S8C88/WebShell-Pack

GitHub: S8C88/WebShell-Pack

一个零依赖的极简 WebShell 生成器,支持 PHP、ASP、JSP 多语言输出,可配置认证密码与多档混淆级别。

Stars: 0 | Forks: 0

# WebShell-Pack 极简 WebShell 生成器(支持 PHP、ASP、JSP),包含可选的认证和混淆功能。 单文件 payload,零依赖。 ## 功能 - PHP shell 仅 43 字节(极简模式) - 认证密码用于访问控制 - 混淆级别:无 / 低 / 中 / 高 - 除 Python 标准库外无其他依赖 ## 快速开始 ``` # 生成 PHP shell(默认) python3 webshell_pack.py -t php -o shell.php # 最小 PHP shell — 尽可能小 python3 webshell_pack.py -t php --minimal -O shell.php # 带有 auth 密码 python3 webshell_pack.py -t php -a supersecret -O shell.php # 具有中等 obfuscation 的 ASP shell python3 webshell_pack.py -t asp -o medium -O shell.asp # 具有高度 obfuscation 的 JSP shell python3 webshell_pack.py -t jsp -o high -O shell.jsp ``` ## 用法 ``` usage: webshell_pack.py [-h] [-t {php,asp,jsp}] [-a AUTH] [-o {none,low,medium,high}] [-m] [-O OUTPUT] WebShell-Pack v1.0 — minimal web shell generator options: -h, --help show this help message and exit -t, --type shell type (php, asp, jsp) [default: php] -a, --auth auth password for key-protected shell -o, --obfuscate obfuscation level [none|low|medium|high] -m, --minimal smallest possible shell (ignores auth/obfuscation) -O, --output output file path ``` ## 架构 ``` graph TD A[CLI Input] --> B{webshell_pack.py} B --> C[PHP Template] B --> D[ASP Template] B --> E[JSP Template] C --> F{Obfuscation?} D --> F E --> F F -->|none| G[Raw Shell] F -->|low/medium/high| H[Obfuscated Shell] B -->|--minimal| I[Minimized Shell] G --> J[Output File] H --> J I --> J ``` ## Payload 展示 | 类型 | 大小(原始)| 行数 | 支持认证 | |------|-----------|-------|-------------| | PHP | 43 B | 1 | 是 | | ASP | 136 B | 1 | 是 | | JSP | 239 B | 1 | 是 | ## 原始 Payload 预构建的原始 shell 位于 `payloads/` 目录下: ``` cat payloads/shell.php # PHP one-liner cat payloads/shell.asp # ASP one-liner cat payloads/shell.jsp # JSP one-liner ``` ## 测试 ``` python3 -m pytest tests/ -v ``` ## 许可证 MIT © 2026 S8C88
标签:DNS 反向解析, WebShell, 代码混淆, 攻击载荷生成, 逆向工具