystem | تدقيق نظام الملفات بحثًا عن الصلاحيات الضعيفة. |
| :audit_suidsgid | العثور على الملفات التي تحمل أعلام SUID أو SGID. |
| :audit_disablefunctionbypass | تجاوز قيود disable_function باستخدام mod_cgi و .htaccess. |
| :audit_etcpasswd | قراءة ملف /etc/passwd بتقنيات مختلفة. |
| :audit_phpconf | تدقيق إعدادات PHP. |
| :shell_sh | تنفيذ أوامر الشيل. |
| :shell_ssh | تنفيذ أوامر الشيل عبر SSH. |
| :shell_su | تنفيذ الأوامر باستخدام su. |
| :shell_php | تنفيذ أوامر PHP. |
| :system_extensions | جمع قائمة إضافات PHP وخادم الويب. |
| :system_info | جمع معلومات النظام. |
| :system_procs | سرد العمليات الجارية. |
| :backdoor_reversetcp | تنفيذ شيل TCP عكسي. |
| :backdoor_tcp | إطلاق شيل على منفذ TCP. |
| :bruteforce_sql | تخمين قاعدة بيانات SQL بالقوة الغاشمة. |
| :file_gzip | ضغط أو فك ضغط ملفات gzip. |
| :file_clearlog | إزالة سلسلة نصية من ملف. |
| :file_check | الحصول على سمات وصلاحيات ملف. |
| :file_upload | رفع ملف إلى نظام الملفات البعيد. |
| :file_webdownload | تنزيل عنوان URL. |
| :file_tar | ضغط أو فك ضغط أرشيفات tar. |
| :file_download | تنزيل ملف من نظام الملفات البعيد. |
| :file_bzip2 | ضغط أو فك ضغط ملفات bzip2. |
| :file_edit | تحرير ملف بعيد عبر محرر محلي. |
| :file_grep | طباعة الأسطر المطابقة لنمط معيّن في ملفات متعددة. |
| :file_ls | سرد محتويات الدليل. |
| :file_cp | نسخ ملف واحد. |
| :file_rm | حذف ملف بعيد. |
| :file_upload2web | رفع ملف تلقائيًا إلى مجلد ويب والحصول على الرابط المقابل. |
| :file_zip | ضغط أو فك ضغط ملفات zip. |
| :file_touch | تغيير الطابع الزمني للملف. |
| :file_find | العثور على ملفات بأسماء وسمات معطاة. |
| :file_mount | تركيب نظام الملفات البعيد باستخدام HTTPfs. |
| :file_enum | التحقق من وجود وصلاحيات قائمة من المسارات. |
| :file_read | قراءة ملف بعيد من نظام الملفات البعيد. |
| :file_cd | تغيير مجلد العمل الحالي. |
| :sql_console | تنفيذ استعلام SQL أو تشغيل الكونسول. |
| :sql_dump | بديل متعدد أنظمة إدارة قواعد البيانات (DBMS) لأداة mysqldump. |
| :net_mail | إرسال بريد إلكتروني. |
| :net_phpproxy | تثبيت وكيل PHP على الهدف. |
| :net_curl | تنفيذ طلب HTTP شبيه بـ curl. |
| :net_proxy | تشغيل وكيل محلي للتنقّل عبر الهدف أثناء تصفح HTTP/HTTPS. |
| :net_scan | فحص منافذ TCP. |
| :net_ifconfig | الحصول على عناوين واجهات الشبكة. |