freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

DFShell:一款功能强大的WebShell工具
2023-03-13 00:04:35
所属地 广西

关于DFShell

DFShell是一款功能强大的WebShell工具,该工具基于Python 3脚本,并且使用了mkfifo来将一个Shell模拟到目标设备上。该工具会在目标设备的/dev/shm/.fs/目录中创建一个隐藏目录并存储所需数据。除此之外,该工具甚至还允许研究人员在一个WebShell上使用TTY。

DFShell可以给广大研究人员提供一个功能强大的WebShell,并支持代码混淆、登录面板以及很多其他的功能。我们可以在文件顶部修改用户名和密码,并且还加入了保护机制来防止被发现。比如说,如果WebShell是从localhost本地主机访问的话,它将返回404状态码。

注意事项

工具脚本提供了漂亮的颜色高亮显示,我们还可以使用自定义命令从目标上传和下载文件,或执行端口和主机发现任务。

如果你按下Ctrl +C或直接退出Shell的话,它只会删除在目标设备上创建的文件。

如果你从WebShell修改了实际的用户或其他可能导致运行不稳定的参数,请重新执行sh文件。

工具安装

首先,该工具的运行需要Python 3环境,因此我们首先要在本地设备上安装并配置好Python 3环境。接下来,我们可以使用pip命令安装DFShell:

pip3 install dfshell

或者直接使用下列命令将该项目源码克隆至本地,并使用pip3命令和项目提供的requirements.txt文件来安装该工具所需的依赖组件:

git clone https://github.com/D3Ext/DFShell

cd DFShell

pip3 install -r requirements

One-liner安装

git clone https://github.com/D3Ext/DFShell && cd DFShell && pip3 install -r requirements

工具使用

该工具的使用非常简单,只需将WebShell的URL地址和参数提供给工具脚本,并直接运行即可。下面给出的是该工具的使用样例命令:

python3 DFShell.py -u http://10.10.10.10/webshell.php -p cmd

工具使用演示

许可证协议

本项目的开发与发布遵循GPL-3.0开源许可证协议。

项目地址

DFShell:【GitHub传送门

# webshell # shell # WEBSHELL管理工具 # shell工具
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录