
Pyshell هو multiplatform python webshell. تساعدك هذه الأداة على الحصول على واجهة تشبه shell على خادم ويب ليتم الوصول إليها عن بُعد. بخلاف WebShells الأخرى ، فإن الهدف الرئيسي للأداة هو استخدام كود صغير قدر الإمكان على جانب الخادم ، بغض النظر عن اللغة المستخدمة أو نظام التشغيل للخادم.
بفضل هذا ، يمكنك استخدام أنواع مختلفة من الأصداف (ASPX ، PHP ، JSP ، SH ، PY ...) في كل من Windows و Linux ، مع سجل الأوامر ، وتحميل الملفات وتحميلها ، وحتى ، تتحرك عبر الدلائل كما لو كانت قذيفة قياسية.
يوصى باستنساخ المستودع الكامل أو تنزيل ملف zip. يمكنك القيام بذلك عن طريق تشغيل الأمر التالي:
git clone https://github.com/JoelGMSec/PyShell
./PyShell.py -h
██████ ▓██ ░██ ██████ ██░ ██ ▓█████ ██▓ ██▓
▓██░ ██▒██░ ██▒██ ▒ ▓██ ██▒▓██ ▓██▒ ▓██▒
▓██░ ██▒ ██ ██░░ ▓███ ▒██████░▒████ ▒██░ ▒██░
▒██████ ▒ ░████▓░ ▒ ██▒░██ ░██ ▒██ ▒██░ ▒██░
▒██▒ ░ ░ ░ ██▒▓░▒██████▒▒░██▒░██▓░█████▒░██████▒░██████▒
▒██░ ░ ░ ██▒▒▒ ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒░░ ▒░ ░░ ▒░▓ ░░ ▒░▓ ░
░▒ ░ ▓██ ░▒░ ░ ░▒ ░ ▒ ░ ░ ░ ░ ░ ░░ ░ ▒ ░░ ░ ▒ ░
░░ ░ ▒ ▒ ░░ ░ ░ ░ ░ ░░ ░ ░ ░ ░ ░
░ ░ ░ ░ ░ ░ ░
-------------- by @JoelGMSec & @3v4Si0N ---------------
usage: pyshell.py [-h] [-a AUTH] [-c COOKIES] [-p PARAM] [-pi] [-ifs] [-su] [-ps] url method
positional arguments:
url Webshell URL
method HTTP Method to execute command (GET or POST)
optional arguments:
-h, --help show this help message and exit
-a AUTH, --auth AUTH Authorization header to use on each request
-c COOKIES, --cookies COOKIES
Cookie header to use on each request
-p PARAM, --param PARAM
Parameter to use with custom WebShell
-pi, --pipe Pipe all commands after parameter
-ifs, --ifs Replace all white spaces with Internal Field Separator
-su, --sudo Sudo command execution (Only on Linux hosts)
-ps, --PowerShell PowerShell command execution (Only on Windows hosts)
https://darkbyte.net/pyshell-multiplatform-python-webshell
تم ترخيص هذا المشروع بموجب ترخيص GNU 3.0 - راجع ملف الترخيص لمزيد من التفاصيل.
تم إنشاء هذه الأداة وتصميمها من الصفر من قبل Joel Gámez Molina (@joelgmsec) و Héctor de Armas Padrón (@3v4si0n).
شكر خاص لـ @davidc96 لوظيفة المسار الديناميكي.
هذا البرنامج لا يقدم أي نوع من الضمان. استخدامه حصري للبيئات التعليمية و / أو عمليات التدقيق الأمنية مع الموافقة المقابلة من العميل. أنا لست مسؤولاً عن سوء استخدامه أو عن أي ضرر محتمل ناتج عنه.
لمزيد من المعلومات ، يمكنك أن تجدنا على Twitter كـ joelgmsec و @3v4si0n وعلى مدونتي darkbyte.net.
يمكنك دعم عملي لشراء لي قهوة: