Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wshlient — 一个用于与Web Shell和命令注入漏洞交互的简单工具 | Kitploit
工具/GitHubGitHub/gildasio/wshlient
ShellcodeWeb应用程序漏洞利用渗透测试命令与控制
GitHubgildasio/wshlient

wshlient

一个用于与Web Shell和命令注入漏洞交互的简单工具

查看仓库
37351年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Wshlient

Web Shell 客户端

描述与演示

Wshlient 是一个设计得相当简单且多功能的 Web Shell 客户端。你只需创建一个包含 HTTP 请求的文本文件,并告知 Wshlient 在何处注入命令,然后即可享受 Shell 的便利。

https://github.com/user-attachments/assets/eafcf666-4c52-4e28-a341-a03bba93fe89

如果上述视频无法为你播放:

asciicast

安装

除了 Python 内置的库外,Wshlient 仅使用 requests。你可以直接安装它,或使用 requirements.txt:

root@kitploit:~
$ git clone https://github.com/gildasio/wshlient
$ cd wshlient
$ pip install -r requirements.txt
$ ./wshlient.py -h

或者,你还可以在 $PATH 中创建一个符号链接,以便在系统中的任何位置直接使用它:

root@kitploit:~
$ ln -s $PWD/wshlient.py /usr/local/bin/wshlient

用法

root@kitploit:~
$ ./wshlient.py -h
usage: wshlient.py [-h] [-d] [-i] [-ne] [-it INJECTION_TOKEN] [-st START_TOKEN] [-et END_TOKEN] req

positional arguments:
  req                   包含原始 HTTP 请求的文件

options:
  -h, --help            显示此帮助信息并退出
  -d, --debug           启用调试输出
  -i, --ifs             将空白字符替换为 $IFS
  -ne, --no-url-encode  禁用命令的 URL 编码
  -it INJECTION_TOKEN, --injection-token INJECTION_TOKEN
                        将被命令替换的令牌(默认:INJECT)
  -st START_TOKEN, --start-token START_TOKEN
                        标记输出开始的令牌
  -et END_TOKEN, --end-token END_TOKEN
                        标记输出结束的令牌

贡献

你可以通过以下方式为 Wshlient 做出贡献:

  • 使用并分享它 :)
  • 提交 Bug / 问题
  • 建议有趣的功能
  • 编写代码

请随意贡献,但请记住保持简单。

下载工具