Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
weevely3 — Weaponized web shell | Kitploit
Tools/GitHubGitHub/epinna/weevely3
Privilege EscalationReconnaissanceVulnerability AnalysisWeb Application ExploitationPost-ExploitationPenetration TestingRemote Access Tool
GitHubepinna/weevely3

weevely3

Weaponized web shell

Repository anzeigen
3.5k628vor 10 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Weevely - Bewaffnete Web-Shell

Description

Weevely ist eine Web-Shell, die für Post-Exploitation-Zwecke entwickelt wurde und zur Laufzeit über das Netzwerk erweitert werden kann.

Laden Sie den weevely-PHP-Agenten auf einen Ziel-Webserver hoch, um Remote-Shell-Zugriff darauf zu erhalten. Er verfügt über mehr als 30 Module, die administrative Aufgaben unterstützen, Zugriff aufrechterhalten, Lagebewusstsein schaffen, Privilegien ausweiten und sich im Zielnetzwerk ausbreiten.

Lesen Sie die Seite Install, um weevely und seine Abhängigkeiten zu installieren.

Lesen Sie die Seite Getting Started, um einen Agenten zu erzeugen und sich mit ihm zu verbinden.

Durchstöbern Sie das Wiki, um Beispiele und Anwendungsfälle zu lesen.

Verwendung

root@kitploit:~
weevely generate <password> <path>
weevely <URL> <password> [cmd]

Funktionen

  • Shell-Zugriff auf das Ziel
  • SQL-Konsole mit Pivoting über das Ziel
  • HTTP/HTTPS-Proxy zum Surfen durch das Ziel
  • Dateien hoch- und herunterladen
  • Reverse- und direkte TCP-Shells starten
  • Sicherheit des entfernten Ziels überprüfen
  • Portscan mit Pivoting über das Ziel
  • Remote-Dateisystem mounten
  • SQL-Konten per Brute-Force mit Pivoting über das Ziel angreifen

Agent

Der Agent ist ein kleines, polymorphes PHP-Skript, das von Antivirensoftware kaum erkannt wird. Das Kommunikationsprotokoll ist in HTTP-Anfragen verschleiert.

Module

Entwicklung

Weevely lässt sich leicht erweitern, um interne Audits, Kontenummerierung, Datensammler für sensible Informationen, Netzwerkscanner zu implementieren, die Module als HTTP- oder SQL-Client arbeiten zu lassen und viele weitere coole Dinge zu tun.

Tool herunterladen
ModulBeschreibung
:audit_filesystemÜberprüft das Dateisystem auf schwache Berechtigungen.
:audit_suidsgidFindet Dateien mit SUID- oder SGID-Flags.
:audit_disablefunctionbypassUmgeht die Einschränkungen von disable_function mit mod_cgi und .htaccess.
:audit_etcpasswdLiest /etc/passwd mit verschiedenen Techniken.
:audit_phpconfÜberprüft die PHP-Konfiguration.
:shell_shFührt Shell-Befehle aus.
:shell_sshFührt Shell-Befehle über SSH aus.
:shell_suFührt Befehle mit su aus.
:shell_phpFührt PHP-Befehle aus.
:system_extensionsSammelt die Liste der PHP- und Webserver-Erweiterungen.
:system_infoSammelt Systeminformationen.
:system_procsListet laufende Prozesse auf.
:backdoor_reversetcpFührt eine Reverse-TCP-Shell aus.
:backdoor_tcpStartet eine Shell auf einem TCP-Port.
:bruteforce_sqlFührt einen Brute-Force-Angriff auf SQL-Datenbanken aus.
:file_gzipKomprimiert oder dekomprimiert gzip-Dateien.
:file_clearlogEntfernt einen String aus einer Datei.
:file_checkErmittelt Attribute und Berechtigungen einer Datei.
:file_uploadLädt eine Datei in das entfernte Dateisystem hoch.
:file_webdownloadLädt eine URL herunter.
:file_tarKomprimiert oder dekomprimiert tar-Archive.
:file_downloadLädt eine Datei vom entfernten Dateisystem herunter.
:file_bzip2Komprimiert oder dekomprimiert bzip2-Dateien.
:file_editBearbeitet eine Remote-Datei in einem lokalen Editor.
:file_grepGibt Zeilen aus, die in mehreren Dateien einem Muster entsprechen.
:file_lsListet den Verzeichnisinhalt auf.
:file_cpKopiert eine einzelne Datei.
:file_rmEntfernt eine Remote-Datei.
:file_upload2webLädt eine Datei automatisch in einen Web-Ordner hoch und erhält die entsprechende URL.
:file_zipKomprimiert oder dekomprimiert ZIP-Dateien.
:file_touchÄndert den Zeitstempel einer Datei.
:file_findFindet Dateien mit angegebenen Namen und Attributen.
:file_mountMountet das entfernte Dateisystem mit HTTPfs.
:file_enumPrüft Existenz und Berechtigungen einer Liste von Pfaden.
:file_readLiest eine Remote-Datei aus dem entfernten Dateisystem.
:file_cdWechselt das aktuelle Arbeitsverzeichnis.
:sql_consoleFührt eine SQL-Abfrage aus oder startet eine Konsole.
:sql_dumpErsatz für mysqldump bei mehreren DBMS.
:net_mailSendet E-Mails.
:net_phpproxyInstalliert einen PHP-Proxy auf dem Ziel.
:net_curlFührt eine curl-ähnliche HTTP-Anfrage aus.
:net_proxyFührt einen lokalen Proxy aus, um das HTTP/HTTPS-Browsing über das Ziel zu tunneln.
:net_scanTCP-Portscan.
:net_ifconfigErmittelt die Adressen der Netzwerkschnittstellen.