
Un outil simple pour interagir avec les shells web et les vulnérabilités d'injection de commandes
Client de Web Shell
Wshlient est un client de web shell conçu pour être assez simple mais polyvalent. Il suffit de créer un fichier texte contenant une requête HTTP et d'indiquer où Wshlient injecte les commandes, puis vous pouvez profiter d'un shell.
https://github.com/user-attachments/assets/eafcf666-4c52-4e28-a341-a03bba93fe89
Dans le cas où la vidéo ci-dessus ne fonctionne pas pour vous :
En dehors des batteries incluses de Python, Wshclient utilise uniquement requests. Il suffit de l'installer directement ou en utilisant requirements.txt :
$ git clone https://github.com/gildasio/wshlient
$ cd wshlient
$ pip install -r requirements.txt
$ ./wshlient.py -h
Alternativement, vous pouvez aussi créer un lien symbolique dans votre $PATH pour l'utiliser directement n'importe où dans le système :
$ ln -s $PWD/wshlient.py /usr/local/bin/wshlient
$ ./wshlient.py -h
usage: wshlient.py [-h] [-d] [-i] [-ne] [-it INJECTION_TOKEN] [-st START_TOKEN] [-et END_TOKEN] req
positional arguments:
req Fichier contenant la requête HTTP brute
options:
-h, --help affiche ce message d'aide et quitte
-d, --debug active la sortie de débogage
-i, --ifs remplace les espaces par $IFS
-ne, --no-url-encode désactive l'encodage URL des commandes
-it INJECTION_TOKEN, --injection-token INJECTION_TOKEN
Jeton à remplacer par les commandes (par défaut : INJECT)
-st START_TOKEN, --start-token START_TOKEN
Jeton qui marque le début de la sortie
-et END_TOKEN, --end-token END_TOKEN
Jeton qui marque la fin de la sortie
Vous pouvez contribuer à Wshlient en :
N'hésitez pas à le faire, mais gardez à l'esprit de rester simple.