Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
weevely3 — 武器化されたWebシェル | Kitploit
ツール/GitHubGitHub/epinna/weevely3
特権昇格偵察脆弱性分析ウェブアプリケーション悪用ポストエクスプロイトペネトレーションテストリモートアクセスツール
GitHubepinna/weevely3

weevely3

武器化されたWebシェル

リポジトリを見る
3.5k62810ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Weevely - 武器化ウェブシェル

説明

Weevely は、ポストエクスプロイテーション目的で設計されたウェブシェルであり、ランタイムにネットワーク越しに拡張できます。

weevely の PHP エージェントをターゲットのウェブサーバーにアップロードすると、リモートシェルアクセスが得られます。管理タスクの支援、アクセスの維持、状況認識の提供、権限の昇格、ターゲットネットワークへの拡散に役立つ30以上のモジュールを備えています。

インストール ページを読んで、weevely とその依存関係をインストールしてください。

Getting Started ページを読んで、エージェントを生成し接続してください。

Wiki を参照して、例やユースケースをご確認ください。

使用方法

root@kitploit:~
weevely generate <password> <path>
weevely <URL> <password> [cmd]

特徴

  • ターゲットへのシェルアクセス
  • ターゲット上での SQL コンソールのピボット
  • ターゲットを経由して閲覧するための HTTP/HTTPS プロキシ
  • ファイルのアップロードとダウンロード
  • リバースおよびダイレクト TCP シェルの起動
  • リモートターゲットのセキュリティ監査
  • ターゲット上でのポートスキャンのピボット
  • リモートファイルシステムのマウント
  • ターゲット上での SQL アカウントのブルートフォース

エージェント

エージェントは小型で多態性のある PHP スクリプトであり、AV による検出が困難です。通信プロトコルは HTTP リクエスト内で難読化されます。

モジュール

開発

Weevely は簡単に拡張でき、内部監査、アカウント列挙、機密データスクレイパー、ネットワークスキャナーを実装したり、モジュールを HTTP または SQL クライアントとして機能させたり、その他にもさまざまなクールなことを実現できます。

ツールをダウンロード
モジュール説明
:audit_filesystemファイルシステムの弱いパーミッションを監査します。
:audit_suidsgidSUID または SGID フラグが設定されたファイルを検索します。
:audit_disablefunctionbypassmod_cgi と .htaccess を使用して disable_function の制限を回避します。
:audit_etcpasswdさまざまな手法で /etc/passwd を読み取ります。
:audit_phpconfPHP 設定を監査します。
:shell_shシェルコマンドを実行します。
:shell_sshSSH 経由でシェルコマンドを実行します。
:shell_susu を使用してコマンドを実行します。
:shell_phpPHP コマンドを実行します。
:system_extensionsPHP とウェブサーバーの拡張機能リストを収集します。
:system_infoシステム情報を収集します。
:system_procs実行中のプロセスを一覧表示します。
:backdoor_reversetcpリバース TCP シェルを実行します。
:backdoor_tcpTCP ポート上にシェルを起動します。
:bruteforce_sqlSQL データベースをブルートフォースします。
:file_gzipgzip ファイルを圧縮または展開します。
:file_clearlogファイルから文字列を削除します。
:file_checkファイルの属性とパーミッションを取得します。
:file_uploadリモートファイルシステムにファイルをアップロードします。
:file_webdownloadURL をダウンロードします。
:file_tartar アーカイブを圧縮または展開します。
:file_downloadリモートファイルシステムからファイルをダウンロードします。
:file_bzip2bzip2 ファイルを圧縮または展開します。
:file_editローカルエディターでリモートファイルを編集します。
:file_grep複数のファイル内のパターンに一致する行を出力します。
:file_lsディレクトリの内容を一覧表示します。
:file_cp単一のファイルをコピーします。
:file_rmリモートファイルを削除します。
:file_upload2webファイルを自動的にウェブフォルダーにアップロードし、対応する URL を取得します。
:file_zipzip ファイルを圧縮または展開します。
:file_touchファイルのタイムスタンプを変更します。
:file_find指定された名前と属性を持つファイルを検索します。
:file_mountHTTPfs を使用してリモートファイルシステムをマウントします。
:file_enumパスのリストの存在とパーミッションを確認します。
:file_readリモートファイルシステムからリモートファイルを読み取ります。
:file_cd現在の作業ディレクトリを変更します。
:sql_consoleSQL クエリを実行するか、コンソールを実行します。
:sql_dumpマルチ DBMS の mysqldump 代替品です。
:net_mailメールを送信します。
:net_phpproxyターゲットに PHP プロキシをインストールします。
:net_curlcurl のような HTTP リクエストを実行します。
:net_proxyターゲットを経由して HTTP/HTTPS ブラウジングをピボットするローカルプロキシを実行します。
:net_scanTCP ポートスキャンを実行します。
:net_ifconfigネットワークインターフェースのアドレスを取得します。