Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
weevely3 — 무기화된 웹 셸 | Kitploit
도구/GitHubGitHub/epinna/weevely3
Privilege EscalationReconnaissanceVulnerability AnalysisWeb Application ExploitationPost-ExploitationPenetration TestingRemote Access Tool
GitHubepinna/weevely3

weevely3

무기화된 웹 셸

저장소 보기
3.5k628190년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Weevely - 무기화된 웹 셸

설명

Weevely는 침투 후(post-exploitation) 작업을 위해 설계된 웹 셸로, 런타임에 네트워크를 통해 확장할 수 있습니다.

weevely PHP 에이전트를 대상 웹 서버에 업로드하면 원격 셸 액세스 권한을 얻을 수 있습니다. 관리 작업 지원, 액세스 유지, 상황 인식 제공, 권한 상승, 대상 네트워크 확산을 위한 30개 이상의 모듈을 갖추고 있습니다.

weevely 및 해당 종속성을 설치하려면 Install 페이지를 읽으십시오.

에이전트를 생성하고 연결하려면 Getting Started 페이지를 읽으십시오.

예제와 사용 사례를 보려면 Wiki를 둘러보십시오.

사용법

weevely generate <password> <path>
weevely <URL> <password> [cmd]

기능

  • 대상에 대한 셸 액세스
  • 대상을 통한 SQL 콘솔 피보팅
  • 대상을 통해 탐색하는 HTTP/HTTPS 프록시
  • 파일 업로드 및 다운로드
  • 리버스 및 직접 TCP 셸 생성
  • 원격 대상 보안 감사
  • 대상을 통한 포트 스캔 피보팅
  • 원격 파일 시스템 마운트
  • 대상을 통한 SQL 계정 무차별 대입

에이전트

에이전트는 AV(Antivirus)에 거의 탐지되지 않는 작고 다형성(Polymorphic)을 가진 PHP 스크립트이며, 통신 프로토콜은 HTTP 요청 내에서 난독화됩니다.

모듈

모듈설명
:audit_filesystem파일 시스템의 취약한 권한을 감사합니다.
:audit_suidsgidSUID 또는 SGID 플래그가 있는 파일을 찾습니다.
:audit_disablefunctionbypassmod_cgi 및 .htaccess를 사용하여 disable_function 제한을 우회합니다.
:audit_etcpasswd다양한 기술로 /etc/passwd를 읽습니다.
:audit_phpconfPHP 구성을 감사합니다.
:shell_sh셸 명령을 실행합니다.
:shell_sshSSH를 통해 셸 명령을 실행합니다.
:shell_susu로 명령을 실행합니다.
:shell_phpPHP 명령을 실행합니다.
:system_extensionsPHP 및 웹 서버 확장 목록을 수집합니다.
:system_info시스템 정보를 수집합니다.
:system_procs실행 중인 프로세스를 나열합니다.
:backdoor_reversetcp리버스 TCP 셸을 실행합니다.
:backdoor_tcpTCP 포트에 셸을 생성합니다.
:bruteforce_sqlSQL 데이터베이스에 무차별 대입 공격을 수행합니다.
:file_gzipgzip 파일을 압축하거나 해제합니다.
:file_clearlog파일에서 문자열을 제거합니다.
:file_check파일의 속성과 권한을 가져옵니다.
:file_upload원격 파일 시스템에 파일을 업로드합니다.
:file_webdownloadURL을 다운로드합니다.
:file_tartar 아카이브를 압축하거나 해제합니다.
:file_download원격 파일 시스템에서 파일을 다운로드합니다.
:file_bzip2bzip2 파일을 압축하거나 해제합니다.
:file_edit로컬 편집기에서 원격 파일을 편집합니다.
:file_grep여러 파일에서 패턴과 일치하는 줄을 출력합니다.
:file_ls디렉터리 내용을 나열합니다.
:file_cp단일 파일을 복사합니다.
:file_rm원격 파일을 제거합니다.
:file_upload2web파일을 웹 폴더에 자동으로 업로드하고 해당 URL을 가져옵니다.
:file_zipzip 파일을 압축하거나 해제합니다.
:file_touch파일 타임스탬프를 변경합니다.
:file_find지정된 이름과 속성으로 파일을 찾습니다.
:file_mountHTTPfs를 사용하여 원격 파일 시스템을 마운트합니다.
:file_enum경로 목록의 존재 여부와 권한을 확인합니다.
:file_read원격 파일 시스템에서 원격 파일을 읽습니다.
:file_cd현재 작업 디렉터리를 변경합니다.
:sql_consoleSQL 쿼리를 실행하거나 콘솔을 실행합니다.
:sql_dump다중 DBMS용 mysqldump 대체 도구.
:net_mail메일을 보냅니다.
:net_phpproxy대상에 PHP 프록시를 설치합니다.
:net_curlcurl과 유사한 HTTP 요청을 수행합니다.
:net_proxy대상을 통해 HTTP/HTTPS 브라우징을 피보팅하도록 로컬 프록시를 실행합니다.
:net_scanTCP 포트 스캔.
:net_ifconfig네트워크 인터페이스 주소를 가져옵니다.

개발

Weevely는 내부 감사, 계정 열거자(account enumerator), 민감 데이터 스크레이퍼, 네트워크 스캐너를 구현하고 모듈을 HTTP 또는 SQL 클라이언트로 작동시키는 등 다양한 멋진 기능을 쉽게 확장할 수 있습니다.

도구 다운로드