Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wshlient — Una herramienta simple para interactuar con shells web y vulnerabilidades de inyección de comandos | Kitploit
Herramientas/GitHubGitHub/gildasio/wshlient
ShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubgildasio/wshlient

wshlient

Una herramienta simple para interactuar con shells web y vulnerabilidades de inyección de comandos

Ver Repositorio
373hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Wshlient

Cliente de Web Shell

Descripción y Demo

Wshlient es un cliente de web shell diseñado para ser bastante simple pero versátil. Solo necesitas crear un archivo de texto que contenga una solicitud HTTP e indicar dónde Wshlient inyecta los comandos, luego puedes disfrutar de una shell.

https://github.com/user-attachments/assets/eafcf666-4c52-4e28-a341-a03bba93fe89

En caso de que el video anterior no funcione para ti:

asciicast

Instalación

Además de las baterías incluidas de Python, Wshclient solo usa requests. Simplemente instálalo directamente o usando requirements.txt:

root@kitploit:~
$ git clone https://github.com/gildasio/wshlient
$ cd wshlient
$ pip install -r requirements.txt
$ ./wshlient.py -h

Alternativamente, también puedes crear un enlace simbólico en tu $PATH para usarlo directamente en cualquier lugar del sistema:

root@kitploit:~
$ ln -s $PWD/wshlient.py /usr/local/bin/wshlient

Uso

root@kitploit:~
$ ./wshlient.py -h
usage: wshlient.py [-h] [-d] [-i] [-ne] [-it INJECTION_TOKEN] [-st START_TOKEN] [-et END_TOKEN] req

positional arguments:
  req                   Archivo que contiene la solicitud HTTP cruda

options:
  -h, --help            muestra este mensaje de ayuda y sale
  -d, --debug           Habilita la salida de depuración
  -i, --ifs             Reemplaza los espacios en blanco con $IFS
  -ne, --no-url-encode  Deshabilita la codificación URL del comando
  -it INJECTION_TOKEN, --injection-token INJECTION_TOKEN
                        Token que será reemplazado por los comandos (por defecto: INJECT)
  -st START_TOKEN, --start-token START_TOKEN
                        Token que marca el inicio de la salida
  -et END_TOKEN, --end-token END_TOKEN
                        Token que marca el final de la salida

Contribuir

Puedes contribuir a Wshlient de las siguientes maneras:

  • Usándolo y compartiéndolo :)
  • Reportando un error / incidencia
  • Sugiriendo características interesantes
  • Programando

Siéntete libre de hacerlo, pero recuerda mantenerlo simple.

Descargar herramienta