Wshlient - Un outil simple pou... Note

Wshlient - Un outil simple pour interagir avec les webshells et les vulnérabilités d'injection de commande

Wshlient est un client de shell web simple mais polyvalent, permettant aux utilisateurs de créer un shell en injectant des commandes dans une requête HTTP. Pour utiliser Wshlient, les utilisateurs doivent créer un fichier texte contenant une requête HTTP et spécifier où les commandes doivent être injectées. L'outil ne nécessite que la librairie "requests", installable via pip ou en exécutant le fichier requirements.txt. Une fois installé, les utilisateurs peuvent exécuter Wshlient avec la commande "./wshlient.py -h" pour afficher le menu d'aide. Ce menu affiche les différentes options disponibles, notamment l'activation du débogage, le remplacement des espaces par $IFS, et la désactivation de l'encodage URL des commandes. Les utilisateurs peuvent également spécifier des jetons pour marquer le début et la fin de la sortie. Wshlient est ouvert aux contributions, qui peuvent prendre la forme d'utilisation et de partage de l'outil, de signalement de bugs, de suggestions de fonctionnalités ou de contributions de code. L'objectif est de maintenir Wshlient simple et facile à utiliser. L'outil peut être téléchargé depuis son dépôt GitHub. En résumé, Wshlient offre un moyen pratique de créer un shell en injectant des commandes dans une requête HTTP.
CdXz5zHNQW_edJqbd7KwW.png