Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
weevely3 — Web shell armada | Kitploit
Ferramentas/GitHubGitHub/epinna/weevely3
Escalada de PrivilégiosReconhecimentoAnálise de VulnerabilidadesExploração de Aplicações WebPós-ExploraçãoTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubepinna/weevely3

weevely3

Web shell armada

Ver Repositório
3.5k62819há 0 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Weevely - Web shell para armas

Descrição

O Weevely é um web shell projetado para fins de pós-exploração que pode ser estendido pela rede em tempo de execução.

Envie o agente PHP do Weevely para um servidor web alvo para obter acesso remoto ao shell. Possui mais de 30 módulos para auxiliar tarefas administrativas, manter acesso, fornecer consciência situacional, elevar privilégios e se espalhar pela rede alvo.

Leia a página Install para instalar o Weevely e suas dependências.

Leia a página Getting Started para gerar um agente e conectar-se a ele.

Navegue pela Wiki para ler exemplos e casos de uso.

Uso

weevely generate <password> <path>
weevely <URL> <password> [cmd]

Recursos

  • Acesso ao shell no alvo
  • Console SQL com pivô no alvo
  • Proxy HTTP/HTTPS para navegar através do alvo
  • Upload e download de arquivos
  • Spawn de shells TCP reversos e diretos
  • Auditoria de segurança do alvo remoto
  • Varredura de portas com pivô no alvo
  • Montagem do sistema de arquivos remoto
  • Bruteforce de contas SQL com pivô no alvo

Agente

O agente é um pequeno script PHP polimórfico dificilmente detectado por antivírus, e o protocolo de comunicação é ofuscado dentro de requisições HTTP.

Módulos

MóduloDescrição
:audit_filesystemAudita o sistema de arquivos em busca de permissões fracas.
:audit_suidsgidEncontra arquivos com flags SUID ou SGID.
:audit_disablefunctionbypassBypass em restrições de disable_function com mod_cgi e .htaccess.
:audit_etcpasswdLê /etc/passwd com diferentes técnicas.
:audit_phpconfAudita a configuração do PHP.
:shell_shExecuta comandos de shell.
:shell_sshExecuta comandos de shell via SSH.
:shell_suExecuta comandos com su.
:shell_phpExecuta comandos PHP.
:system_extensionsColeta a lista de extensões do PHP e do servidor web.
:system_infoColeta informações do sistema.
:system_procsLista processos em execução.
:backdoor_reversetcpExecuta um shell TCP reverso.
:backdoor_tcpAbre um shell em uma porta TCP.
:bruteforce_sqlFaz bruteforce em banco de dados SQL.
:file_gzipComprime ou expande arquivos gzip.
:file_clearlogRemove strings de um arquivo.
:file_checkObtém atributos e permissões de um arquivo.
:file_uploadEnvia arquivo para o sistema de arquivos remoto.
:file_webdownloadBaixa uma URL.
:file_tarComprime ou expande arquivos tar.
:file_downloadBaixa arquivo do sistema de arquivos remoto.
:file_bzip2Comprime ou expande arquivos bzip2.
:file_editEdita arquivo remoto em um editor local.
:file_grepImprime linhas que correspondem a um padrão em vários arquivos.
:file_lsLista o conteúdo do diretório.
:file_cpCopia um único arquivo.
:file_rmRemove arquivo remoto.
:file_upload2webEnvia arquivo automaticamente para uma pasta web e obtém a URL correspondente.
:file_zipComprime ou expande arquivos zip.
:file_touchAltera o timestamp de arquivos.
:file_findEncontra arquivos com nomes e atributos fornecidos.
:file_mountMonta o sistema de arquivos remoto usando HTTPfs.
:file_enumVerifica a existência e as permissões de uma lista de caminhos.
:file_readLê arquivo remoto do sistema de arquivos remoto.
:file_cdAltera o diretório de trabalho atual.
:sql_consoleExecuta consulta SQL ou abre console.
:sql_dumpSubstituição de mysqldump para múltiplos DBMS.
:net_mailEnvia e-mail.
:net_phpproxyInstala proxy PHP no alvo.
:net_curlRealiza requisição HTTP no estilo curl.
:net_proxyExecuta proxy local para pivotar a navegação HTTP/HTTPS através do alvo.
:net_scanVarredura de portas TCP.
:net_ifconfigObtém endereços das interfaces de rede.

Desenvolvimento

O Weevely é facilmente extensível para implementar auditoria interna, enumerador de contas, coletor de dados sensíveis, scanner de rede, fazer os módulos funcionarem como cliente HTTP ou SQL e fazer muitas outras coisas interessantes.

Baixar ferramenta