
Una herramienta simple para interactuar con shells web y vulnerabilidades de inyección de comandos
Cliente de Web Shell
Wshlient es un cliente de web shell diseñado para ser bastante simple pero versátil. Solo necesitas crear un archivo de texto que contenga una solicitud HTTP e indicar dónde Wshlient inyecta los comandos, luego puedes disfrutar de una shell.
https://github.com/user-attachments/assets/eafcf666-4c52-4e28-a341-a03bba93fe89
En caso de que el video anterior no funcione para ti:
Además de las baterías incluidas de Python, Wshclient solo usa requests. Simplemente instálalo directamente o usando requirements.txt:
$ git clone https://github.com/gildasio/wshlient
$ cd wshlient
$ pip install -r requirements.txt
$ ./wshlient.py -h
Alternativamente, también puedes crear un enlace simbólico en tu $PATH para usarlo directamente en cualquier lugar del sistema:
$ ln -s $PWD/wshlient.py /usr/local/bin/wshlient
$ ./wshlient.py -h
usage: wshlient.py [-h] [-d] [-i] [-ne] [-it INJECTION_TOKEN] [-st START_TOKEN] [-et END_TOKEN] req
positional arguments:
req Archivo que contiene la solicitud HTTP cruda
options:
-h, --help muestra este mensaje de ayuda y sale
-d, --debug Habilita la salida de depuración
-i, --ifs Reemplaza los espacios en blanco con $IFS
-ne, --no-url-encode Deshabilita la codificación URL del comando
-it INJECTION_TOKEN, --injection-token INJECTION_TOKEN
Token que será reemplazado por los comandos (por defecto: INJECT)
-st START_TOKEN, --start-token START_TOKEN
Token que marca el inicio de la salida
-et END_TOKEN, --end-token END_TOKEN
Token que marca el final de la salida
Puedes contribuir a Wshlient de las siguientes maneras:
Siéntete libre de hacerlo, pero recuerda mantenerlo simple.