
Weevely es un shell web diseñado para fines de post-explotación que puede extenderse a través de la red en tiempo de ejecución.
Suba el agente PHP de weevely a un servidor web objetivo para obtener acceso remoto a un shell en él. Tiene más de 30 módulos para ayudar en tareas administrativas, mantener el acceso, proporcionar conciencia situacional, elevar privilegios y extenderse hacia la red objetivo.
Lea la página Install para instalar weevely y sus dependencias.
Lea la página Getting Started para generar un agente y conectarse a él.
Explore la Wiki para leer ejemplos y casos de uso.
weevely generate <password> <path>
weevely <URL> <password> [cmd]
El agente es un pequeño script PHP polimórfico difícilmente detectado por los antivirus y el protocolo de comunicación está ofuscado dentro de las peticiones HTTP.
| Module | Descripción |
|---|---|
| :audit_filesystem | Auditar el sistema de archivos para permisos débiles. |
| :audit_suidsgid | Encontrar archivos con flags SUID o SGID. |
| :audit_disablefunctionbypass | Evadir las restricciones de disable_function con mod_cgi y .htaccess. |
| :audit_etcpasswd | Leer /etc/passwd con diferentes técnicas. |
| :audit_phpconf | Auditar la configuración de PHP. |
| :shell_sh | Ejecutar comandos de shell. |
| :shell_ssh | Ejecutar comandos de shell a través de SSH. |
| :shell_su | Ejecutar comandos con su. |
| :shell_php | Ejecutar comandos PHP. |
| :system_extensions | Recopilar la lista de extensiones de PHP y del servidor web. |
| :system_info | Recopilar información del sistema. |
| :system_procs | Listar procesos en ejecución. |
| :backdoor_reversetcp | Ejecutar un shell TCP inverso. |
| :backdoor_tcp | Generar un shell en un puerto TCP. |
| :bruteforce_sql | Fuerza bruta a bases de datos SQL. |
| :file_gzip | Comprimir o expandir archivos gzip. |
| :file_clearlog | Eliminar una cadena de un archivo. |
| :file_check | Obtener atributos y permisos de un archivo. |
| :file_upload | Subir archivo al sistema de archivos remoto. |
| :file_webdownload | Descargar una URL. |
| :file_tar | Comprimir o expandir archivos tar. |
| :file_download | Descargar archivo del sistema de archivos remoto. |
| :file_bzip2 | Comprimir o expandir archivos bzip2. |
| :file_edit | Editar archivo remoto en un editor local. |
| :file_grep | Imprimir líneas que coinciden con un patrón en múltiples archivos. |
| :file_ls | Listar el contenido de un directorio. |
| :file_cp | Copiar un archivo individual. |
| :file_rm | Eliminar archivo remoto. |
| :file_upload2web | Subir archivo automáticamente a una carpeta web y obtener la URL correspondiente. |
| :file_zip | Comprimir o expandir archivos zip. |
| :file_touch | Cambiar la marca de tiempo del archivo. |
| :file_find | Encontrar archivos con nombres y atributos dados. |
| :file_mount | Montar sistema de archivos remoto usando HTTPfs. |
| :file_enum | Comprobar la existencia y permisos de una lista de rutas. |
| :file_read | Leer archivo remoto desde el sistema de archivos remoto. |
| :file_cd | Cambiar el directorio de trabajo actual. |
| :sql_console | Ejecutar consulta SQL o ejecutar consola. |
| :sql_dump | Reemplazo de mysqldump para múltiples DBMS. |
| :net_mail | Enviar correo. |
| :net_phpproxy | Instalar proxy PHP en el objetivo. |
| :net_curl | Realizar una petición HTTP tipo curl. |
| :net_proxy | Ejecutar proxy local para pivotar la navegación HTTP/HTTPS a través del objetivo. |
| :net_scan | Escaneo de puertos TCP. |
| :net_ifconfig | Obtener direcciones de interfaces de red. |
Weevely es fácilmente extensible para implementar auditoría interna, enumerador de cuentas, recopilador de datos sensibles, escáner de red, hacer que los módulos funcionen como un cliente HTTP o SQL y hacer muchas otras cosas interesantes.