Security Webshells

SecLists Web-Shell-Beispiele (PHP/ASP/JSP) als Referenzdateien für Erkennung und IDS-Tests

von Eyadkelleh · Eyadkelleh/awesome-skills-security

Funktioniert mit Setup ★ 8.4/10

Security Webshells — SecLists Web-Shell-Beispiele (PHP/ASP/JSP) als Referenzdateien für Erkennung und IDS-Tests

Was es kann

Bündelt eine Untermenge von SecLists Web-Shells als ladbare Referenzdateien: 40 Live-Shell-Beispiele über PHP, ASP, ASPX, JSP und CFM, verschleierte Varianten, CMS-spezifische Shells (Magento/WordPress/Vtiger) und eine 772 Einträge umfassende Backdoor-Dateinamenliste. Wird ausgelöst, wenn Sie nach Web-Shell-Beispielen fragen, um ein WAF/IDS zu testen, die Sicherheitsüberwachung zu validieren oder Malware- und Forensikforschung zu betreiben. Es bündelt auch funktionale Befehlsausführungs-Shells und eine Windows nc.exe Binärdatei, daher sollte es nur in einer isolierten Sicherheitsforschungsumgebung installiert werden.

Testbericht

Das Repo geklont und SKILL.md unter skills/security-webshells/SKILL.md gelesen; Frontmatter hat gültige name+description. Überprüft, dass der referenzierte references/Web-Shells-Baum mit 40 echten Shell-Dateien (30 php, 4 jsp, 4 asp, 1 aspx, 1 cfm), backdoor_list.txt (772 Namen) und nc.exe existiert, was `file` als PE32 Windows-Executable bestätigt. Bestätigt, dass Payloads funktionsfähig sind (cmd.php: system($_GET['cmd']); simple-shell.jsp: Runtime.exec; obfuscated-phpshell.php: chr-assembled system() gated by md5 password). Die Dokumentation übertreibt: Die Beschreibung behauptet Python- und Perl-Shells, aber find lieferte null .py/.pl/.cgi-Dateien.

Getestet am: 2026-07-21 · Claude Code 2.x (agent harness)

Installation

git clone --depth 1 https://github.com/Eyadkelleh/awesome-skills-security.git /tmp/security-webshells-src
mkdir -p ~/.claude/skills
cp -R /tmp/security-webshells-src/skills/security-webshells ~/.claude/skills/security-webshells
# WARNING: bundles LIVE web shells (e.g. references/Web-Shells/FuzzDB/cmd.php runs system($_GET['cmd']))
# and a compiled Windows PE binary references/Web-Shells/FuzzDB/nc.exe (PE32 netcat).
# Antivirus/EDR will likely quarantine nc.exe and the PHP/JSP shells on copy, breaking the install.
# Install ONLY in an isolated security-research VM. Content is an MIT-licensed subset of SecLists:
# https://github.com/danielmiessler/SecLists/tree/master/Web-Shells

Befehle & Beispiel-Prompts

  • /security-webshellsSecLists Web-Shell-Beispiele (PHP/ASP/JSP) als Referenzdateien für Erkennung und IDS-Tests

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Generate a PHP web shell sample for detection testing
  • Test my WAF against known web shell payloads
  • Show me an ASPX web shell for security research