Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
weevely3 — Web shell armada | Kitploit
Herramientas/GitHubGitHub/epinna/weevely3
Escalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPost-ExplotaciónPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubepinna/weevely3

weevely3

Web shell armada

Ver Repositorio
3.5k628hace 10 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Weevely - Shell web armamentizado

Descripción

Weevely es un shell web diseñado para fines de post-explotación que puede extenderse a través de la red en tiempo de ejecución.

Suba el agente PHP de weevely a un servidor web objetivo para obtener acceso remoto a un shell en él. Tiene más de 30 módulos para ayudar en tareas administrativas, mantener el acceso, proporcionar conciencia situacional, elevar privilegios y extenderse hacia la red objetivo.

Lea la página Install para instalar weevely y sus dependencias.

Lea la página Getting Started para generar un agente y conectarse a él.

Explore la Wiki para leer ejemplos y casos de uso.

Uso

root@kitploit:~
weevely generate <password> <path>
weevely <URL> <password> [cmd]

Características

  • Acceso a un shell en el objetivo
  • Consola SQL pivotando sobre el objetivo
  • Proxy HTTP/HTTPS para navegar a través del objetivo
  • Subir y descargar archivos
  • Generar shells TCP inversas y directas
  • Auditar la seguridad del objetivo remoto
  • Escaneo de puertos pivotando sobre el objetivo
  • Montar el sistema de archivos remoto
  • Fuerza bruta a cuentas SQL pivotando sobre el objetivo

Agente

El agente es un pequeño script PHP polimórfico difícilmente detectado por los antivirus y el protocolo de comunicación está ofuscado dentro de las peticiones HTTP.

Módulos

Desarrollo

Weevely es fácilmente extensible para implementar auditoría interna, enumerador de cuentas, recopilador de datos sensibles, escáner de red, hacer que los módulos funcionen como un cliente HTTP o SQL y hacer muchas otras cosas interesantes.

Descargar herramienta
ModuleDescripción
:audit_filesystemAuditar el sistema de archivos para permisos débiles.
:audit_suidsgidEncontrar archivos con flags SUID o SGID.
:audit_disablefunctionbypassEvadir las restricciones de disable_function con mod_cgi y .htaccess.
:audit_etcpasswdLeer /etc/passwd con diferentes técnicas.
:audit_phpconfAuditar la configuración de PHP.
:shell_shEjecutar comandos de shell.
:shell_sshEjecutar comandos de shell a través de SSH.
:shell_suEjecutar comandos con su.
:shell_phpEjecutar comandos PHP.
:system_extensionsRecopilar la lista de extensiones de PHP y del servidor web.
:system_infoRecopilar información del sistema.
:system_procsListar procesos en ejecución.
:backdoor_reversetcpEjecutar un shell TCP inverso.
:backdoor_tcpGenerar un shell en un puerto TCP.
:bruteforce_sqlFuerza bruta a bases de datos SQL.
:file_gzipComprimir o expandir archivos gzip.
:file_clearlogEliminar una cadena de un archivo.
:file_checkObtener atributos y permisos de un archivo.
:file_uploadSubir archivo al sistema de archivos remoto.
:file_webdownloadDescargar una URL.
:file_tarComprimir o expandir archivos tar.
:file_downloadDescargar archivo del sistema de archivos remoto.
:file_bzip2Comprimir o expandir archivos bzip2.
:file_editEditar archivo remoto en un editor local.
:file_grepImprimir líneas que coinciden con un patrón en múltiples archivos.
:file_lsListar el contenido de un directorio.
:file_cpCopiar un archivo individual.
:file_rmEliminar archivo remoto.
:file_upload2webSubir archivo automáticamente a una carpeta web y obtener la URL correspondiente.
:file_zipComprimir o expandir archivos zip.
:file_touchCambiar la marca de tiempo del archivo.
:file_findEncontrar archivos con nombres y atributos dados.
:file_mountMontar sistema de archivos remoto usando HTTPfs.
:file_enumComprobar la existencia y permisos de una lista de rutas.
:file_readLeer archivo remoto desde el sistema de archivos remoto.
:file_cdCambiar el directorio de trabajo actual.
:sql_consoleEjecutar consulta SQL o ejecutar consola.
:sql_dumpReemplazo de mysqldump para múltiples DBMS.
:net_mailEnviar correo.
:net_phpproxyInstalar proxy PHP en el objetivo.
:net_curlRealizar una petición HTTP tipo curl.
:net_proxyEjecutar proxy local para pivotar la navegación HTTP/HTTPS a través del objetivo.
:net_scanEscaneo de puertos TCP.
:net_ifconfigObtener direcciones de interfaces de red.