
Pyshell es Multiplatform Python Webshell. Esta herramienta le ayuda a obtener una interfaz de shell en un servidor web para acceder de forma remota. A diferencia de otras redes web, el objetivo principal de la herramienta es usar el menor código posible en el lado del servidor, independientemente del idioma utilizado o el sistema operativo del servidor.
Gracias a esto, puede usar diferentes tipos de shells (ASPX, PHP, JSP, SH, PY ...) tanto en Windows como en Linux, con historial de comandos, carga y descarga archivos e incluso, moviéndose a través de directorios como si fuera un shell estándar.
Se recomienda clonar el repositorio completo o descargar el archivo zip. Puede hacer esto ejecutando el siguiente comando:
git clone https://github.com/JoelGMSec/PyShell
./PyShell.py -h
██████ ▓██ ░██ ██████ ██░ ██ ▓█████ ██▓ ██▓
▓██░ ██▒██░ ██▒██ ▒ ▓██ ██▒▓██ ▓██▒ ▓██▒
▓██░ ██▒ ██ ██░░ ▓███ ▒██████░▒████ ▒██░ ▒██░
▒██████ ▒ ░████▓░ ▒ ██▒░██ ░██ ▒██ ▒██░ ▒██░
▒██▒ ░ ░ ░ ██▒▓░▒██████▒▒░██▒░██▓░█████▒░██████▒░██████▒
▒██░ ░ ░ ██▒▒▒ ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒░░ ▒░ ░░ ▒░▓ ░░ ▒░▓ ░
░▒ ░ ▓██ ░▒░ ░ ░▒ ░ ▒ ░ ░ ░ ░ ░ ░░ ░ ▒ ░░ ░ ▒ ░
░░ ░ ▒ ▒ ░░ ░ ░ ░ ░ ░░ ░ ░ ░ ░ ░
░ ░ ░ ░ ░ ░ ░
-------------- by @JoelGMSec & @3v4Si0N ---------------
usage: pyshell.py [-h] [-a AUTH] [-c COOKIES] [-p PARAM] [-pi] [-ifs] [-su] [-ps] url method
positional arguments:
url Webshell URL
method HTTP Method to execute command (GET or POST)
optional arguments:
-h, --help show this help message and exit
-a AUTH, --auth AUTH Authorization header to use on each request
-c COOKIES, --cookies COOKIES
Cookie header to use on each request
-p PARAM, --param PARAM
Parameter to use with custom WebShell
-pi, --pipe Pipe all commands after parameter
-ifs, --ifs Replace all white spaces with Internal Field Separator
-su, --sudo Sudo command execution (Only on Linux hosts)
-ps, --PowerShell PowerShell command execution (Only on Windows hosts)
https://darkbyte.net/pyshell-multiplatform-python-webshell
Este proyecto tiene licencia bajo la licencia GNU 3.0; consulte el archivo de licencia para obtener más detalles.
Esta herramienta ha sido creada y diseñada desde cero por Joel Gámez Molina (@joelgmsec) y Héctor de Armas Padrón (@3V4SI0N).
Un agradecimiento especial a @Davidc96 por la función de ruta dinámica.
Este software no ofrece ningún tipo de garantía. Su uso es exclusivo para entornos educativos y / o auditorías de seguridad con el consentimiento correspondiente del cliente. No soy responsable de su mal uso o de cualquier posible daño causado por él.
Para obtener más información, puede encontrarnos en Twitter como @joelgmsec, @3v4si0n y en mi blog Darkbyte.net.
Puedes apoyar mi trabajo comprándome un café: