Hacking y Ciberseguridad herramienta de administración de shell web Weevely

 

www.onlinetis.com 

Hacking y Ciberseguridad herramienta de administración de shell web Weevely


Qué es Weevely

Weevely es una herramienta de administración de shell web de código abierto que se usaba para la explotación de servidores web. Se utilizaba para obtener acceso a un sistema remoto a través de un shell web que se podía cargar en un servidor vulnerable. Se especializaba en la creación de shells web furtivos, lo que dificultaba la detección por parte de los sistemas de seguridad.


Cómo utilizar Weevely

  1. Generar el Shell: El primer paso es generar el código PHP del shell web. Este código es el que se subirá al servidor de la víctima. Para generarlo, se utiliza el siguiente comando:

    Bash
    weevely generate <password> <output_file.php>
    
    • <password>: Una contraseña que usará para conectarse al shell.

    • <output_file.php>: El nombre del archivo donde se guardará el código del shell (por ejemplo, shell.php).

  2. Subir el Shell: Una vez que se tiene el archivo .php, hay que subirlo al servidor de la víctima. Esto se puede hacer de varias maneras, como a través de una vulnerabilidad de carga de archivos, un sistema de gestión de contenido (CMS) mal configurado, o a través de credenciales de FTP o SSH.

  3. Conectarse al Shell: Una vez que el archivo .php está en el servidor de la víctima, puedes conectarte a él desde tu máquina Kali Linux. Para esto, se utiliza el siguiente comando:

    Bash
    weevely <url_del_shell> <password>
    
    • <url_del_shell>: La URL completa del archivo que subiste al servidor, por ejemplo http://victim.com/images/shell.php.

    • <password>: La contraseña que definiste en el paso 1.

  4. Usar los Módulos: Una vez conectado, Weevely te da una consola interactiva. Desde aquí, puedes ejecutar una serie de módulos para realizar diferentes tareas, como:

    • system_info: Obtener información del sistema operativo.

    • file_upload: Subir archivos.

    • file_download: Descargar archivos.

    • audit_filesystem: Auditar permisos del sistema de archivos.

    • shell_sh: Obtener un shell de comandos para ejecutar comandos de sistema.

  5. Salir del Shell: Para cerrar la sesión, simplemente teclea exit o quit en la consola de Weevely.


Entradas populares de este blog

Ciberseguridad y hacking con Whatweb

Como robar contraseñas haciendo un phishing web

Arsenal software hacking NFC