Web Shell 客户端
Wshlient 是一个设计得相当简单且多功能的 Web Shell 客户端。你只需创建一个包含 HTTP 请求的文本文件,并告知 Wshlient 在何处注入命令,然后即可享受 Shell 的便利。
https://github.com/user-attachments/assets/eafcf666-4c52-4e28-a341-a03bba93fe89
如果上述视频无法为你播放:
除了 Python 内置的库外,Wshlient 仅使用 requests。你可以直接安装它,或使用 requirements.txt:
$ git clone https://github.com/gildasio/wshlient
$ cd wshlient
$ pip install -r requirements.txt
$ ./wshlient.py -h
或者,你还可以在 $PATH 中创建一个符号链接,以便在系统中的任何位置直接使用它:
$ ln -s $PWD/wshlient.py /usr/local/bin/wshlient
$ ./wshlient.py -h
usage: wshlient.py [-h] [-d] [-i] [-ne] [-it INJECTION_TOKEN] [-st START_TOKEN] [-et END_TOKEN] req
positional arguments:
req 包含原始 HTTP 请求的文件
options:
-h, --help 显示此帮助信息并退出
-d, --debug 启用调试输出
-i, --ifs 将空白字符替换为 $IFS
-ne, --no-url-encode 禁用命令的 URL 编码
-it INJECTION_TOKEN, --injection-token INJECTION_TOKEN
将被命令替换的令牌(默认:INJECT)
-st START_TOKEN, --start-token START_TOKEN
标记输出开始的令牌
-et END_TOKEN, --end-token END_TOKEN
标记输出结束的令牌
你可以通过以下方式为 Wshlient 做出贡献:
请随意贡献,但请记住保持简单。