
Pyshell é multiplatform python webshell. Essa ferramenta ajuda você a obter uma interface semelhante a um shell em um servidor da Web para ser acessado remotamente. Ao contrário de outras webshells, o principal objetivo da ferramenta é usar o mínimo de código possível no lado do servidor, independentemente do idioma usado ou do sistema operacional do servidor.
Graças a isso, você pode usar diferentes tipos de conchas (ASPX, PHP, JSP, SH, PY ...) no Windows e no Linux, com histórico de comandos, fazer upload e baixar arquivos e até, passando por diretórios como se fosse um shell padrão.
Recomenda -se clonar o repositório completo ou baixar o arquivo zip. Você pode fazer isso executando o seguinte comando:
git clone https://github.com/JoelGMSec/PyShell
./PyShell.py -h
██████ ▓██ ░██ ██████ ██░ ██ ▓█████ ██▓ ██▓
▓██░ ██▒██░ ██▒██ ▒ ▓██ ██▒▓██ ▓██▒ ▓██▒
▓██░ ██▒ ██ ██░░ ▓███ ▒██████░▒████ ▒██░ ▒██░
▒██████ ▒ ░████▓░ ▒ ██▒░██ ░██ ▒██ ▒██░ ▒██░
▒██▒ ░ ░ ░ ██▒▓░▒██████▒▒░██▒░██▓░█████▒░██████▒░██████▒
▒██░ ░ ░ ██▒▒▒ ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒░░ ▒░ ░░ ▒░▓ ░░ ▒░▓ ░
░▒ ░ ▓██ ░▒░ ░ ░▒ ░ ▒ ░ ░ ░ ░ ░ ░░ ░ ▒ ░░ ░ ▒ ░
░░ ░ ▒ ▒ ░░ ░ ░ ░ ░ ░░ ░ ░ ░ ░ ░
░ ░ ░ ░ ░ ░ ░
-------------- by @JoelGMSec & @3v4Si0N ---------------
usage: pyshell.py [-h] [-a AUTH] [-c COOKIES] [-p PARAM] [-pi] [-ifs] [-su] [-ps] url method
positional arguments:
url Webshell URL
method HTTP Method to execute command (GET or POST)
optional arguments:
-h, --help show this help message and exit
-a AUTH, --auth AUTH Authorization header to use on each request
-c COOKIES, --cookies COOKIES
Cookie header to use on each request
-p PARAM, --param PARAM
Parameter to use with custom WebShell
-pi, --pipe Pipe all commands after parameter
-ifs, --ifs Replace all white spaces with Internal Field Separator
-su, --sudo Sudo command execution (Only on Linux hosts)
-ps, --PowerShell PowerShell command execution (Only on Windows hosts)
https://darkbyte.net/pyshell-multiplatform-python-webshell
Este projeto está licenciado sob a licença GNU 3.0 - consulte o arquivo de licença para obter mais detalhes.
Esta ferramenta foi criada e projetada a partir do zero por Joel Gámez Molina (@joelgmsec) e Héctor de Armas Padrón (@3V4Si0N).
Agradecimentos especiais a @Davidc96 pela função de caminho dinâmico.
Este software não oferece nenhum tipo de garantia. Seu uso é exclusivo para ambientes educacionais e / ou auditorias de segurança com o consentimento correspondente do cliente. Não sou responsável por seu uso indevido ou por possíveis danos causados por ele.
Para obter mais informações, você pode nos encontrar no Twitter como @joelgmsec, @3v4si0n e no meu blog Darkbyte.net.
Você pode apoiar meu trabalho me comprando um café: