
Pyshell เป็น Multiplatform Python Webshell เครื่องมือนี้ช่วยให้คุณได้รับอินเทอร์เฟซเหมือนเชลล์บนเว็บเซิร์ฟเวอร์ที่เข้าถึงได้จากระยะไกล ซึ่งแตกต่างจาก webshells อื่น ๆ เป้าหมายหลักของเครื่องมือคือการใช้รหัสน้อยที่สุดเท่าที่จะทำได้ในฝั่งเซิร์ฟเวอร์โดยไม่คำนึงถึงภาษาที่ใช้หรือระบบปฏิบัติการของเซิร์ฟเวอร์
ด้วยสิ่งนี้คุณสามารถใช้เชลล์ประเภทต่าง ๆ (ASPX, PHP, JSP, SH, PY ... ) ทั้งใน Windows และ Linux พร้อมประวัติคำสั่งอัพโหลดและดาวน์โหลดไฟล์และแม้กระทั่งย้ายผ่านไดเรกทอรีราวกับว่ามันเป็นเชลล์มาตรฐาน
ขอแนะนำให้โคลนที่เก็บข้อมูลที่สมบูรณ์หรือดาวน์โหลดไฟล์ zip คุณสามารถทำได้โดยเรียกใช้คำสั่งต่อไปนี้:
git clone https://github.com/JoelGMSec/PyShell
./PyShell.py -h
██████ ▓██ ░██ ██████ ██░ ██ ▓█████ ██▓ ██▓
▓██░ ██▒██░ ██▒██ ▒ ▓██ ██▒▓██ ▓██▒ ▓██▒
▓██░ ██▒ ██ ██░░ ▓███ ▒██████░▒████ ▒██░ ▒██░
▒██████ ▒ ░████▓░ ▒ ██▒░██ ░██ ▒██ ▒██░ ▒██░
▒██▒ ░ ░ ░ ██▒▓░▒██████▒▒░██▒░██▓░█████▒░██████▒░██████▒
▒██░ ░ ░ ██▒▒▒ ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒░░ ▒░ ░░ ▒░▓ ░░ ▒░▓ ░
░▒ ░ ▓██ ░▒░ ░ ░▒ ░ ▒ ░ ░ ░ ░ ░ ░░ ░ ▒ ░░ ░ ▒ ░
░░ ░ ▒ ▒ ░░ ░ ░ ░ ░ ░░ ░ ░ ░ ░ ░
░ ░ ░ ░ ░ ░ ░
-------------- by @JoelGMSec & @3v4Si0N ---------------
usage: pyshell.py [-h] [-a AUTH] [-c COOKIES] [-p PARAM] [-pi] [-ifs] [-su] [-ps] url method
positional arguments:
url Webshell URL
method HTTP Method to execute command (GET or POST)
optional arguments:
-h, --help show this help message and exit
-a AUTH, --auth AUTH Authorization header to use on each request
-c COOKIES, --cookies COOKIES
Cookie header to use on each request
-p PARAM, --param PARAM
Parameter to use with custom WebShell
-pi, --pipe Pipe all commands after parameter
-ifs, --ifs Replace all white spaces with Internal Field Separator
-su, --sudo Sudo command execution (Only on Linux hosts)
-ps, --PowerShell PowerShell command execution (Only on Windows hosts)
https://darkbyte.net/pyshell-multiplatform-python-webshell
โครงการนี้ได้รับใบอนุญาตภายใต้ใบอนุญาต GNU 3.0 - ดูไฟล์ใบอนุญาตสำหรับรายละเอียดเพิ่มเติม
เครื่องมือนี้ได้รับการสร้างและออกแบบตั้งแต่เริ่มต้นโดย Joel Gámez Molina (@Joelgmsec) และHéctor de Armas Padrón (@3V4SI0N)
ขอขอบคุณเป็นพิเศษสำหรับ @DavidC96 สำหรับฟังก์ชั่นเส้นทางไดนามิก
ซอฟต์แวร์นี้ไม่ได้เสนอการรับประกันใด ๆ การใช้งานเป็นพิเศษสำหรับสภาพแวดล้อมทางการศึกษาและ / หรือการตรวจสอบความปลอดภัยด้วยความยินยอมที่สอดคล้องกันของลูกค้า ฉันไม่รับผิดชอบต่อการใช้ในทางที่ผิดหรือความเสียหายที่อาจเกิดขึ้นจากมัน
สำหรับข้อมูลเพิ่มเติมคุณสามารถค้นหาเราบน Twitter เป็น @JoelGMSEC, @3V4SI0N และในบล็อกของฉัน DarkByte.net ของฉัน
คุณสามารถสนับสนุนงานของฉันซื้อกาแฟให้ฉัน: