Weevely 是一款专为后渗透利用设计的 Web Shell,可在运行时通过网络进行扩展。
将 weevely PHP agent 上传到目标 Web 服务器,即可获取其远程 shell 访问权限。它拥有 30 多个模块,可辅助完成管理任务、维持访问权限、提供态势感知、提升权限,并扩散到目标网络中。
请阅读 安装 页面,安装 weevely 及其依赖项。
请阅读 快速开始 页面,生成 agent 并连接到它。
浏览 Wiki,查看示例和使用案例。
weevely generate <password> <path>
weevely <URL> <password> [cmd]
该 agent 是一个体积小、多态的 PHP 脚本,几乎不会被杀毒软件检测到,其通信协议被混淆在 HTTP 请求中。
Weevely 易于扩展,可用于实现内部审计、账户枚举器、敏感数据抓取器、网络扫描器,让模块作为 HTTP 或 SQL 客户端工作,还能完成许多其他酷炫的功能。
| 模块 | 描述 |
|---|
| :audit_filesystem | 审计文件系统是否存在弱权限设置。 |
| :audit_suidsgid | 查找带有 SUID 或 SGID 标志的文件。 |
| :audit_disablefunctionbypass | 使用 mod_cgi 和 .htaccess 绕过 disable_function 限制。 |
| :audit_etcpasswd | 使用不同技术读取 /etc/passwd。 |
| :audit_phpconf | 审计 PHP 配置。 |
| :shell_sh | 执行 shell 命令。 |
| :shell_ssh | 通过 SSH 执行 shell 命令。 |
| :shell_su | 使用 su 执行命令。 |
| :shell_php | 执行 PHP 命令。 |
| :system_extensions | 收集 PHP 和 Web 服务器扩展列表。 |
| :system_info | 收集系统信息。 |
| :system_procs | 列出正在运行的进程。 |
| :backdoor_reversetcp | 执行反向 TCP Shell。 |
| :backdoor_tcp | 在 TCP 端口上生成一个 Shell。 |
| :bruteforce_sql | 暴力破解 SQL 数据库。 |
| :file_gzip | 压缩或解压 gzip 文件。 |
| :file_clearlog | 从文件中移除指定字符串。 |
| :file_check | 获取文件的属性和权限。 |
| :file_upload | 上传文件到远程文件系统。 |
| :file_webdownload | 下载一个 URL。 |
| :file_tar | 压缩或解压 tar 归档文件。 |
| :file_download | 从远程文件系统下载文件。 |
| :file_bzip2 | 压缩或解压 bzip2 文件。 |
| :file_edit | 在本地编辑器中编辑远程文件。 |
| :file_grep | 在多个文件中打印匹配模式的行。 |
| :file_ls | 列出目录内容。 |
| :file_cp | 复制单个文件。 |
| :file_rm | 删除远程文件。 |
| :file_upload2web | 自动将文件上传到 Web 文件夹并获取对应的 URL。 |
| :file_zip | 压缩或解压 zip 文件。 |
| :file_touch | 修改文件时间戳。 |
| :file_find | 按给定名称和属性查找文件。 |
| :file_mount | 使用 HTTPfs 挂载远程文件系统。 |
| :file_enum | 检查一组路径的存在性和权限。 |
| :file_read | 从远程文件系统读取远程文件。 |
| :file_cd | 更改当前工作目录。 |
| :sql_console | 执行 SQL 查询或运行控制台。 |
| :sql_dump | 多 DBMS mysqldump 替代方案。 |
| :net_mail | 发送邮件。 |
| :net_phpproxy | 在目标上安装 PHP 代理。 |
| :net_curl | 执行类似 curl 的 HTTP 请求。 |
| :net_proxy | 运行本地代理,通过目标进行 HTTP/HTTPS 浏览跳板。 |
| :net_scan | TCP 端口扫描。 |
| :net_ifconfig | 获取网络接口地址。 |