Wshlient - 웹쉘 및 명령어 주입 취약점과 상호... 노트

Wshlient - 웹쉘 및 명령어 주입 취약점과 상호 작용하기 위한 간편한 도구

"Wshlient는 간단하면서도 다재다능한 웹 셸 클라이언트로, 사용자가 HTTP 요청에 명령어를 삽입하여 셸을 만들 수 있도록 해줍니다. Wshlient를 사용하려면 HTTP 요청을 담은 텍스트 파일을 만들고 명령어를 삽입할 위치를 지정해야 합니다. 이 도구는 "requests" 라이브러리만 필요하며, pip를 사용하거나 requirements.txt 파일을 실행하여 설치할 수 있습니다. 설치가 완료되면 "./wshlient.py -h" 명령어를 사용하여 도움말 메뉴를 볼 수 있습니다. 도움말 메뉴에는 디버그 출력 활성화, 공백을 $IFS로 바꾸기, 명령어 URL 인코딩 비활성화 등 다양한 옵션이 표시됩니다. 또한 출력의 시작과 끝을 표시하는 토큰을 지정할 수도 있습니다. Wshlient는 기여를 환영하며, 도구를 사용하고 공유하거나 버그를 보고하고 기능을 제안하거나 코딩하여 기여할 수 있습니다. 목표는 Wshlient를 간단하고 사용하기 쉽게 유지하는 것입니다. 이 도구는 GitHub 저장소에서 다운로드할 수 있습니다. 전반적으로 Wshlient는 HTTP 요청에 명령어를 삽입하여 셸을 만드는 편리한 방법을 제공합니다."
CdXz5zHNQW_edJqbd7KwW.png