
Pyshell - это многоплатформный веб -разбор Python. Этот инструмент помогает вам получить интерфейс, похожий на оболочку, на веб-сервере, который будет удален. В отличие от других веб -сборов, основной целью инструмента является использование как можно меньше кода на стороне сервера, независимо от используемого языка или операционной системы сервера.
Благодаря этому вы можете использовать разные типы оболочек (ASPX, PHP, JSP, SH, PY ...) как в Windows, так и в Linux, с историей команд, загрузкой и загрузкой файлов и даже прохождение через каталоги, как если бы это была стандартная оболочка.
Рекомендуется клонировать полный репозиторий или загрузить файл ZIP. Вы можете сделать это, выполнив следующую команду:
git clone https://github.com/JoelGMSec/PyShell
./PyShell.py -h
██████ ▓██ ░██ ██████ ██░ ██ ▓█████ ██▓ ██▓
▓██░ ██▒██░ ██▒██ ▒ ▓██ ██▒▓██ ▓██▒ ▓██▒
▓██░ ██▒ ██ ██░░ ▓███ ▒██████░▒████ ▒██░ ▒██░
▒██████ ▒ ░████▓░ ▒ ██▒░██ ░██ ▒██ ▒██░ ▒██░
▒██▒ ░ ░ ░ ██▒▓░▒██████▒▒░██▒░██▓░█████▒░██████▒░██████▒
▒██░ ░ ░ ██▒▒▒ ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒░░ ▒░ ░░ ▒░▓ ░░ ▒░▓ ░
░▒ ░ ▓██ ░▒░ ░ ░▒ ░ ▒ ░ ░ ░ ░ ░ ░░ ░ ▒ ░░ ░ ▒ ░
░░ ░ ▒ ▒ ░░ ░ ░ ░ ░ ░░ ░ ░ ░ ░ ░
░ ░ ░ ░ ░ ░ ░
-------------- by @JoelGMSec & @3v4Si0N ---------------
usage: pyshell.py [-h] [-a AUTH] [-c COOKIES] [-p PARAM] [-pi] [-ifs] [-su] [-ps] url method
positional arguments:
url Webshell URL
method HTTP Method to execute command (GET or POST)
optional arguments:
-h, --help show this help message and exit
-a AUTH, --auth AUTH Authorization header to use on each request
-c COOKIES, --cookies COOKIES
Cookie header to use on each request
-p PARAM, --param PARAM
Parameter to use with custom WebShell
-pi, --pipe Pipe all commands after parameter
-ifs, --ifs Replace all white spaces with Internal Field Separator
-su, --sudo Sudo command execution (Only on Linux hosts)
-ps, --PowerShell PowerShell command execution (Only on Windows hosts)
https://darkbyte.net/pyshell-multiplatform-python-webshell
Этот проект лицензирован по лицензии GNU 3.0 - см. Файл лицензии для получения более подробной информации.
Этот инструмент был создан и разработан с нуля Джоэлом Гамез Молина (@joelgmsec) и Héctor de Armas Padrón (@3v4si0n).
Особое спасибо @Davidc96 за функцию динамического пути.
Это программное обеспечение не предлагает никакой гарантии. Его использование является эксклюзивным для образовательных сред и / или аудитов безопасности с соответствующим согласия клиента. Я не ответственен за его неправильное использование или за любой возможный ущерб, нанесенный им.
Для получения дополнительной информации вы можете найти нас в Twitter как @joelgmsec, @3v4si0n и в моем блоге Darkbyte.net.
Вы можете поддержать мою работу, покупая мне кофе: