Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
weevely3 — Weaponized web shell | Kitploit
Outils/GitHubGitHub/epinna/weevely3
Privilege EscalationReconnaissanceVulnerability AnalysisWeb Application ExploitationPost-ExploitationPenetration TestingRemote Access Tool
GitHubepinna/weevely3

weevely3

Weaponized web shell

Voir le dépôt
3.5k628il y a 10 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Weevely - Web shell militarisé

Description

Weevely est un web shell conçu pour la post-exploitation, qui peut être étendu sur le réseau à l'exécution.

Téléversez l'agent PHP Weevely sur un serveur web cible pour obtenir un accès shell distant. Il dispose de plus de 30 modules pour faciliter les tâches administratives, maintenir l'accès, fournir une connaissance de la situation, élever les privilèges et se propager dans le réseau cible.

Consultez la page Install pour installer Weevely et ses dépendances.

Consultez la page Getting Started pour générer un agent et vous y connecter.

Parcourez le Wiki pour lire des exemples et des cas d'utilisation.

Usage

root@kitploit:~
weevely generate <password> <path>
weevely <URL> <password> [cmd]

Features

  • Accès shell à la cible
  • Console SQL en pivot sur la cible
  • Proxy HTTP/HTTPS pour naviguer via la cible
  • Téléverser et télécharger des fichiers
  • Lancer des shells TCP inversés et directs
  • Auditer la sécurité de la cible distante
  • Scanner les ports en pivotement sur la cible
  • Monter le système de fichiers distant
  • Bruteforcer des comptes SQL en pivotement sur la cible

Agent

L'agent est un petit script PHP polymorphe difficilement détecté par les antivirus, et le protocole de communication est obfusqué dans les requêtes HTTP.

Modules

Development

Weevely est facilement extensible pour implémenter un audit interne, un énumérateur de comptes, un extracteur de données sensibles, un scanner réseau, faire fonctionner les modules comme client HTTP ou SQL, et bien d'autres choses encore.

Télécharger l’outil
ModuleDescription
:audit_filesystemAudite le système de fichiers pour détecter les permissions faibles.
:audit_suidsgidRecherche les fichiers avec les flags SUID ou SGID.
:audit_disablefunctionbypassContourne les restrictions disable_function avec mod_cgi et .htaccess.
:audit_etcpasswdLit /etc/passwd avec différentes techniques.
:audit_phpconfAudite la configuration PHP.
:shell_shExécute des commandes shell.
:shell_sshExécute des commandes shell via SSH.
:shell_suExécute des commandes avec su.
:shell_phpExécute des commandes PHP.
:system_extensionsCollecte la liste des extensions PHP et du serveur web.
:system_infoCollecte les informations système.
:system_procsListe les processus en cours d'exécution.
:backdoor_reversetcpExécute un shell TCP inversé.
:backdoor_tcpLance un shell sur un port TCP.
:bruteforce_sqlForce par bruteforce une base de données SQL.
:file_gzipCompresse ou décompresse les fichiers gzip.
:file_clearlogSupprime une chaîne d'un fichier.
:file_checkObtient les attributs et permissions d'un fichier.
:file_uploadTéléverse un fichier vers le système de fichiers distant.
:file_webdownloadTélécharge une URL.
:file_tarCompresse ou décompresse les archives tar.
:file_downloadTélécharge un fichier depuis le système de fichiers distant.
:file_bzip2Compresse ou décompresse les fichiers bzip2.
:file_editÉdite un fichier distant dans un éditeur local.
:file_grepAffiche les lignes correspondant à un motif dans plusieurs fichiers.
:file_lsListe le contenu d'un répertoire.
:file_cpCopie un fichier unique.
:file_rmSupprime un fichier distant.
:file_upload2webTéléverse automatiquement un fichier dans un dossier web et obtient l'URL correspondante.
:file_zipCompresse ou décompresse les fichiers zip.
:file_touchModifie l'horodatage d'un fichier.
:file_findRecherche des fichiers selon des noms et attributs donnés.
:file_mountMonte le système de fichiers distant via HTTPfs.
:file_enumVérifie l'existence et les permissions d'une liste de chemins.
:file_readLit un fichier distant depuis le système de fichiers distant.
:file_cdChange le répertoire de travail courant.
:sql_consoleExécute une requête SQL ou lance la console.
:sql_dumpRemplacement multi-SGBD de mysqldump.
:net_mailEnvoie un courrier.
:net_phpproxyInstalle un proxy PHP sur la cible.
:net_curlEffectue une requête HTTP de type curl.
:net_proxyExécute un proxy local pour faire transiter la navigation HTTP/HTTPS par la cible (pivot).
:net_scanScan de ports TCP.
:net_ifconfigObtient les adresses des interfaces réseau.