
Простой инструмент для взаимодействия с веб-шеллами и уязвимостями внедрения команд
Веб-шелл клиент
Wshlient — это веб-шелл клиент, созданный достаточно простым, но универсальным. Нужно лишь создать текстовый файл с HTTP-запросом и указать, куда Wshlient внедряет команды, и вы можете пользоваться оболочкой.
https://github.com/user-attachments/assets/eafcf666-4c52-4e28-a341-a03bba93fe89
Если приведенное выше видео не работает для вас:
Из встроенных библиотек Python Wshclient использует только requests. Просто установите его напрямую или с помощью requirements.txt:
$ git clone https://github.com/gildasio/wshlient
$ cd wshlient
$ pip install -r requirements.txt
$ ./wshlient.py -h
В качестве альтернативы вы также можете создать символическую ссылку в вашем $PATH, чтобы использовать его напрямую в любом месте системы:
$ ln -s $PWD/wshlient.py /usr/local/bin/wshlient
$ ./wshlient.py -h
usage: wshlient.py [-h] [-d] [-i] [-ne] [-it INJECTION_TOKEN] [-st START_TOKEN] [-et END_TOKEN] req
positional arguments:
req File containing raw http request
options:
-h, --help show this help message and exit
-d, --debug Enable debug output
-i, --ifs Replaces whitespaces with $IFS
-ne, --no-url-encode Disable command URL encode
-it INJECTION_TOKEN, --injection-token INJECTION_TOKEN
Token to be replaced by commands (default: INJECT)
-st START_TOKEN, --start-token START_TOKEN
Token that marks the output beginning
-et END_TOKEN, --end-token END_TOKEN
Token that marks the output ending
Вы можете внести вклад в Wshlient:
Не стесняйтесь, но помните о простоте.