
हथियारबंद वेब शेल
Weevely एक वेब शेल है जो पोस्ट-एक्सप्लॉइटेशन उद्देश्यों के लिए डिज़ाइन की गई है और इसे रनटाइम पर नेटवर्क के माध्यम से विस्तारित किया जा सकता है।
लक्षित वेब सर्वर पर weevely PHP एजेंट अपलोड करें ताकि उस तक रिमोट शेल एक्सेस प्राप्त हो सके। इसमें प्रशासनिक कार्यों में सहायता करने, एक्सेस बनाए रखने, स्थितिजन्य जागरूकता प्रदान करने, विशेषाधिकार बढ़ाने और लक्षित नेटवर्क में फैलने के लिए 30 से अधिक मॉड्यूल हैं।
weevely और इसकी निर्भरताएँ स्थापित करने के लिए Install पृष्ठ पढ़ें।
एजेंट उत्पन्न करने और उससे कनेक्ट करने के लिए Getting Started पृष्ठ पढ़ें।
उदाहरण और उपयोग के मामलों को पढ़ने के लिए Wiki ब्राउज़ करें।
weevely generate <password> <path>
weevely <URL> <password> [cmd]
एजेंट एक छोटी, पॉलीमॉर्फिक PHP स्क्रिप्ट है जो AV द्वारा शायद ही पहचानी जाती है और संचार प्रोटोकॉल HTTP अनुरोधों के भीतर अस्पष्ट होता है।
Weevely आंतरिक ऑडिट, खाता एन्यूमरेटर, संवेदनशील डेटा स्क्रैपर, नेटवर्क स्कैनर लागू करने, मॉड्यूल को HTTP या SQL क्लाइंट के रूप में काम कराने और बहुत सारी अन्य शानदार चीज़ें करने के लिए आसानी से विस्तार योग्य है।
| Module | विवरण |
|---|
| :audit_filesystem | कमजोर अनुमतियों के लिए फाइल सिस्टम का ऑडिट करें। |
| :audit_suidsgid | SUID या SGID फ़्लैग वाली फ़ाइलें खोजें। |
| :audit_disablefunctionbypass | mod_cgi और .htaccess के साथ disable_function प्रतिबंधों को बायपास करें। |
| :audit_etcpasswd | विभिन्न तकनीकों से /etc/passwd पढ़ें। |
| :audit_phpconf | PHP कॉन्फ़िगरेशन का ऑडिट करें। |
| :shell_sh | शेल कमांड निष्पादित करें। |
| :shell_ssh | SSH के माध्यम से शेल कमांड निष्पादित करें। |
| :shell_su | su के साथ कमांड निष्पादित करें। |
| :shell_php | PHP कमांड निष्पादित करें। |
| :system_extensions | PHP और वेबसर्वर एक्सटेंशन सूची एकत्र करें। |
| :system_info | सिस्टम जानकारी एकत्र करें। |
| :system_procs | चल रही प्रक्रियाओं की सूची बनाएं। |
| :backdoor_reversetcp | एक रिवर्स TCP शेल निष्पादित करें। |
| :backdoor_tcp | TCP पोर्ट पर एक शेल स्पॉन करें। |
| :bruteforce_sql | SQL डेटाबेस की ब्रूटफोर्स करें। |
| :file_gzip | gzip फ़ाइलों को संपीड़ित या विस्तारित करें। |
| :file_clearlog | किसी फ़ाइल से स्ट्रिंग हटाएं। |
| :file_check | किसी फ़ाइल की विशेषताएँ और अनुमतियाँ प्राप्त करें। |
| :file_upload | रिमोट फाइलसिस्टम पर फ़ाइल अपलोड करें। |
| :file_webdownload | किसी URL को डाउनलोड करें। |
| :file_tar | tar संग्रह को संपीड़ित या विस्तारित करें। |
| :file_download | रिमोट फाइलसिस्टम से फ़ाइल डाउनलोड करें। |
| :file_bzip2 | bzip2 फ़ाइलों को संपीड़ित या विस्तारित करें। |
| :file_edit | स्थानीय संपादक में रिमोट फ़ाइल संपादित करें। |
| :file_grep | कई फ़ाइलों में पैटर्न से मेल खाती पंक्तियाँ प्रिंट करें। |
| :file_ls | निर्देशिका सामग्री सूचीबद्ध करें। |
| :file_cp | एकल फ़ाइल की प्रतिलिपि बनाएं। |
| :file_rm | रिमोट फ़ाइल हटाएं। |
| :file_upload2web | फ़ाइल को स्वचालित रूप से एक वेब फ़ोल्डर में अपलोड करें और संबंधित URL प्राप्त करें। |
| :file_zip | zip फ़ाइलों को संपीड़ित या विस्तारित करें। |
| :file_touch | फ़ाइल टाइमस्टैम्प बदलें। |
| :file_find | दिए गए नाम और विशेषताओं वाली फ़ाइलें खोजें। |
| :file_mount | HTTPfs का उपयोग करके रिमोट फाइलसिस्टम माउंट करें। |
| :file_enum | पथों की सूची की उपस्थिति और अनुमतियाँ जाँचें। |
| :file_read | रिमोट फाइलसिस्टम से रिमोट फ़ाइल पढ़ें। |
| :file_cd | वर्तमान कार्यशील निर्देशिका बदलें। |
| :sql_console | SQL क्वेरी निष्पादित करें या कंसोल चलाएँ। |
| :sql_dump | मल्टी dbms mysqldump प्रतिस्थापन। |
| :net_mail | मेल भेजें। |
| :net_phpproxy | लक्ष्य पर PHP प्रॉक्सी स्थापित करें। |
| :net_curl | curl-जैसा HTTP अनुरोध करें। |
| :net_proxy | लक्ष्य के माध्यम से HTTP/HTTPS ब्राउज़िंग को पिवोट करने के लिए स्थानीय प्रॉक्सी चलाएँ। |
| :net_scan | TCP पोर्ट स्कैन। |
| :net_ifconfig | नेटवर्क इंटरफ़ेस पते प्राप्त करें। |