Security Webshells

Échantillons de web-shells SecLists (PHP/ASP/JSP) comme fichiers de référence pour la détection et les tests IDS

par Eyadkelleh · Eyadkelleh/awesome-skills-security

Fonctionne avec configuration ★ 8.4/10

Security Webshells — Échantillons de web-shells SecLists (PHP/ASP/JSP) comme fichiers de référence pour la détection et les tests IDS

Ce que fait

Regroupe un sous-ensemble de Web-Shells SecLists comme fichiers de référence chargeables : 40 échantillons de shells actifs à travers PHP, ASP, ASPX, JSP et CFM, des variantes obfusquées, des shells spécifiques aux CMS (Magento/WordPress/Vtiger), et une liste de noms de fichiers de portes dérobées de 772 entrées. Se déclenche lorsque vous demandez des échantillons de web-shells pour tester un WAF/IDS, valider la surveillance de sécurité, ou effectuer des recherches sur les malwares et la criminalistique. Il inclut également des shells d'exécution de commandes fonctionnels et un binaire Windows nc.exe, il ne doit donc être installé que dans un environnement de recherche en sécurité isolé.

Rapport de test

Cloné le dépôt et lu SKILL.md à skills/security-webshells/SKILL.md ; le frontmatter a un nom+description valide. Vérifié que l'arborescence référencée references/Web-Shells existe avec 40 fichiers shell réels (30 php, 4 jsp, 4 asp, 1 aspx, 1 cfm), backdoor_list.txt (772 noms), et nc.exe que `file` confirme être un exécutable Windows PE32. Confirmé que les charges utiles sont fonctionnelles (cmd.php: system($_GET['cmd']); simple-shell.jsp: Runtime.exec; obfuscated-phpshell.php: chr-assembled system() protégé par un mot de passe md5). La documentation survend : la description prétend des shells Python et Perl mais find a renvoyé zéro fichier .py/.pl/.cgi.

Testé le: 2026-07-21 · Claude Code 2.x (agent harness)

Installation

git clone --depth 1 https://github.com/Eyadkelleh/awesome-skills-security.git /tmp/security-webshells-src
mkdir -p ~/.claude/skills
cp -R /tmp/security-webshells-src/skills/security-webshells ~/.claude/skills/security-webshells
# WARNING: bundles LIVE web shells (e.g. references/Web-Shells/FuzzDB/cmd.php runs system($_GET['cmd']))
# and a compiled Windows PE binary references/Web-Shells/FuzzDB/nc.exe (PE32 netcat).
# Antivirus/EDR will likely quarantine nc.exe and the PHP/JSP shells on copy, breaking the install.
# Install ONLY in an isolated security-research VM. Content is an MIT-licensed subset of SecLists:
# https://github.com/danielmiessler/SecLists/tree/master/Web-Shells

Commandes et exemples de prompts

  • /security-webshellsÉchantillons de web-shells SecLists (PHP/ASP/JSP) comme fichiers de référence pour la détection et les tests IDS

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Generate a PHP web shell sample for detection testing
  • Test my WAF against known web shell payloads
  • Show me an ASPX web shell for security research