
PyShell 是一个跨平台的 Python WebShell。该工具帮助你在 Web 服务器上获得类似 Shell 的界面,以便远程访问。与其他 WebShell 不同,该工具的主要目标是在服务器端使用尽可能少的代码,无论服务器使用的语言或操作系统如何。
借助这一点,你可以使用不同类型的 Shell(aspx、php、jsp、sh、py……),既可以在 Windows 上也可以在 Linux 上,支持命令历史、上传和下载文件,甚至可以像标准 Shell 一样在目录中导航。
建议克隆完整仓库或下载 zip 文件。 你可以通过运行以下命令来操作:
git clone https://github.com/JoelGMSec/PyShell
./PyShell.py -h
██████ ▓██ ░██ ██████ ██░ ██ ▓█████ ██▓ ██▓
▓██░ ██▒██░ ██▒██ ▒ ▓██ ██▒▓██ ▓██▒ ▓██▒
▓██░ ██▒ ██ ██░░ ▓███ ▒██████░▒████ ▒██░ ▒██░
▒██████ ▒ ░████▓░ ▒ ██▒░██ ░██ ▒██ ▒██░ ▒██░
▒██▒ ░ ░ ░ ██▒▓░▒██████▒▒░██▒░██▓░█████▒░██████▒░██████▒
▒██░ ░ ░ ██▒▒▒ ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒░░ ▒░ ░░ ▒░▓ ░░ ▒░▓ ░
░▒ ░ ▓██ ░▒░ ░ ░▒ ░ ▒ ░ ░ ░ ░ ░ ░░ ░ ▒ ░░ ░ ▒ ░
░░ ░ ▒ ▒ ░░ ░ ░ ░ ░ ░░ ░ ░ ░ ░ ░
░ ░ ░ ░ ░ ░ ░
-------------- by @JoelGMSec & @3v4Si0N ---------------
usage: pyshell.py [-h] [-a AUTH] [-c COOKIES] [-p PARAM] [-pi] [-ifs] [-su] [-ps] url method
positional arguments:
url WebShell URL
method 执行命令的 HTTP 方法(GET 或 POST)
optional arguments:
-h, --help 显示此帮助信息并退出
-a AUTH, --auth AUTH 每次请求使用的 Authorization 头
-c COOKIES, --cookies COOKIES
每次请求使用的 Cookie 头
-p PARAM, --param PARAM
自定义 WebShell 使用的参数
-pi, --pipe 将所有命令通过管道传递到参数后面
-ifs, --ifs 将所有空格替换为内部字段分隔符
-su, --sudo sudo 命令执行(仅限 Linux 主机)
-ps, --PowerShell PowerShell 命令执行(仅限 Windows 主机)
https://darkbyte.net/pyshell-multiplatform-python-webshell
本项目采用 GNU 3.0 许可证授权 - 更多详情请参阅 LICENSE 文件。
本工具由 Joel Gámez Molina(@JoelGMSec)和 Héctor de Armas Padrón(@3v4si0n)从头创建和设计。
特别感谢 @Davidc96 提供的动态路径功能。
本软件不提供任何形式的保证。其使用仅适用于教育环境和/或经客户同意的安全审计。本人不对其滥用或由此造成的任何可能损害负责。
更多信息,欢迎在 Twitter 上关注我们:@JoelGMSec、@3v4si0n,以及访问我的博客 darkbyte.net。
如果你愿意,可以请我喝杯咖啡来支持我的工作: