
O Weevely é um web shell projetado para fins de pós-exploração que pode ser estendido pela rede em tempo de execução.
Envie o agente PHP do Weevely para um servidor web alvo para obter acesso remoto ao shell. Possui mais de 30 módulos para auxiliar tarefas administrativas, manter acesso, fornecer consciência situacional, elevar privilégios e se espalhar pela rede alvo.
Leia a página Install para instalar o Weevely e suas dependências.
Leia a página Getting Started para gerar um agente e conectar-se a ele.
Navegue pela Wiki para ler exemplos e casos de uso.
weevely generate <password> <path>
weevely <URL> <password> [cmd]
O agente é um pequeno script PHP polimórfico dificilmente detectado por antivírus, e o protocolo de comunicação é ofuscado dentro de requisições HTTP.
| Módulo | Descrição |
|---|---|
| :audit_filesystem | Audita o sistema de arquivos em busca de permissões fracas. |
| :audit_suidsgid | Encontra arquivos com flags SUID ou SGID. |
| :audit_disablefunctionbypass | Bypass em restrições de disable_function com mod_cgi e .htaccess. |
| :audit_etcpasswd | Lê /etc/passwd com diferentes técnicas. |
| :audit_phpconf | Audita a configuração do PHP. |
| :shell_sh | Executa comandos de shell. |
| :shell_ssh | Executa comandos de shell via SSH. |
| :shell_su | Executa comandos com su. |
| :shell_php | Executa comandos PHP. |
| :system_extensions | Coleta a lista de extensões do PHP e do servidor web. |
| :system_info | Coleta informações do sistema. |
| :system_procs | Lista processos em execução. |
| :backdoor_reversetcp | Executa um shell TCP reverso. |
| :backdoor_tcp | Abre um shell em uma porta TCP. |
| :bruteforce_sql | Faz bruteforce em banco de dados SQL. |
| :file_gzip | Comprime ou expande arquivos gzip. |
| :file_clearlog | Remove strings de um arquivo. |
| :file_check | Obtém atributos e permissões de um arquivo. |
| :file_upload | Envia arquivo para o sistema de arquivos remoto. |
| :file_webdownload | Baixa uma URL. |
| :file_tar | Comprime ou expande arquivos tar. |
| :file_download | Baixa arquivo do sistema de arquivos remoto. |
| :file_bzip2 | Comprime ou expande arquivos bzip2. |
| :file_edit | Edita arquivo remoto em um editor local. |
| :file_grep | Imprime linhas que correspondem a um padrão em vários arquivos. |
| :file_ls | Lista o conteúdo do diretório. |
| :file_cp | Copia um único arquivo. |
| :file_rm | Remove arquivo remoto. |
| :file_upload2web | Envia arquivo automaticamente para uma pasta web e obtém a URL correspondente. |
| :file_zip | Comprime ou expande arquivos zip. |
| :file_touch | Altera o timestamp de arquivos. |
| :file_find | Encontra arquivos com nomes e atributos fornecidos. |
| :file_mount | Monta o sistema de arquivos remoto usando HTTPfs. |
| :file_enum | Verifica a existência e as permissões de uma lista de caminhos. |
| :file_read | Lê arquivo remoto do sistema de arquivos remoto. |
| :file_cd | Altera o diretório de trabalho atual. |
| :sql_console | Executa consulta SQL ou abre console. |
| :sql_dump | Substituição de mysqldump para múltiplos DBMS. |
| :net_mail | Envia e-mail. |
| :net_phpproxy | Instala proxy PHP no alvo. |
| :net_curl | Realiza requisição HTTP no estilo curl. |
| :net_proxy | Executa proxy local para pivotar a navegação HTTP/HTTPS através do alvo. |
| :net_scan | Varredura de portas TCP. |
| :net_ifconfig | Obtém endereços das interfaces de rede. |
O Weevely é facilmente extensível para implementar auditoria interna, enumerador de contas, coletor de dados sensíveis, scanner de rede, fazer os módulos funcionarem como cliente HTTP ou SQL e fazer muitas outras coisas interessantes.