Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PyShell — Webshell Python multiplateforme offrant un accès shell à distance sur des serveurs web avec historique des commandes, téléchargement/upload de fichiers et parcours de répertoires sous Windows et Linux. | Kitploit
Outils/GitHubGitHub/joelgmsec/pyshell
Génération de PayloadsExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubjoelgmsec/pyshell

PyShell

Webshell Python multiplateforme offrant un accès shell à distance sur des serveurs web avec historique des commandes, téléchargement/upload de fichiers et parcours de répertoires sous Windows et Linux.

Voir le dépôt
32061il y a 15 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

PyShell

PyShell

PyShell est un WebShell Python multiplateforme. Cet outil vous aide à obtenir une interface de type shell sur un serveur web pour y accéder à distance. Contrairement à d'autres webshells, l'objectif principal de l'outil est d'utiliser le moins de code possible côté serveur, quel que soit le langage utilisé ou le système d'exploitation du serveur.

Grâce à cela, vous pouvez utiliser différents types de shells (aspx, php, jsp, sh, py…) à la fois sous Windows et Linux, avec un historique des commandes, télécharger et téléverser des fichiers, et même vous déplacer dans les répertoires comme s'il s'agissait d'un shell standard.

Prérequis

  • Python 3
  • Installer requirements.txt

Téléchargement

Il est recommandé de cloner le dépôt complet ou de télécharger le fichier zip. Vous pouvez le faire en exécutant la commande suivante :

root@kitploit:~
git clone https://github.com/JoelGMSec/PyShell

Utilisation

root@kitploit:~
./PyShell.py -h


  ██████ ▓██   ░██  ██████  ██░ ██ ▓█████  ██▓     ██▓
 ▓██░  ██▒██░   ██▒██    ▒ ▓██  ██▒▓██    ▓██▒    ▓██▒
 ▓██░  ██▒ ██  ██░░ ▓███   ▒██████░▒████  ▒██░    ▒██░
 ▒██████ ▒ ░████▓░  ▒   ██▒░██ ░██ ▒██    ▒██░    ▒██░
 ▒██▒ ░  ░ ░ ██▒▓░▒██████▒▒░██▒░██▓░█████▒░██████▒░██████▒
 ▒██░ ░  ░  ██▒▒▒ ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒░░ ▒░ ░░ ▒░▓  ░░ ▒░▓  ░
 ░▒ ░     ▓██ ░▒░ ░ ░▒    ░ ▒ ░ ░ ░ ░ ░  ░░ ░ ▒  ░░ ░ ▒  ░
 ░░   ░   ▒ ▒ ░░  ░  ░  ░   ░  ░░ ░         ░ ░     ░ ░
 ░        ░             ░      ░      ░       ░          ░

  -------------- by @JoelGMSec & @3v4Si0N ---------------

usage: pyshell.py [-h] [-a AUTH] [-c COOKIES] [-p PARAM] [-pi] [-ifs] [-su] [-ps] url method

positional arguments:
  url                   Webshell URL
  method                HTTP Method to execute command (GET or POST)

optional arguments:
  -h, --help            show this help message and exit
  -a AUTH, --auth AUTH  Authorization header to use on each request
  -c COOKIES, --cookies COOKIES
                        Cookie header to use on each request
  -p PARAM, --param PARAM
                        Parameter to use with custom WebShell
  -pi, --pipe           Pipe all commands after parameter
  -ifs, --ifs           Replace all white spaces with Internal Field Separator
  -su, --sudo           Sudo command execution (Only on Linux hosts)
  -ps, --PowerShell     PowerShell command execution (Only on Windows hosts)

Le guide détaillé d'utilisation se trouve au lien suivant :

https://darkbyte.net/pyshell-multiplatform-python-webshell

Licence

Ce projet est sous licence GNU 3.0 - voir le fichier LICENSE pour plus de détails.

Crédits et remerciements

Cet outil a été créé et conçu de toutes pièces par Joel Gámez Molina (@JoelGMSec) et Héctor de Armas Padrón (@3v4si0n).

Remerciements spéciaux à @Davidc96 pour la fonction de chemin dynamique.

Contact

Ce logiciel n'offre aucune garantie. Son utilisation est exclusive aux environnements éducatifs et/ou aux audits de sécurité avec le consentement correspondant du client. Je ne suis pas responsable de son utilisation abusive ni des éventuels dommages causés par celui-ci.

Pour plus d'informations, vous pouvez nous trouver sur Twitter sous @JoelGMSec, @3v4si0n et sur mon blog darkbyte.net.

Soutien

Vous pouvez soutenir mon travail en m'offrant un café :

buymeacoffe

Télécharger l’outil