Security Webshells

SecLists web-shell eksempler (PHP/ASP/JSP) som referencefiler til detektion og IDS-test

Af Eyadkelleh · Eyadkelleh/awesome-skills-security

Virker med opsætning ★ 8.4/10

Security Webshells — SecLists web-shell eksempler (PHP/ASP/JSP) som referencefiler til detektion og IDS-test

Hvad det gør

Pakker et subset af SecLists Web-Shells som indlæselige referencefiler: 40 live shell-eksempler på tværs af PHP, ASP, ASPX, JSP og CFM, obfuskerede varianter, CMS-specifikke shells (Magento/WordPress/Vtiger) og en 772-posters backdoor-filnavnliste. Udløses, når du beder om web-shell-eksempler til at teste en WAF/IDS, validere sikkerhedsovervågning eller udføre malware- og retsmedicinsk forskning. Den bundter også funktionelle kommando-eksekverings-shells og en Windows nc.exe binær, så den bør kun installeres i et isoleret sikkerhedsforskningsmiljø.

Testrapport

Klonede repoet og læste SKILL.md i skills/security-webshells/SKILL.md; frontmatter har gyldigt navn+beskrivelse. Verificerede, at det refererede references/Web-Shells-træ eksisterer med 40 reelle shell-filer (30 php, 4 jsp, 4 asp, 1 aspx, 1 cfm), backdoor_list.txt (772 navne) og nc.exe, som `file` bekræfter er en PE32 Windows eksekverbar. Bekræftede, at payloads er funktionelle (cmd.php: system($_GET['cmd']); simple-shell.jsp: Runtime.exec; obfuscated-phpshell.php: chr-assembled system() gated by md5 password). Docs oversælger: beskrivelsen hævder Python- og Perl-shells, men find returnerede nul .py/.pl/.cgi-filer.

Testet: 2026-07-21 · Claude Code 2.x (agent harness)

Installation

git clone --depth 1 https://github.com/Eyadkelleh/awesome-skills-security.git /tmp/security-webshells-src
mkdir -p ~/.claude/skills
cp -R /tmp/security-webshells-src/skills/security-webshells ~/.claude/skills/security-webshells
# WARNING: bundles LIVE web shells (e.g. references/Web-Shells/FuzzDB/cmd.php runs system($_GET['cmd']))
# and a compiled Windows PE binary references/Web-Shells/FuzzDB/nc.exe (PE32 netcat).
# Antivirus/EDR will likely quarantine nc.exe and the PHP/JSP shells on copy, breaking the install.
# Install ONLY in an isolated security-research VM. Content is an MIT-licensed subset of SecLists:
# https://github.com/danielmiessler/SecLists/tree/master/Web-Shells

Kommandoer og eksempelprompter

  • /security-webshellsSecLists web-shell eksempler (PHP/ASP/JSP) som referencefiler til detektion og IDS-test

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Generate a PHP web shell sample for detection testing
  • Test my WAF against known web shell payloads
  • Show me an ASPX web shell for security research