Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
weevely3 — Weaponized web shell | Kitploit
Strumenti/GitHubGitHub/epinna/weevely3
Privilege EscalationReconnaissanceVulnerability AnalysisWeb Application ExploitationPost-ExploitationPenetration TestingRemote Access Tool
GitHubepinna/weevely3

weevely3

Weaponized web shell

Vedi Repository
3.5k62810 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Weevely - Web shell weaponizzata

Descrizione

Weevely è una web shell progettata per scopi di post-exploitation che può essere estesa in rete a runtime.

Carica l'agente PHP di weevely su un web server target per ottenere accesso remoto alla shell. Dispone di oltre 30 moduli per assistere nelle attività amministrative, mantenere l'accesso, fornire consapevolezza situazionale, elevare i privilegi e diffondersi nella rete target.

Leggi la pagina Install per installare weevely e le sue dipendenze.

Leggi la pagina Getting Started per generare un agente e connetterti ad esso.

Sfoglia la Wiki per leggere esempi e casi d'uso.

Utilizzo

root@kitploit:~
weevely generate <password> <path>
weevely <URL> <password> [cmd]

Caratteristiche

  • Accesso shell al target
  • Console SQL con pivot sul target
  • Proxy HTTP/HTTPS per navigare attraverso il target
  • Carica e scarica file
  • Avvia shell TCP inverse e dirette
  • Controlla la sicurezza del target remoto
  • Scansione porte con pivot sul target
  • Monta il filesystem remoto
  • Bruteforce degli account SQL con pivot sul target

Agente

L'agente è un piccolo script PHP polimorfo difficilmente rilevato dagli antivirus e il protocollo di comunicazione è offuscato all'interno delle richieste HTTP.

Moduli

Sviluppo

Weevely è facilmente estendibile per implementare audit interni, enumeratori di account, scraper di dati sensibili, scanner di rete, far funzionare i moduli come client HTTP o SQL e fare molte altre cose interessanti.

Scarica lo strumento
ModuloDescrizione
:audit_filesystemControlla il file system per permessi deboli.
:audit_suidsgidTrova i file con flag SUID o SGID.
:audit_disablefunctionbypassBypassa le restrizioni di disable_function con mod_cgi e .htaccess.
:audit_etcpasswdLegge /etc/passwd con diverse tecniche.
:audit_phpconfControlla la configurazione PHP.
:shell_shEsegue comandi shell.
:shell_sshEsegue comandi shell tramite SSH.
:shell_suEsegue comandi con su.
:shell_phpEsegue comandi PHP.
:system_extensionsRaccoglie l'elenco delle estensioni PHP e del webserver.
:system_infoRaccoglie informazioni di sistema.
:system_procsElenca i processi in esecuzione.
:backdoor_reversetcpEsegue una shell TCP inversa.
:backdoor_tcpAvvia una shell su una porta TCP.
:bruteforce_sqlEsegue bruteforce su database SQL.
:file_gzipComprime o espande file gzip.
:file_clearlogRimuove una stringa da un file.
:file_checkOttiene attributi e permessi di un file.
:file_uploadCarica un file sul filesystem remoto.
:file_webdownloadScarica un URL.
:file_tarComprime o espande archivi tar.
:file_downloadScarica un file dal filesystem remoto.
:file_bzip2Comprime o espande file bzip2.
:file_editModifica un file remoto in un editor locale.
:file_grepStampa le righe corrispondenti a un pattern in più file.
:file_lsElenca il contenuto della directory.
:file_cpCopia un singolo file.
:file_rmRimuove un file remoto.
:file_upload2webCarica automaticamente un file in una cartella web e ottiene l'URL corrispondente.
:file_zipComprime o espande file zip.
:file_touchModifica il timestamp del file.
:file_findTrova file con nomi e attributi specificati.
:file_mountMonta il filesystem remoto usando HTTPfs.
:file_enumControlla esistenza e permessi di un elenco di percorsi.
:file_readLegge un file remoto dal filesystem remoto.
:file_cdCambia la directory di lavoro corrente.
:sql_consoleEsegue una query SQL o avvia la console.
:sql_dumpSostituto multi-DBMS di mysqldump.
:net_mailInvia email.
:net_phpproxyInstalla un proxy PHP sul target.
:net_curlEsegue una richiesta HTTP simile a curl.
:net_proxyEsegue un proxy locale per instradare la navigazione HTTP/HTTPS attraverso il target.
:net_scanEsegue una scansione delle porte TCP.
:net_ifconfigOttiene gli indirizzi delle interfacce di rete.