Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wshlient — Un outil simple pour interagir avec les shells web et les vulnérabilités d'injection de commandes | Kitploit
Outils/GitHubGitHub/gildasio/wshlient
ShellcodeExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubgildasio/wshlient

wshlient

Un outil simple pour interagir avec les shells web et les vulnérabilités d'injection de commandes

Voir le dépôt
3735il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Wshlient

Client de Web Shell

Description et Démo

Wshlient est un client de web shell conçu pour être assez simple mais polyvalent. Il suffit de créer un fichier texte contenant une requête HTTP et d'indiquer où Wshlient injecte les commandes, puis vous pouvez profiter d'un shell.

https://github.com/user-attachments/assets/eafcf666-4c52-4e28-a341-a03bba93fe89

Dans le cas où la vidéo ci-dessus ne fonctionne pas pour vous :

asciicast

Installation

En dehors des batteries incluses de Python, Wshclient utilise uniquement requests. Il suffit de l'installer directement ou en utilisant requirements.txt :

root@kitploit:~
$ git clone https://github.com/gildasio/wshlient
$ cd wshlient
$ pip install -r requirements.txt
$ ./wshlient.py -h

Alternativement, vous pouvez aussi créer un lien symbolique dans votre $PATH pour l'utiliser directement n'importe où dans le système :

root@kitploit:~
$ ln -s $PWD/wshlient.py /usr/local/bin/wshlient

Utilisation

root@kitploit:~
$ ./wshlient.py -h
usage: wshlient.py [-h] [-d] [-i] [-ne] [-it INJECTION_TOKEN] [-st START_TOKEN] [-et END_TOKEN] req

positional arguments:
  req                   Fichier contenant la requête HTTP brute

options:
  -h, --help            affiche ce message d'aide et quitte
  -d, --debug           active la sortie de débogage
  -i, --ifs             remplace les espaces par $IFS
  -ne, --no-url-encode  désactive l'encodage URL des commandes
  -it INJECTION_TOKEN, --injection-token INJECTION_TOKEN
                        Jeton à remplacer par les commandes (par défaut : INJECT)
  -st START_TOKEN, --start-token START_TOKEN
                        Jeton qui marque le début de la sortie
  -et END_TOKEN, --end-token END_TOKEN
                        Jeton qui marque la fin de la sortie

Contribuer

Vous pouvez contribuer à Wshlient en :

  • En l'utilisant et en le partageant :)
  • En signalant un bug / problème
  • En suggérant des fonctionnalités intéressantes
  • En codant

N'hésitez pas à le faire, mais gardez à l'esprit de rester simple.

Télécharger l’outil