Security Webshells
Échantillons de web-shells SecLists (PHP/ASP/JSP) comme fichiers de référence pour la détection et les tests IDS
Fonctionne avec configuration
Ce que fait
Regroupe un sous-ensemble de Web-Shells SecLists comme fichiers de référence chargeables : 40 échantillons de shells actifs à travers PHP, ASP, ASPX, JSP et CFM, des variantes obfusquées, des shells spécifiques aux CMS (Magento/WordPress/Vtiger), et une liste de noms de fichiers de portes dérobées de 772 entrées. Se déclenche lorsque vous demandez des échantillons de web-shells pour tester un WAF/IDS, valider la surveillance de sécurité, ou effectuer des recherches sur les malwares et la criminalistique. Il inclut également des shells d'exécution de commandes fonctionnels et un binaire Windows nc.exe, il ne doit donc être installé que dans un environnement de recherche en sécurité isolé.
Rapport de test
Cloné le dépôt et lu SKILL.md à skills/security-webshells/SKILL.md ; le frontmatter a un nom+description valide. Vérifié que l'arborescence référencée references/Web-Shells existe avec 40 fichiers shell réels (30 php, 4 jsp, 4 asp, 1 aspx, 1 cfm), backdoor_list.txt (772 noms), et nc.exe que `file` confirme être un exécutable Windows PE32. Confirmé que les charges utiles sont fonctionnelles (cmd.php: system($_GET['cmd']); simple-shell.jsp: Runtime.exec; obfuscated-phpshell.php: chr-assembled system() protégé par un mot de passe md5). La documentation survend : la description prétend des shells Python et Perl mais find a renvoyé zéro fichier .py/.pl/.cgi.
Testé le: 2026-07-21 · Claude Code 2.x (agent harness)
Installation
git clone --depth 1 https://github.com/Eyadkelleh/awesome-skills-security.git /tmp/security-webshells-src mkdir -p ~/.claude/skills cp -R /tmp/security-webshells-src/skills/security-webshells ~/.claude/skills/security-webshells # WARNING: bundles LIVE web shells (e.g. references/Web-Shells/FuzzDB/cmd.php runs system($_GET['cmd'])) # and a compiled Windows PE binary references/Web-Shells/FuzzDB/nc.exe (PE32 netcat). # Antivirus/EDR will likely quarantine nc.exe and the PHP/JSP shells on copy, breaking the install. # Install ONLY in an isolated security-research VM. Content is an MIT-licensed subset of SecLists: # https://github.com/danielmiessler/SecLists/tree/master/Web-Shells
Commandes et exemples de prompts
/security-webshellsÉchantillons de web-shells SecLists (PHP/ASP/JSP) comme fichiers de référence pour la détection et les tests IDS
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Generate a PHP web shell sample for detection testingTest my WAF against known web shell payloadsShow me an ASPX web shell for security research