Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
weevely3 — Weaponized web shell | Kitploit
Инструменты/GitHubGitHub/epinna/weevely3
Privilege EscalationReconnaissanceVulnerability AnalysisWeb Application ExploitationPost-ExploitationPenetration TestingRemote Access Tool
GitHubepinna/weevely3

weevely3

Weaponized web shell

Репозиторий
3.5k62810 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Weevely - боевой веб-шелл

Описание

Weevely — это веб-шелл, предназначенный для пост-эксплуатации, который можно расширять по сети во время выполнения.

Загрузите PHP-агент Weevely на целевой веб-сервер, чтобы получить удалённый доступ к shell. Он содержит более 30 модулей для решения административных задач, поддержания доступа, оценки обстановки, повышения привилегий и распространения по целевой сети.

Прочитайте страницу Install, чтобы установить weevely и его зависимости.

Прочитайте страницу Getting Started, чтобы сгенерировать агента и подключиться к нему.

Ознакомьтесь с Wiki, чтобы посмотреть примеры и сценарии использования.

Использование

root@kitploit:~
weevely generate <password> <path>
weevely <URL> <password> [cmd]

Возможности

  • Доступ к shell на целевой системе
  • SQL-консоль с пивотингом через целевую систему
  • HTTP/HTTPS-прокси для просмотра сайтов через целевую систему
  • Загрузка и скачивание файлов
  • Запуск реверс- и прямых TCP-шеллов
  • Аудит безопасности удалённой цели
  • Сканирование портов с пивотингом через цель
  • Монтирование удалённой файловой системы
  • Брутфорс учётных записей SQL с пивотингом через цель

Агент

Агент — это небольшой полиморфный PHP-скрипт, который с трудом обнаруживается антивирусами, а протокол взаимодействия замаскирован внутри HTTP-запросов.

Модули

Разработка

Weevely легко расширяется для реализации внутреннего аудита, перебора учётных записей, сбора конфиденциальных данных, сканера сети; модули можно использовать как HTTP- или SQL-клиент и делать много других полезных вещей.

Скачать инструмент
МодульОписание
:audit_filesystemАудит файловой системы на предмет слабых прав доступа.
:audit_suidsgidПоиск файлов с флагами SUID или SGID.
:audit_disablefunctionbypassОбход ограничений disable_function с помощью mod_cgi и .htaccess.
:audit_etcpasswdЧтение /etc/passwd различными методами.
:audit_phpconfАудит конфигурации PHP.
:shell_shВыполнение команд shell.
:shell_sshВыполнение команд shell через SSH.
:shell_suВыполнение команд через su.
:shell_phpВыполнение PHP-команд.
:system_extensionsСбор списка расширений PHP и веб-сервера.
:system_infoСбор информации о системе.
:system_procsСписок запущенных процессов.
:backdoor_reversetcpВыполнение реверс-шелла TCP.
:backdoor_tcpЗапуск shell на TCP-порту.
:bruteforce_sqlБрутфорс базы данных SQL.
:file_gzipСжатие или распаковка gzip-файлов.
:file_clearlogУдаление строки из файла.
:file_checkПолучение атрибутов и прав доступа к файлу.
:file_uploadЗагрузка файла в удалённую файловую систему.
:file_webdownloadСкачивание URL-адреса.
:file_tarСжатие или распаковка tar-архивов.
:file_downloadСкачивание файла из удалённой файловой системы.
:file_bzip2Сжатие или распаковка bzip2-файлов.
:file_editРедактирование удалённого файла в локальном редакторе.
:file_grepВывод строк, соответствующих шаблону, в нескольких файлах.
:file_lsВывод содержимого каталога.
:file_cpКопирование одного файла.
:file_rmУдаление удалённого файла.
:file_upload2webАвтоматическая загрузка файла в веб-папку и получение соответствующего URL-адреса.
:file_zipСжатие или распаковка ZIP-файлов.
:file_touchИзменение временной метки файла.
:file_findПоиск файлов по заданным именам и атрибутам.
:file_mountМонтирование удалённой файловой системы через HTTPfs.
:file_enumПроверка существования и прав доступа для списка путей.
:file_readЧтение удалённого файла из удалённой файловой системы.
:file_cdСмена текущего рабочего каталога.
:sql_consoleВыполнение SQL-запроса или запуск консоли.
:sql_dumpЗамена mysqldump для множества СУБД.
:net_mailОтправка почты.
:net_phpproxyУстановка PHP-прокси на целевом сервере.
:net_curlВыполнение HTTP-запроса в стиле curl.
:net_proxyЗапуск локального прокси для пивотинга HTTP/HTTPS-трафика через целевую систему.
:net_scanСканирование TCP-портов.
:net_ifconfigПолучение адресов сетевых интерфейсов.