
Weevely は、ポストエクスプロイテーション目的で設計されたウェブシェルであり、ランタイムにネットワーク越しに拡張できます。
weevely の PHP エージェントをターゲットのウェブサーバーにアップロードすると、リモートシェルアクセスが得られます。管理タスクの支援、アクセスの維持、状況認識の提供、権限の昇格、ターゲットネットワークへの拡散に役立つ30以上のモジュールを備えています。
インストール ページを読んで、weevely とその依存関係をインストールしてください。
Getting Started ページを読んで、エージェントを生成し接続してください。
Wiki を参照して、例やユースケースをご確認ください。
weevely generate <password> <path>
weevely <URL> <password> [cmd]
エージェントは小型で多態性のある PHP スクリプトであり、AV による検出が困難です。通信プロトコルは HTTP リクエスト内で難読化されます。
Weevely は簡単に拡張でき、内部監査、アカウント列挙、機密データスクレイパー、ネットワークスキャナーを実装したり、モジュールを HTTP または SQL クライアントとして機能させたり、その他にもさまざまなクールなことを実現できます。
| モジュール | 説明 |
|---|
| :audit_filesystem | ファイルシステムの弱いパーミッションを監査します。 |
| :audit_suidsgid | SUID または SGID フラグが設定されたファイルを検索します。 |
| :audit_disablefunctionbypass | mod_cgi と .htaccess を使用して disable_function の制限を回避します。 |
| :audit_etcpasswd | さまざまな手法で /etc/passwd を読み取ります。 |
| :audit_phpconf | PHP 設定を監査します。 |
| :shell_sh | シェルコマンドを実行します。 |
| :shell_ssh | SSH 経由でシェルコマンドを実行します。 |
| :shell_su | su を使用してコマンドを実行します。 |
| :shell_php | PHP コマンドを実行します。 |
| :system_extensions | PHP とウェブサーバーの拡張機能リストを収集します。 |
| :system_info | システム情報を収集します。 |
| :system_procs | 実行中のプロセスを一覧表示します。 |
| :backdoor_reversetcp | リバース TCP シェルを実行します。 |
| :backdoor_tcp | TCP ポート上にシェルを起動します。 |
| :bruteforce_sql | SQL データベースをブルートフォースします。 |
| :file_gzip | gzip ファイルを圧縮または展開します。 |
| :file_clearlog | ファイルから文字列を削除します。 |
| :file_check | ファイルの属性とパーミッションを取得します。 |
| :file_upload | リモートファイルシステムにファイルをアップロードします。 |
| :file_webdownload | URL をダウンロードします。 |
| :file_tar | tar アーカイブを圧縮または展開します。 |
| :file_download | リモートファイルシステムからファイルをダウンロードします。 |
| :file_bzip2 | bzip2 ファイルを圧縮または展開します。 |
| :file_edit | ローカルエディターでリモートファイルを編集します。 |
| :file_grep | 複数のファイル内のパターンに一致する行を出力します。 |
| :file_ls | ディレクトリの内容を一覧表示します。 |
| :file_cp | 単一のファイルをコピーします。 |
| :file_rm | リモートファイルを削除します。 |
| :file_upload2web | ファイルを自動的にウェブフォルダーにアップロードし、対応する URL を取得します。 |
| :file_zip | zip ファイルを圧縮または展開します。 |
| :file_touch | ファイルのタイムスタンプを変更します。 |
| :file_find | 指定された名前と属性を持つファイルを検索します。 |
| :file_mount | HTTPfs を使用してリモートファイルシステムをマウントします。 |
| :file_enum | パスのリストの存在とパーミッションを確認します。 |
| :file_read | リモートファイルシステムからリモートファイルを読み取ります。 |
| :file_cd | 現在の作業ディレクトリを変更します。 |
| :sql_console | SQL クエリを実行するか、コンソールを実行します。 |
| :sql_dump | マルチ DBMS の mysqldump 代替品です。 |
| :net_mail | メールを送信します。 |
| :net_phpproxy | ターゲットに PHP プロキシをインストールします。 |
| :net_curl | curl のような HTTP リクエストを実行します。 |
| :net_proxy | ターゲットを経由して HTTP/HTTPS ブラウジングをピボットするローカルプロキシを実行します。 |
| :net_scan | TCP ポートスキャンを実行します。 |
| :net_ifconfig | ネットワークインターフェースのアドレスを取得します。 |