
Pyshell ist Multiplattform Python Webshell. Mit diesem Tool können Sie eine Shell-ähnliche Schnittstelle auf einem Webserver erhalten, auf das Sie remote zugegriffen werden können. Im Gegensatz zu anderen Webshells besteht das Hauptziel des Tools darin, auf der Serverseite so wenig Code wie möglich zu verwenden, unabhängig von der verwendeten Sprache oder dem Betriebssystem des Servers.
Dank diesem können Sie verschiedene Arten von Shells (ASPX, PHP, JSP, SH, PY ...) sowohl in Windows als auch in Linux verwenden, mit Befehlsverlauf, hochladen und herunterladen und gleichzeitig die Verzeichnisse bewegen, als wäre es eine Standard -Shell.
Es wird empfohlen, das vollständige Repository zu klonen oder die ZIP -Datei herunterzuladen. Sie können dies tun, indem Sie den folgenden Befehl ausführen:
git clone https://github.com/JoelGMSec/PyShell
./PyShell.py -h
██████ ▓██ ░██ ██████ ██░ ██ ▓█████ ██▓ ██▓
▓██░ ██▒██░ ██▒██ ▒ ▓██ ██▒▓██ ▓██▒ ▓██▒
▓██░ ██▒ ██ ██░░ ▓███ ▒██████░▒████ ▒██░ ▒██░
▒██████ ▒ ░████▓░ ▒ ██▒░██ ░██ ▒██ ▒██░ ▒██░
▒██▒ ░ ░ ░ ██▒▓░▒██████▒▒░██▒░██▓░█████▒░██████▒░██████▒
▒██░ ░ ░ ██▒▒▒ ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒░░ ▒░ ░░ ▒░▓ ░░ ▒░▓ ░
░▒ ░ ▓██ ░▒░ ░ ░▒ ░ ▒ ░ ░ ░ ░ ░ ░░ ░ ▒ ░░ ░ ▒ ░
░░ ░ ▒ ▒ ░░ ░ ░ ░ ░ ░░ ░ ░ ░ ░ ░
░ ░ ░ ░ ░ ░ ░
-------------- by @JoelGMSec & @3v4Si0N ---------------
usage: pyshell.py [-h] [-a AUTH] [-c COOKIES] [-p PARAM] [-pi] [-ifs] [-su] [-ps] url method
positional arguments:
url Webshell URL
method HTTP Method to execute command (GET or POST)
optional arguments:
-h, --help show this help message and exit
-a AUTH, --auth AUTH Authorization header to use on each request
-c COOKIES, --cookies COOKIES
Cookie header to use on each request
-p PARAM, --param PARAM
Parameter to use with custom WebShell
-pi, --pipe Pipe all commands after parameter
-ifs, --ifs Replace all white spaces with Internal Field Separator
-su, --sudo Sudo command execution (Only on Linux hosts)
-ps, --PowerShell PowerShell command execution (Only on Windows hosts)
https://darkbyte.net/pyshell-multiplattform-python-webshell
Dieses Projekt ist unter der GNU 3.0 -Lizenz lizenziert. Weitere Informationen finden Sie in der Lizenzdatei.
Dieses Tool wurde von Joel Gámez Molina (@joelgmsec) und Héctor de Armas Padrón (@3v4si0n) von Grund auf neu erstellt und entworfen.
Besonderer Dank geht an @Davidc96 für die dynamische Pfadfunktion.
Diese Software bietet keine Garantie. Seine Verwendung ist ausschließlich für Bildungsumgebungen und / oder Sicherheitsaudits mit der entsprechenden Zustimmung des Kunden. Ich bin nicht verantwortlich für seinen Missbrauch oder für mögliche Schäden, die durch ihn verursacht werden.
Für weitere Informationen finden Sie uns auf Twitter als @joelgmsec, @3v4si0n und auf meinem Blog darkbyte.net.
Sie können meine Arbeit unterstützen, die mir einen Kaffee kauft: