Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
weevely3 — Weaponized web shell | Kitploit
도구/GitHubGitHub/epinna/weevely3
Privilege EscalationReconnaissanceVulnerability AnalysisWeb Application ExploitationPost-ExploitationPenetration TestingRemote Access Tool
GitHubepinna/weevely3

weevely3

Weaponized web shell

저장소 보기
3.5k62810개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Weevely - 무기화된 웹 셸

설명

Weevely는 침투 후(post-exploitation) 작업을 위해 설계된 웹 셸로, 런타임에 네트워크를 통해 확장할 수 있습니다.

weevely PHP 에이전트를 대상 웹 서버에 업로드하면 원격 셸 액세스 권한을 얻을 수 있습니다. 관리 작업 지원, 액세스 유지, 상황 인식 제공, 권한 상승, 대상 네트워크 확산을 위한 30개 이상의 모듈을 갖추고 있습니다.

weevely 및 해당 종속성을 설치하려면 Install 페이지를 읽으십시오.

에이전트를 생성하고 연결하려면 Getting Started 페이지를 읽으십시오.

예제와 사용 사례를 보려면 Wiki를 둘러보십시오.

사용법

root@kitploit:~
weevely generate <password> <path>
weevely <URL> <password> [cmd]

기능

  • 대상에 대한 셸 액세스
  • 대상을 통한 SQL 콘솔 피보팅
  • 대상을 통해 탐색하는 HTTP/HTTPS 프록시
  • 파일 업로드 및 다운로드
  • 리버스 및 직접 TCP 셸 생성
  • 원격 대상 보안 감사
  • 대상을 통한 포트 스캔 피보팅
  • 원격 파일 시스템 마운트
  • 대상을 통한 SQL 계정 무차별 대입

에이전트

에이전트는 AV(Antivirus)에 거의 탐지되지 않는 작고 다형성(Polymorphic)을 가진 PHP 스크립트이며, 통신 프로토콜은 HTTP 요청 내에서 난독화됩니다.

모듈

개발

Weevely는 내부 감사, 계정 열거자(account enumerator), 민감 데이터 스크레이퍼, 네트워크 스캐너를 구현하고 모듈을 HTTP 또는 SQL 클라이언트로 작동시키는 등 다양한 멋진 기능을 쉽게 확장할 수 있습니다.

도구 다운로드
모듈설명
:audit_filesystem파일 시스템의 취약한 권한을 감사합니다.
:audit_suidsgidSUID 또는 SGID 플래그가 있는 파일을 찾습니다.
:audit_disablefunctionbypassmod_cgi 및 .htaccess를 사용하여 disable_function 제한을 우회합니다.
:audit_etcpasswd다양한 기술로 /etc/passwd를 읽습니다.
:audit_phpconfPHP 구성을 감사합니다.
:shell_sh셸 명령을 실행합니다.
:shell_sshSSH를 통해 셸 명령을 실행합니다.
:shell_susu로 명령을 실행합니다.
:shell_phpPHP 명령을 실행합니다.
:system_extensionsPHP 및 웹 서버 확장 목록을 수집합니다.
:system_info시스템 정보를 수집합니다.
:system_procs실행 중인 프로세스를 나열합니다.
:backdoor_reversetcp리버스 TCP 셸을 실행합니다.
:backdoor_tcpTCP 포트에 셸을 생성합니다.
:bruteforce_sqlSQL 데이터베이스에 무차별 대입 공격을 수행합니다.
:file_gzipgzip 파일을 압축하거나 해제합니다.
:file_clearlog파일에서 문자열을 제거합니다.
:file_check파일의 속성과 권한을 가져옵니다.
:file_upload원격 파일 시스템에 파일을 업로드합니다.
:file_webdownloadURL을 다운로드합니다.
:file_tartar 아카이브를 압축하거나 해제합니다.
:file_download원격 파일 시스템에서 파일을 다운로드합니다.
:file_bzip2bzip2 파일을 압축하거나 해제합니다.
:file_edit로컬 편집기에서 원격 파일을 편집합니다.
:file_grep여러 파일에서 패턴과 일치하는 줄을 출력합니다.
:file_ls디렉터리 내용을 나열합니다.
:file_cp단일 파일을 복사합니다.
:file_rm원격 파일을 제거합니다.
:file_upload2web파일을 웹 폴더에 자동으로 업로드하고 해당 URL을 가져옵니다.
:file_zipzip 파일을 압축하거나 해제합니다.
:file_touch파일 타임스탬프를 변경합니다.
:file_find지정된 이름과 속성으로 파일을 찾습니다.
:file_mountHTTPfs를 사용하여 원격 파일 시스템을 마운트합니다.
:file_enum경로 목록의 존재 여부와 권한을 확인합니다.
:file_read원격 파일 시스템에서 원격 파일을 읽습니다.
:file_cd현재 작업 디렉터리를 변경합니다.
:sql_consoleSQL 쿼리를 실행하거나 콘솔을 실행합니다.
:sql_dump다중 DBMS용 mysqldump 대체 도구.
:net_mail메일을 보냅니다.
:net_phpproxy대상에 PHP 프록시를 설치합니다.
:net_curlcurl과 유사한 HTTP 요청을 수행합니다.
:net_proxy대상을 통해 HTTP/HTTPS 브라우징을 피보팅하도록 로컬 프록시를 실행합니다.
:net_scanTCP 포트 스캔.
:net_ifconfig네트워크 인터페이스 주소를 가져옵니다.