
Webshell Python multiplateforme offrant un accès shell à distance sur des serveurs web avec historique des commandes, téléchargement/upload de fichiers et parcours de répertoires sous Windows et Linux.

PyShell est un WebShell Python multiplateforme. Cet outil vous aide à obtenir une interface de type shell sur un serveur web pour y accéder à distance. Contrairement à d'autres webshells, l'objectif principal de l'outil est d'utiliser le moins de code possible côté serveur, quel que soit le langage utilisé ou le système d'exploitation du serveur.
Grâce à cela, vous pouvez utiliser différents types de shells (aspx, php, jsp, sh, py…) à la fois sous Windows et Linux, avec un historique des commandes, télécharger et téléverser des fichiers, et même vous déplacer dans les répertoires comme s'il s'agissait d'un shell standard.
Il est recommandé de cloner le dépôt complet ou de télécharger le fichier zip. Vous pouvez le faire en exécutant la commande suivante :
git clone https://github.com/JoelGMSec/PyShell
./PyShell.py -h
██████ ▓██ ░██ ██████ ██░ ██ ▓█████ ██▓ ██▓
▓██░ ██▒██░ ██▒██ ▒ ▓██ ██▒▓██ ▓██▒ ▓██▒
▓██░ ██▒ ██ ██░░ ▓███ ▒██████░▒████ ▒██░ ▒██░
▒██████ ▒ ░████▓░ ▒ ██▒░██ ░██ ▒██ ▒██░ ▒██░
▒██▒ ░ ░ ░ ██▒▓░▒██████▒▒░██▒░██▓░█████▒░██████▒░██████▒
▒██░ ░ ░ ██▒▒▒ ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒░░ ▒░ ░░ ▒░▓ ░░ ▒░▓ ░
░▒ ░ ▓██ ░▒░ ░ ░▒ ░ ▒ ░ ░ ░ ░ ░ ░░ ░ ▒ ░░ ░ ▒ ░
░░ ░ ▒ ▒ ░░ ░ ░ ░ ░ ░░ ░ ░ ░ ░ ░
░ ░ ░ ░ ░ ░ ░
-------------- by @JoelGMSec & @3v4Si0N ---------------
usage: pyshell.py [-h] [-a AUTH] [-c COOKIES] [-p PARAM] [-pi] [-ifs] [-su] [-ps] url method
positional arguments:
url Webshell URL
method HTTP Method to execute command (GET or POST)
optional arguments:
-h, --help show this help message and exit
-a AUTH, --auth AUTH Authorization header to use on each request
-c COOKIES, --cookies COOKIES
Cookie header to use on each request
-p PARAM, --param PARAM
Parameter to use with custom WebShell
-pi, --pipe Pipe all commands after parameter
-ifs, --ifs Replace all white spaces with Internal Field Separator
-su, --sudo Sudo command execution (Only on Linux hosts)
-ps, --PowerShell PowerShell command execution (Only on Windows hosts)
https://darkbyte.net/pyshell-multiplatform-python-webshell
Ce projet est sous licence GNU 3.0 - voir le fichier LICENSE pour plus de détails.
Cet outil a été créé et conçu de toutes pièces par Joel Gámez Molina (@JoelGMSec) et Héctor de Armas Padrón (@3v4si0n).
Remerciements spéciaux à @Davidc96 pour la fonction de chemin dynamique.
Ce logiciel n'offre aucune garantie. Son utilisation est exclusive aux environnements éducatifs et/ou aux audits de sécurité avec le consentement correspondant du client. Je ne suis pas responsable de son utilisation abusive ni des éventuels dommages causés par celui-ci.
Pour plus d'informations, vous pouvez nous trouver sur Twitter sous @JoelGMSec, @3v4si0n et sur mon blog darkbyte.net.
Vous pouvez soutenir mon travail en m'offrant un café :