S8C88/WebShell-Pack
GitHub: S8C88/WebShell-Pack
一个零依赖的极简 WebShell 生成器,支持 PHP、ASP、JSP 多语言输出,可配置认证密码与多档混淆级别。
Stars: 0 | Forks: 0
# WebShell-Pack
极简 WebShell 生成器(支持 PHP、ASP、JSP),包含可选的认证和混淆功能。
单文件 payload,零依赖。
## 功能
- PHP shell 仅 43 字节(极简模式)
- 认证密码用于访问控制
- 混淆级别:无 / 低 / 中 / 高
- 除 Python 标准库外无其他依赖
## 快速开始
```
# 生成 PHP shell(默认)
python3 webshell_pack.py -t php -o shell.php
# 最小 PHP shell — 尽可能小
python3 webshell_pack.py -t php --minimal -O shell.php
# 带有 auth 密码
python3 webshell_pack.py -t php -a supersecret -O shell.php
# 具有中等 obfuscation 的 ASP shell
python3 webshell_pack.py -t asp -o medium -O shell.asp
# 具有高度 obfuscation 的 JSP shell
python3 webshell_pack.py -t jsp -o high -O shell.jsp
```
## 用法
```
usage: webshell_pack.py [-h] [-t {php,asp,jsp}] [-a AUTH] [-o {none,low,medium,high}] [-m] [-O OUTPUT]
WebShell-Pack v1.0 — minimal web shell generator
options:
-h, --help show this help message and exit
-t, --type shell type (php, asp, jsp) [default: php]
-a, --auth auth password for key-protected shell
-o, --obfuscate obfuscation level [none|low|medium|high]
-m, --minimal smallest possible shell (ignores auth/obfuscation)
-O, --output output file path
```
## 架构
```
graph TD
A[CLI Input] --> B{webshell_pack.py}
B --> C[PHP Template]
B --> D[ASP Template]
B --> E[JSP Template]
C --> F{Obfuscation?}
D --> F
E --> F
F -->|none| G[Raw Shell]
F -->|low/medium/high| H[Obfuscated Shell]
B -->|--minimal| I[Minimized Shell]
G --> J[Output File]
H --> J
I --> J
```
## Payload 展示
| 类型 | 大小(原始)| 行数 | 支持认证 |
|------|-----------|-------|-------------|
| PHP | 43 B | 1 | 是 |
| ASP | 136 B | 1 | 是 |
| JSP | 239 B | 1 | 是 |
## 原始 Payload
预构建的原始 shell 位于 `payloads/` 目录下:
```
cat payloads/shell.php # PHP one-liner
cat payloads/shell.asp # ASP one-liner
cat payloads/shell.jsp # JSP one-liner
```
## 测试
```
python3 -m pytest tests/ -v
```
## 许可证
MIT © 2026 S8C88
标签:DNS 反向解析, WebShell, 代码混淆, 攻击载荷生成, 逆向工具