
Weaponized web shell
Weevely è una web shell progettata per scopi di post-exploitation che può essere estesa in rete a runtime.
Carica l'agente PHP di weevely su un web server target per ottenere accesso remoto alla shell. Dispone di oltre 30 moduli per assistere nelle attività amministrative, mantenere l'accesso, fornire consapevolezza situazionale, elevare i privilegi e diffondersi nella rete target.
Leggi la pagina Install per installare weevely e le sue dipendenze.
Leggi la pagina Getting Started per generare un agente e connetterti ad esso.
Sfoglia la Wiki per leggere esempi e casi d'uso.
weevely generate <password> <path>
weevely <URL> <password> [cmd]
L'agente è un piccolo script PHP polimorfo difficilmente rilevato dagli antivirus e il protocollo di comunicazione è offuscato all'interno delle richieste HTTP.
Weevely è facilmente estendibile per implementare audit interni, enumeratori di account, scraper di dati sensibili, scanner di rete, far funzionare i moduli come client HTTP o SQL e fare molte altre cose interessanti.
| Modulo | Descrizione |
|---|
| :audit_filesystem | Controlla il file system per permessi deboli. |
| :audit_suidsgid | Trova i file con flag SUID o SGID. |
| :audit_disablefunctionbypass | Bypassa le restrizioni di disable_function con mod_cgi e .htaccess. |
| :audit_etcpasswd | Legge /etc/passwd con diverse tecniche. |
| :audit_phpconf | Controlla la configurazione PHP. |
| :shell_sh | Esegue comandi shell. |
| :shell_ssh | Esegue comandi shell tramite SSH. |
| :shell_su | Esegue comandi con su. |
| :shell_php | Esegue comandi PHP. |
| :system_extensions | Raccoglie l'elenco delle estensioni PHP e del webserver. |
| :system_info | Raccoglie informazioni di sistema. |
| :system_procs | Elenca i processi in esecuzione. |
| :backdoor_reversetcp | Esegue una shell TCP inversa. |
| :backdoor_tcp | Avvia una shell su una porta TCP. |
| :bruteforce_sql | Esegue bruteforce su database SQL. |
| :file_gzip | Comprime o espande file gzip. |
| :file_clearlog | Rimuove una stringa da un file. |
| :file_check | Ottiene attributi e permessi di un file. |
| :file_upload | Carica un file sul filesystem remoto. |
| :file_webdownload | Scarica un URL. |
| :file_tar | Comprime o espande archivi tar. |
| :file_download | Scarica un file dal filesystem remoto. |
| :file_bzip2 | Comprime o espande file bzip2. |
| :file_edit | Modifica un file remoto in un editor locale. |
| :file_grep | Stampa le righe corrispondenti a un pattern in più file. |
| :file_ls | Elenca il contenuto della directory. |
| :file_cp | Copia un singolo file. |
| :file_rm | Rimuove un file remoto. |
| :file_upload2web | Carica automaticamente un file in una cartella web e ottiene l'URL corrispondente. |
| :file_zip | Comprime o espande file zip. |
| :file_touch | Modifica il timestamp del file. |
| :file_find | Trova file con nomi e attributi specificati. |
| :file_mount | Monta il filesystem remoto usando HTTPfs. |
| :file_enum | Controlla esistenza e permessi di un elenco di percorsi. |
| :file_read | Legge un file remoto dal filesystem remoto. |
| :file_cd | Cambia la directory di lavoro corrente. |
| :sql_console | Esegue una query SQL o avvia la console. |
| :sql_dump | Sostituto multi-DBMS di mysqldump. |
| :net_mail | Invia email. |
| :net_phpproxy | Installa un proxy PHP sul target. |
| :net_curl | Esegue una richiesta HTTP simile a curl. |
| :net_proxy | Esegue un proxy locale per instradare la navigazione HTTP/HTTPS attraverso il target. |
| :net_scan | Esegue una scansione delle porte TCP. |
| :net_ifconfig | Ottiene gli indirizzi delle interfacce di rete. |