Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
weevely3 — 武器化 Web Shell | Kitploit
工具/GitHubGitHub/epinna/weevely3
权限提升侦察漏洞分析Web应用程序漏洞利用后渗透利用渗透测试远程访问工具
GitHubepinna/weevely3

weevely3

武器化 Web Shell

查看仓库
3.5k62810个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Weevely - 武器化 Web Shell

描述

Weevely 是一款专为后渗透利用设计的 Web Shell,可在运行时通过网络进行扩展。

将 weevely PHP agent 上传到目标 Web 服务器,即可获取其远程 shell 访问权限。它拥有 30 多个模块,可辅助完成管理任务、维持访问权限、提供态势感知、提升权限,并扩散到目标网络中。

请阅读 安装 页面,安装 weevely 及其依赖项。

请阅读 快速开始 页面,生成 agent 并连接到它。

浏览 Wiki,查看示例和使用案例。

使用方法

root@kitploit:~
weevely generate <password> <path>
weevely <URL> <password> [cmd]

功能

  • 对目标进行 Shell 访问
  • 在目标上通过 SQL 控制台进行跳板访问
  • 通过目标作为 HTTP/HTTPS 代理进行浏览
  • 上传和下载文件
  • 生成反向和直接 TCP Shell
  • 审计远程目标的安全性
  • 通过目标进行端口扫描跳板
  • 挂载远程文件系统
  • 通过目标跳板暴力破解 SQL 账户

Agent

该 agent 是一个体积小、多态的 PHP 脚本,几乎不会被杀毒软件检测到,其通信协议被混淆在 HTTP 请求中。

模块

开发

Weevely 易于扩展,可用于实现内部审计、账户枚举器、敏感数据抓取器、网络扫描器,让模块作为 HTTP 或 SQL 客户端工作,还能完成许多其他酷炫的功能。

下载工具
模块描述
:audit_filesystem审计文件系统是否存在弱权限设置。
:audit_suidsgid查找带有 SUID 或 SGID 标志的文件。
:audit_disablefunctionbypass使用 mod_cgi 和 .htaccess 绕过 disable_function 限制。
:audit_etcpasswd使用不同技术读取 /etc/passwd。
:audit_phpconf审计 PHP 配置。
:shell_sh执行 shell 命令。
:shell_ssh通过 SSH 执行 shell 命令。
:shell_su使用 su 执行命令。
:shell_php执行 PHP 命令。
:system_extensions收集 PHP 和 Web 服务器扩展列表。
:system_info收集系统信息。
:system_procs列出正在运行的进程。
:backdoor_reversetcp执行反向 TCP Shell。
:backdoor_tcp在 TCP 端口上生成一个 Shell。
:bruteforce_sql暴力破解 SQL 数据库。
:file_gzip压缩或解压 gzip 文件。
:file_clearlog从文件中移除指定字符串。
:file_check获取文件的属性和权限。
:file_upload上传文件到远程文件系统。
:file_webdownload下载一个 URL。
:file_tar压缩或解压 tar 归档文件。
:file_download从远程文件系统下载文件。
:file_bzip2压缩或解压 bzip2 文件。
:file_edit在本地编辑器中编辑远程文件。
:file_grep在多个文件中打印匹配模式的行。
:file_ls列出目录内容。
:file_cp复制单个文件。
:file_rm删除远程文件。
:file_upload2web自动将文件上传到 Web 文件夹并获取对应的 URL。
:file_zip压缩或解压 zip 文件。
:file_touch修改文件时间戳。
:file_find按给定名称和属性查找文件。
:file_mount使用 HTTPfs 挂载远程文件系统。
:file_enum检查一组路径的存在性和权限。
:file_read从远程文件系统读取远程文件。
:file_cd更改当前工作目录。
:sql_console执行 SQL 查询或运行控制台。
:sql_dump多 DBMS mysqldump 替代方案。
:net_mail发送邮件。
:net_phpproxy在目标上安装 PHP 代理。
:net_curl执行类似 curl 的 HTTP 请求。
:net_proxy运行本地代理,通过目标进行 HTTP/HTTPS 浏览跳板。
:net_scanTCP 端口扫描。
:net_ifconfig获取网络接口地址。