
Multiplattform-Python-Webshell, die remote Shell-Zugriff auf Webservern mit Befehlsverlauf, Datei-Upload/Download und Verzeichnistraversierung unter Windows und Linux bereitstellt.

PyShell ist eine Multiplattform Python WebShell. Dieses Tool hilft Ihnen, eine shell-ähnliche Schnittstelle auf einem Webserver zu erhalten, um remote darauf zuzugreifen. Im Gegensatz zu anderen Webshells besteht das Hauptziel des Tools darin, so wenig Code wie möglich auf der Serverseite zu verwenden, unabhängig von der verwendeten Sprache oder dem Betriebssystem des Servers.
Dadurch können Sie verschiedene Arten von Shells (aspx, php, jsp, sh, py...) sowohl unter Windows als auch unter Linux verwenden, mit Befehlsverlauf, Hoch- und Herunterladen von Dateien und sogar durch Verzeichnisse navigieren, als wäre es eine Standard-Shell.
Es wird empfohlen, das gesamte Repository zu klonen oder die ZIP-Datei herunterzuladen. Sie können dies mit dem folgenden Befehl tun:
git clone https://github.com/JoelGMSec/PyShell
./PyShell.py -h
██████ ▓██ ░██ ██████ ██░ ██ ▓█████ ██▓ ██▓
▓██░ ██▒██░ ██▒██ ▒ ▓██ ██▒▓██ ▓██▒ ▓██▒
▓██░ ██▒ ██ ██░░ ▓███ ▒██████░▒████ ▒██░ ▒██░
▒██████ ▒ ░████▓░ ▒ ██▒░██ ░██ ▒██ ▒██░ ▒██░
▒██▒ ░ ░ ░ ██▒▓░▒██████▒▒░██▒░██▓░█████▒░██████▒░██████▒
▒██░ ░ ░ ██▒▒▒ ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒░░ ▒░ ░░ ▒░▓ ░░ ▒░▓ ░
░▒ ░ ▓██ ░▒░ ░ ░▒ ░ ▒ ░ ░ ░ ░ ░ ░░ ░ ▒ ░░ ░ ▒ ░
░░ ░ ▒ ▒ ░░ ░ ░ ░ ░ ░░ ░ ░ ░ ░ ░
░ ░ ░ ░ ░ ░ ░
-------------- by @JoelGMSec & @3v4Si0N ---------------
usage: pyshell.py [-h] [-a AUTH] [-c COOKIES] [-p PARAM] [-pi] [-ifs] [-su] [-ps] url method
positional arguments:
url Webshell URL
method HTTP Method to execute command (GET or POST)
optional arguments:
-h, --help show this help message and exit
-a AUTH, --auth AUTH Authorization header to use on each request
-c COOKIES, --cookies COOKIES
Cookie header to use on each request
-p PARAM, --param PARAM
Parameter to use with custom WebShell
-pi, --pipe Pipe all commands after parameter
-ifs, --ifs Replace all white spaces with Internal Field Separator
-su, --sudo Sudo command execution (Only on Linux hosts)
-ps, --PowerShell PowerShell command execution (Only on Windows hosts)
Dieses Projekt ist unter der GNU 3.0-Lizenz lizenziert - siehe die Datei LICENSE für weitere Details.
Dieses Tool wurde von Grund auf von Joel Gámez Molina (@JoelGMSec) und Héctor de Armas Padrón (@3v4si0n) erstellt und entworfen.
Besonderer Dank gilt @Davidc96 für die dynamische Pfadfunktion.
Diese Software bietet keinerlei Garantie. Ihre Verwendung ist ausschließlich für Bildungsumgebungen und/oder Sicherheitsaudits mit entsprechender Zustimmung des Kunden bestimmt. Ich bin nicht verantwortlich für Missbrauch oder Schäden, die dadurch entstehen.
Für weitere Informationen finden Sie uns auf Twitter als @JoelGMSec, @3v4si0n und auf meinem Blog darkbyte.net.
Sie können meine Arbeit unterstützen, indem Sie mir einen Kaffee kaufen: