
Weevely es un shell web diseñado para fines de post-explotación que puede extenderse a través de la red en tiempo de ejecución.
Suba el agente PHP de weevely a un servidor web objetivo para obtener acceso remoto a un shell en él. Tiene más de 30 módulos para ayudar en tareas administrativas, mantener el acceso, proporcionar conciencia situacional, elevar privilegios y extenderse hacia la red objetivo.
Lea la página Install para instalar weevely y sus dependencias.
Lea la página Getting Started para generar un agente y conectarse a él.
Explore la Wiki para leer ejemplos y casos de uso.
weevely generate <password> <path>
weevely <URL> <password> [cmd]
El agente es un pequeño script PHP polimórfico difícilmente detectado por los antivirus y el protocolo de comunicación está ofuscado dentro de las peticiones HTTP.
Weevely es fácilmente extensible para implementar auditoría interna, enumerador de cuentas, recopilador de datos sensibles, escáner de red, hacer que los módulos funcionen como un cliente HTTP o SQL y hacer muchas otras cosas interesantes.
| Module | Descripción |
|---|
| :audit_filesystem | Auditar el sistema de archivos para permisos débiles. |
| :audit_suidsgid | Encontrar archivos con flags SUID o SGID. |
| :audit_disablefunctionbypass | Evadir las restricciones de disable_function con mod_cgi y .htaccess. |
| :audit_etcpasswd | Leer /etc/passwd con diferentes técnicas. |
| :audit_phpconf | Auditar la configuración de PHP. |
| :shell_sh | Ejecutar comandos de shell. |
| :shell_ssh | Ejecutar comandos de shell a través de SSH. |
| :shell_su | Ejecutar comandos con su. |
| :shell_php | Ejecutar comandos PHP. |
| :system_extensions | Recopilar la lista de extensiones de PHP y del servidor web. |
| :system_info | Recopilar información del sistema. |
| :system_procs | Listar procesos en ejecución. |
| :backdoor_reversetcp | Ejecutar un shell TCP inverso. |
| :backdoor_tcp | Generar un shell en un puerto TCP. |
| :bruteforce_sql | Fuerza bruta a bases de datos SQL. |
| :file_gzip | Comprimir o expandir archivos gzip. |
| :file_clearlog | Eliminar una cadena de un archivo. |
| :file_check | Obtener atributos y permisos de un archivo. |
| :file_upload | Subir archivo al sistema de archivos remoto. |
| :file_webdownload | Descargar una URL. |
| :file_tar | Comprimir o expandir archivos tar. |
| :file_download | Descargar archivo del sistema de archivos remoto. |
| :file_bzip2 | Comprimir o expandir archivos bzip2. |
| :file_edit | Editar archivo remoto en un editor local. |
| :file_grep | Imprimir líneas que coinciden con un patrón en múltiples archivos. |
| :file_ls | Listar el contenido de un directorio. |
| :file_cp | Copiar un archivo individual. |
| :file_rm | Eliminar archivo remoto. |
| :file_upload2web | Subir archivo automáticamente a una carpeta web y obtener la URL correspondiente. |
| :file_zip | Comprimir o expandir archivos zip. |
| :file_touch | Cambiar la marca de tiempo del archivo. |
| :file_find | Encontrar archivos con nombres y atributos dados. |
| :file_mount | Montar sistema de archivos remoto usando HTTPfs. |
| :file_enum | Comprobar la existencia y permisos de una lista de rutas. |
| :file_read | Leer archivo remoto desde el sistema de archivos remoto. |
| :file_cd | Cambiar el directorio de trabajo actual. |
| :sql_console | Ejecutar consulta SQL o ejecutar consola. |
| :sql_dump | Reemplazo de mysqldump para múltiples DBMS. |
| :net_mail | Enviar correo. |
| :net_phpproxy | Instalar proxy PHP en el objetivo. |
| :net_curl | Realizar una petición HTTP tipo curl. |
| :net_proxy | Ejecutar proxy local para pivotar la navegación HTTP/HTTPS a través del objetivo. |
| :net_scan | Escaneo de puertos TCP. |
| :net_ifconfig | Obtener direcciones de interfaces de red. |