
Webshell en Python multiplataforma que proporciona acceso remoto a shells en servidores web con historial de comandos, carga/descarga de archivos y navegación de directorios en Windows y Linux.

PyShell es una WebShell multiplataforma en Python. Esta herramienta te ayuda a obtener una interfaz tipo shell en un servidor web para acceder de forma remota. A diferencia de otras webshells, el objetivo principal de la herramienta es utilizar la menor cantidad de código posible en el lado del servidor, independientemente del lenguaje utilizado o del sistema operativo del servidor.
Gracias a esto, puedes usar diferentes tipos de shells (aspx, php, jsp, sh, py…) tanto en Windows como en Linux, con historial de comandos, subir y descargar archivos e incluso, moverse entre directorios como si fuera una shell estándar.
Se recomienda clonar el repositorio completo o descargar el archivo zip. Puedes hacerlo ejecutando el siguiente comando:
git clone https://github.com/JoelGMSec/PyShell
./PyShell.py -h
██████ ▓██ ░██ ██████ ██░ ██ ▓█████ ██▓ ██▓
▓██░ ██▒██░ ██▒██ ▒ ▓██ ██▒▓██ ▓██▒ ▓██▒
▓██░ ██▒ ██ ██░░ ▓███ ▒██████░▒████ ▒██░ ▒██░
▒██████ ▒ ░████▓░ ▒ ██▒░██ ░██ ▒██ ▒██░ ▒██░
▒██▒ ░ ░ ░ ██▒▓░▒██████▒▒░██▒░██▓░█████▒░██████▒░██████▒
▒██░ ░ ░ ██▒▒▒ ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒░░ ▒░ ░░ ▒░▓ ░░ ▒░▓ ░
░▒ ░ ▓██ ░▒░ ░ ░▒ ░ ▒ ░ ░ ░ ░ ░ ░░ ░ ▒ ░░ ░ ▒ ░
░░ ░ ▒ ▒ ░░ ░ ░ ░ ░ ░░ ░ ░ ░ ░ ░
░ ░ ░ ░ ░ ░ ░
-------------- by @JoelGMSec & @3v4Si0N ---------------
usage: pyshell.py [-h] [-a AUTH] [-c COOKIES] [-p PARAM] [-pi] [-ifs] [-su] [-ps] url method
positional arguments:
url Webshell URL
method HTTP Method to execute command (GET or POST)
optional arguments:
-h, --help show this help message and exit
-a AUTH, --auth AUTH Authorization header to use on each request
-c COOKIES, --cookies COOKIES
Cookie header to use on each request
-p PARAM, --param PARAM
Parameter to use with custom WebShell
-pi, --pipe Pipe all commands after parameter
-ifs, --ifs Replace all white spaces with Internal Field Separator
-su, --sudo Sudo command execution (Only on Linux hosts)
-ps, --PowerShell PowerShell command execution (Only on Windows hosts)
https://darkbyte.net/pyshell-multiplatform-python-webshell
Este proyecto está licenciado bajo la licencia GNU 3.0 - consulte el archivo LICENSE para más detalles.
Esta herramienta ha sido creada y diseñada desde cero por Joel Gámez Molina (@JoelGMSec) y Héctor de Armas Padrón (@3v4si0n).
Agradecimientos especiales a @Davidc96 por la función de ruta dinámica.
Este software no ofrece ningún tipo de garantía. Su uso es exclusivo para entornos educativos y/o auditorías de seguridad con el consentimiento correspondiente del cliente. No soy responsable de su uso indebido ni de cualquier posible daño causado por el mismo.
Para más información, puedes encontrarnos en Twitter como @JoelGMSec, @3v4si0n y en mi blog darkbyte.net.
Puedes apoyar mi trabajo invitándome a un café: