
Weaponized web shell
Weevely ist eine Web-Shell, die für Post-Exploitation-Zwecke entwickelt wurde und zur Laufzeit über das Netzwerk erweitert werden kann.
Laden Sie den weevely-PHP-Agenten auf einen Ziel-Webserver hoch, um Remote-Shell-Zugriff darauf zu erhalten. Er verfügt über mehr als 30 Module, die administrative Aufgaben unterstützen, Zugriff aufrechterhalten, Lagebewusstsein schaffen, Privilegien ausweiten und sich im Zielnetzwerk ausbreiten.
Lesen Sie die Seite Install, um weevely und seine Abhängigkeiten zu installieren.
Lesen Sie die Seite Getting Started, um einen Agenten zu erzeugen und sich mit ihm zu verbinden.
Durchstöbern Sie das Wiki, um Beispiele und Anwendungsfälle zu lesen.
weevely generate <password> <path>
weevely <URL> <password> [cmd]
Der Agent ist ein kleines, polymorphes PHP-Skript, das von Antivirensoftware kaum erkannt wird. Das Kommunikationsprotokoll ist in HTTP-Anfragen verschleiert.
Weevely lässt sich leicht erweitern, um interne Audits, Kontenummerierung, Datensammler für sensible Informationen, Netzwerkscanner zu implementieren, die Module als HTTP- oder SQL-Client arbeiten zu lassen und viele weitere coole Dinge zu tun.
| Modul | Beschreibung |
|---|
| :audit_filesystem | Überprüft das Dateisystem auf schwache Berechtigungen. |
| :audit_suidsgid | Findet Dateien mit SUID- oder SGID-Flags. |
| :audit_disablefunctionbypass | Umgeht die Einschränkungen von disable_function mit mod_cgi und .htaccess. |
| :audit_etcpasswd | Liest /etc/passwd mit verschiedenen Techniken. |
| :audit_phpconf | Überprüft die PHP-Konfiguration. |
| :shell_sh | Führt Shell-Befehle aus. |
| :shell_ssh | Führt Shell-Befehle über SSH aus. |
| :shell_su | Führt Befehle mit su aus. |
| :shell_php | Führt PHP-Befehle aus. |
| :system_extensions | Sammelt die Liste der PHP- und Webserver-Erweiterungen. |
| :system_info | Sammelt Systeminformationen. |
| :system_procs | Listet laufende Prozesse auf. |
| :backdoor_reversetcp | Führt eine Reverse-TCP-Shell aus. |
| :backdoor_tcp | Startet eine Shell auf einem TCP-Port. |
| :bruteforce_sql | Führt einen Brute-Force-Angriff auf SQL-Datenbanken aus. |
| :file_gzip | Komprimiert oder dekomprimiert gzip-Dateien. |
| :file_clearlog | Entfernt einen String aus einer Datei. |
| :file_check | Ermittelt Attribute und Berechtigungen einer Datei. |
| :file_upload | Lädt eine Datei in das entfernte Dateisystem hoch. |
| :file_webdownload | Lädt eine URL herunter. |
| :file_tar | Komprimiert oder dekomprimiert tar-Archive. |
| :file_download | Lädt eine Datei vom entfernten Dateisystem herunter. |
| :file_bzip2 | Komprimiert oder dekomprimiert bzip2-Dateien. |
| :file_edit | Bearbeitet eine Remote-Datei in einem lokalen Editor. |
| :file_grep | Gibt Zeilen aus, die in mehreren Dateien einem Muster entsprechen. |
| :file_ls | Listet den Verzeichnisinhalt auf. |
| :file_cp | Kopiert eine einzelne Datei. |
| :file_rm | Entfernt eine Remote-Datei. |
| :file_upload2web | Lädt eine Datei automatisch in einen Web-Ordner hoch und erhält die entsprechende URL. |
| :file_zip | Komprimiert oder dekomprimiert ZIP-Dateien. |
| :file_touch | Ändert den Zeitstempel einer Datei. |
| :file_find | Findet Dateien mit angegebenen Namen und Attributen. |
| :file_mount | Mountet das entfernte Dateisystem mit HTTPfs. |
| :file_enum | Prüft Existenz und Berechtigungen einer Liste von Pfaden. |
| :file_read | Liest eine Remote-Datei aus dem entfernten Dateisystem. |
| :file_cd | Wechselt das aktuelle Arbeitsverzeichnis. |
| :sql_console | Führt eine SQL-Abfrage aus oder startet eine Konsole. |
| :sql_dump | Ersatz für mysqldump bei mehreren DBMS. |
| :net_mail | Sendet E-Mails. |
| :net_phpproxy | Installiert einen PHP-Proxy auf dem Ziel. |
| :net_curl | Führt eine curl-ähnliche HTTP-Anfrage aus. |
| :net_proxy | Führt einen lokalen Proxy aus, um das HTTP/HTTPS-Browsing über das Ziel zu tunneln. |
| :net_scan | TCP-Portscan. |
| :net_ifconfig | Ermittelt die Adressen der Netzwerkschnittstellen. |