
Piattaforma Python multi-piattaforma per webshell che fornisce accesso shell remoto su server web con cronologia dei comandi, upload/download di file e navigazione delle directory su Windows e Linux.

PyShell è un WebShell Python multipiattaforma. Questo strumento ti aiuta a ottenere un'interfaccia simile a una shell su un server web per essere accessibile in remoto. A differenza di altre webshell, l'obiettivo principale dello strumento è utilizzare il minor codice possibile lato server, indipendentemente dal linguaggio utilizzato o dal sistema operativo del server.
Grazie a questo, puoi utilizzare diversi tipi di shell (aspx, php, jsp, sh, py...) sia su Windows che su Linux, con cronologia dei comandi, caricamento e download di file e persino spostarsi tra le directory come se fosse una shell standard.
Si consiglia di clonare l'intero repository o scaricare il file zip. Puoi farlo eseguendo il seguente comando:
git clone https://github.com/JoelGMSec/PyShell
./PyShell.py -h
██████ ▓██ ░██ ██████ ██░ ██ ▓█████ ██▓ ██▓
▓██░ ██▒██░ ██▒██ ▒ ▓██ ██▒▓██ ▓██▒ ▓██▒
▓██░ ██▒ ██ ██░░ ▓███ ▒██████░▒████ ▒██░ ▒██░
▒██████ ▒ ░████▓░ ▒ ██▒░██ ░██ ▒██ ▒██░ ▒██░
▒██▒ ░ ░ ░ ██▒▓░▒██████▒▒░██▒░██▓░█████▒░██████▒░██████▒
▒██░ ░ ░ ██▒▒▒ ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒░░ ▒░ ░░ ▒░▓ ░░ ▒░▓ ░
░▒ ░ ▓██ ░▒░ ░ ░▒ ░ ▒ ░ ░ ░ ░ ░ ░░ ░ ▒ ░░ ░ ▒ ░
░░ ░ ▒ ▒ ░░ ░ ░ ░ ░ ░░ ░ ░ ░ ░ ░
░ ░ ░ ░ ░ ░ ░
-------------- di @JoelGMSec & @3v4Si0N ---------------
usage: pyshell.py [-h] [-a AUTH] [-c COOKIES] [-p PARAM] [-pi] [-ifs] [-su] [-ps] url method
positional arguments:
url URL della webshell
method Metodo HTTP per eseguire il comando (GET o POST)
optional arguments:
-h, --help mostra questo messaggio di aiuto ed esci
-a AUTH, --auth AUTH Header di autorizzazione da utilizzare su ogni richiesta
-c COOKIES, --cookies COOKIES
Header dei cookie da utilizzare su ogni richiesta
-p PARAM, --param PARAM
Parametro da utilizzare con WebShell personalizzata
-pi, --pipe Pipe di tutti i comandi dopo il parametro
-ifs, --ifs Sostituisce tutti gli spazi bianchi con Internal Field Separator
-su, --sudo Esecuzione del comando sudo (Solo su host Linux)
-ps, --PowerShell Esecuzione del comando PowerShell (Solo su host Windows)
Questo progetto è concesso in licenza con licenza GNU 3.0 - consulta il file LICENSE per maggiori dettagli.
Questo strumento è stato creato e progettato da zero da Joel Gámez Molina (@JoelGMSec) e Héctor de Armas Padrón (@3v4si0n).
Un ringraziamento speciale a @Davidc96 per la funzione di percorso dinamico.
Questo software non offre alcun tipo di garanzia. Il suo utilizzo è esclusivo per ambienti educativi e/o audit di sicurezza con il corrispondente consenso del cliente. Non sono responsabile per il suo uso improprio o per eventuali danni causati dallo stesso.
Per maggiori informazioni, puoi trovarci su Twitter come @JoelGMSec, @3v4si0n e sul mio blog darkbyte.net.
Puoi supportare il mio lavoro comprandomi un caffè: