
Weaponized web shell
Weevely — это веб-шелл, предназначенный для пост-эксплуатации, который можно расширять по сети во время выполнения.
Загрузите PHP-агент Weevely на целевой веб-сервер, чтобы получить удалённый доступ к shell. Он содержит более 30 модулей для решения административных задач, поддержания доступа, оценки обстановки, повышения привилегий и распространения по целевой сети.
Прочитайте страницу Install, чтобы установить weevely и его зависимости.
Прочитайте страницу Getting Started, чтобы сгенерировать агента и подключиться к нему.
Ознакомьтесь с Wiki, чтобы посмотреть примеры и сценарии использования.
weevely generate <password> <path>
weevely <URL> <password> [cmd]
Агент — это небольшой полиморфный PHP-скрипт, который с трудом обнаруживается антивирусами, а протокол взаимодействия замаскирован внутри HTTP-запросов.
Weevely легко расширяется для реализации внутреннего аудита, перебора учётных записей, сбора конфиденциальных данных, сканера сети; модули можно использовать как HTTP- или SQL-клиент и делать много других полезных вещей.
| Модуль | Описание |
|---|
| :audit_filesystem | Аудит файловой системы на предмет слабых прав доступа. |
| :audit_suidsgid | Поиск файлов с флагами SUID или SGID. |
| :audit_disablefunctionbypass | Обход ограничений disable_function с помощью mod_cgi и .htaccess. |
| :audit_etcpasswd | Чтение /etc/passwd различными методами. |
| :audit_phpconf | Аудит конфигурации PHP. |
| :shell_sh | Выполнение команд shell. |
| :shell_ssh | Выполнение команд shell через SSH. |
| :shell_su | Выполнение команд через su. |
| :shell_php | Выполнение PHP-команд. |
| :system_extensions | Сбор списка расширений PHP и веб-сервера. |
| :system_info | Сбор информации о системе. |
| :system_procs | Список запущенных процессов. |
| :backdoor_reversetcp | Выполнение реверс-шелла TCP. |
| :backdoor_tcp | Запуск shell на TCP-порту. |
| :bruteforce_sql | Брутфорс базы данных SQL. |
| :file_gzip | Сжатие или распаковка gzip-файлов. |
| :file_clearlog | Удаление строки из файла. |
| :file_check | Получение атрибутов и прав доступа к файлу. |
| :file_upload | Загрузка файла в удалённую файловую систему. |
| :file_webdownload | Скачивание URL-адреса. |
| :file_tar | Сжатие или распаковка tar-архивов. |
| :file_download | Скачивание файла из удалённой файловой системы. |
| :file_bzip2 | Сжатие или распаковка bzip2-файлов. |
| :file_edit | Редактирование удалённого файла в локальном редакторе. |
| :file_grep | Вывод строк, соответствующих шаблону, в нескольких файлах. |
| :file_ls | Вывод содержимого каталога. |
| :file_cp | Копирование одного файла. |
| :file_rm | Удаление удалённого файла. |
| :file_upload2web | Автоматическая загрузка файла в веб-папку и получение соответствующего URL-адреса. |
| :file_zip | Сжатие или распаковка ZIP-файлов. |
| :file_touch | Изменение временной метки файла. |
| :file_find | Поиск файлов по заданным именам и атрибутам. |
| :file_mount | Монтирование удалённой файловой системы через HTTPfs. |
| :file_enum | Проверка существования и прав доступа для списка путей. |
| :file_read | Чтение удалённого файла из удалённой файловой системы. |
| :file_cd | Смена текущего рабочего каталога. |
| :sql_console | Выполнение SQL-запроса или запуск консоли. |
| :sql_dump | Замена mysqldump для множества СУБД. |
| :net_mail | Отправка почты. |
| :net_phpproxy | Установка PHP-прокси на целевом сервере. |
| :net_curl | Выполнение HTTP-запроса в стиле curl. |
| :net_proxy | Запуск локального прокси для пивотинга HTTP/HTTPS-трафика через целевую систему. |
| :net_scan | Сканирование TCP-портов. |
| :net_ifconfig | Получение адресов сетевых интерфейсов. |