
Pyshell est une webshell Python multiplateforme. Cet outil vous aide à obtenir une interface de type shell sur un serveur Web pour être accessible à distance. Contrairement aux autres coquilles de boutique, l'objectif principal de l'outil est d'utiliser le moins de code possible du côté serveur, quelle que soit la langue utilisée ou le système d'exploitation du serveur.
Grâce à cela, vous pouvez utiliser différents types de shells (ASPX, PHP, JSP, SH, PY ...) à la fois sous Windows et Linux, avec l'historique des commandes, télécharger et télécharger des fichiers et même, se déplaçant dans les répertoires comme s'il s'agissait d'un shell standard.
Il est recommandé de cloner le référentiel complet ou de télécharger le fichier zip. Vous pouvez le faire en exécutant la commande suivante:
git clone https://github.com/JoelGMSec/PyShell
./PyShell.py -h
██████ ▓██ ░██ ██████ ██░ ██ ▓█████ ██▓ ██▓
▓██░ ██▒██░ ██▒██ ▒ ▓██ ██▒▓██ ▓██▒ ▓██▒
▓██░ ██▒ ██ ██░░ ▓███ ▒██████░▒████ ▒██░ ▒██░
▒██████ ▒ ░████▓░ ▒ ██▒░██ ░██ ▒██ ▒██░ ▒██░
▒██▒ ░ ░ ░ ██▒▓░▒██████▒▒░██▒░██▓░█████▒░██████▒░██████▒
▒██░ ░ ░ ██▒▒▒ ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒░░ ▒░ ░░ ▒░▓ ░░ ▒░▓ ░
░▒ ░ ▓██ ░▒░ ░ ░▒ ░ ▒ ░ ░ ░ ░ ░ ░░ ░ ▒ ░░ ░ ▒ ░
░░ ░ ▒ ▒ ░░ ░ ░ ░ ░ ░░ ░ ░ ░ ░ ░
░ ░ ░ ░ ░ ░ ░
-------------- by @JoelGMSec & @3v4Si0N ---------------
usage: pyshell.py [-h] [-a AUTH] [-c COOKIES] [-p PARAM] [-pi] [-ifs] [-su] [-ps] url method
positional arguments:
url Webshell URL
method HTTP Method to execute command (GET or POST)
optional arguments:
-h, --help show this help message and exit
-a AUTH, --auth AUTH Authorization header to use on each request
-c COOKIES, --cookies COOKIES
Cookie header to use on each request
-p PARAM, --param PARAM
Parameter to use with custom WebShell
-pi, --pipe Pipe all commands after parameter
-ifs, --ifs Replace all white spaces with Internal Field Separator
-su, --sudo Sudo command execution (Only on Linux hosts)
-ps, --PowerShell PowerShell command execution (Only on Windows hosts)
https://darkbyte.net/pyshell-multiplatform-python-webshell
Ce projet est concédé sous licence GNU 3.0 - voir le fichier de licence pour plus de détails.
Cet outil a été créé et conçu à partir de zéro par Joel Gámez Molina (@joelgmsec) et Héctor de Armas Padrón (@ 3V4SI0N).
Un merci spécial à @ davidc96 pour la fonction de chemin dynamique.
Ce logiciel n'offre aucune sorte de garantie. Son utilisation est exclusive pour les environnements éducatifs et / ou les audits de sécurité avec le consentement correspondant du client. Je ne suis pas responsable de son utilisation abusive ou de tout dommage possible causé par elle.
Pour plus d'informations, vous pouvez nous trouver sur Twitter en tant que @joelgmsec, @ 3v4si0n et sur mon blog darkbyte.net.
Vous pouvez soutenir mon travail en m'achète un café: