
Webshell Python multi-plataforma fornecendo acesso remoto a shell em servidores web com histórico de comandos, upload/download de arquivos e travessia de diretórios em Windows e Linux.

PyShell é um WebShell Python Multiplataforma. Esta ferramenta ajuda a obter uma interface semelhante a um shell em um servidor web para ser acessado remotamente. Ao contrário de outros webshells, o principal objetivo da ferramenta é usar o mínimo de código possível no lado do servidor, independentemente da linguagem utilizada ou do sistema operacional do servidor.
Graças a isso, você pode usar diferentes tipos de shells (aspx, php, jsp, sh, py...) tanto no Windows quanto no Linux, com histórico de comandos, upload e download de arquivos e até mesmo, navegar por diretórios como se fosse um shell padrão.
Recomenda-se clonar o repositório completo ou baixar o arquivo zip. Você pode fazer isso executando o seguinte comando:
git clone https://github.com/JoelGMSec/PyShell
./PyShell.py -h
██████ ▓██ ░██ ██████ ██░ ██ ▓█████ ██▓ ██▓
▓██░ ██▒██░ ██▒██ ▒ ▓██ ██▒▓██ ▓██▒ ▓██▒
▓██░ ██▒ ██ ██░░ ▓███ ▒██████░▒████ ▒██░ ▒██░
▒██████ ▒ ░████▓░ ▒ ██▒░██ ░██ ▒██ ▒██░ ▒██░
▒██▒ ░ ░ ░ ██▒▓░▒██████▒▒░██▒░██▓░█████▒░██████▒░██████▒
▒██░ ░ ░ ██▒▒▒ ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒░░ ▒░ ░░ ▒░▓ ░░ ▒░▓ ░
░▒ ░ ▓██ ░▒░ ░ ░▒ ░ ▒ ░ ░ ░ ░ ░ ░░ ░ ▒ ░░ ░ ▒ ░
░░ ░ ▒ ▒ ░░ ░ ░ ░ ░ ░░ ░ ░ ░ ░ ░
░ ░ ░ ░ ░ ░ ░
-------------- by @JoelGMSec & @3v4Si0N ---------------
usage: pyshell.py [-h] [-a AUTH] [-c COOKIES] [-p PARAM] [-pi] [-ifs] [-su] [-ps] url method
positional arguments:
url Webshell URL
method HTTP Method to execute command (GET or POST)
optional arguments:
-h, --help show this help message and exit
-a AUTH, --auth AUTH Authorization header to use on each request
-c COOKIES, --cookies COOKIES
Cookie header to use on each request
-p PARAM, --param PARAM
Parameter to use with custom WebShell
-pi, --pipe Pipe all commands after parameter
-ifs, --ifs Replace all white spaces with Internal Field Separator
-su, --sudo Sudo command execution (Only on Linux hosts)
-ps, --PowerShell PowerShell command execution (Only on Windows hosts)
Este projeto está licenciado sob a licença GNU 3.0 - consulte o arquivo LICENSE para mais detalhes.
Esta ferramenta foi criada e projetada do zero por Joel Gámez Molina (@JoelGMSec) e Héctor de Armas Padrón (@3v4si0n).
Agradecimentos especiais a @Davidc96 pela função de caminho dinâmico.
Este software não oferece nenhum tipo de garantia. Seu uso é exclusivo para ambientes educacionais e/ou auditorias de segurança com o consentimento correspondente do cliente. Não me responsabilizo pelo seu uso indevido ou por qualquer dano possível causado por ele.
Para mais informações, você pode nos encontrar no Twitter como @JoelGMSec, @3v4si0n e no meu blog darkbyte.net.
Você pode apoiar meu trabalho comprando um café para mim: