Hacking y Ciberseguridad herramienta de administración de shell web Weevely
Hacking y Ciberseguridad herramienta de administración de shell web Weevely
Qué es Weevely
Weevely es una herramienta de administración de shell web de código abierto que se usaba para la explotación de servidores web. Se utilizaba para obtener acceso a un sistema remoto a través de un shell web que se podía cargar en un servidor vulnerable. Se especializaba en la creación de shells web furtivos, lo que dificultaba la detección por parte de los sistemas de seguridad.
Cómo utilizar Weevely
Generar el Shell: El primer paso es generar el código PHP del shell web. Este código es el que se subirá al servidor de la víctima. Para generarlo, se utiliza el siguiente comando:
Bashweevely generate <password> <output_file.php>
<password>
: Una contraseña que usará para conectarse al shell.<output_file.php>
: El nombre del archivo donde se guardará el código del shell (por ejemplo,shell.php
).
Subir el Shell: Una vez que se tiene el archivo
.php
, hay que subirlo al servidor de la víctima. Esto se puede hacer de varias maneras, como a través de una vulnerabilidad de carga de archivos, un sistema de gestión de contenido (CMS) mal configurado, o a través de credenciales de FTP o SSH.Conectarse al Shell: Una vez que el archivo
.php
está en el servidor de la víctima, puedes conectarte a él desde tu máquina Kali Linux. Para esto, se utiliza el siguiente comando:Bashweevely <url_del_shell> <password>
<url_del_shell>
: La URL completa del archivo que subiste al servidor, por ejemplohttp://victim.com/images/shell.php
.<password>
: La contraseña que definiste en el paso 1.
Usar los Módulos: Una vez conectado, Weevely te da una consola interactiva. Desde aquí, puedes ejecutar una serie de módulos para realizar diferentes tareas, como:
system_info
: Obtener información del sistema operativo.file_upload
: Subir archivos.file_download
: Descargar archivos.audit_filesystem
: Auditar permisos del sistema de archivos.shell_sh
: Obtener un shell de comandos para ejecutar comandos de sistema.
Salir del Shell: Para cerrar la sesión, simplemente teclea
exit
oquit
en la consola de Weevely.