Security Webshells

Esempi di web-shell di SecLists (PHP/ASP/JSP) come file di riferimento per il rilevamento e il test IDS

di Eyadkelleh · Eyadkelleh/awesome-skills-security

Richiede configurazione ★ 8.4/10

Security Webshells — Esempi di web-shell di SecLists (PHP/ASP/JSP) come file di riferimento per il rilevamento e il test IDS

Cosa fa

Impacchetta un sottoinsieme di SecLists Web-Shells come file di riferimento caricabili: 40 esempi di shell live tra PHP, ASP, ASPX, JSP e CFM, varianti offuscate, shell specifiche per CMS (Magento/WordPress/Vtiger) e una lista di nomi di file backdoor di 772 voci. Si attiva quando si chiedono esempi di web-shell per testare un WAF/IDS, convalidare il monitoraggio della sicurezza o fare ricerca su malware e forense. Include anche shell funzionali per l'esecuzione di comandi e un binario nc.exe di Windows, quindi dovrebbe essere installato solo in un ambiente isolato di ricerca sulla sicurezza.

Rapporto di test

Clonato il repository e letto SKILL.md in skills/security-webshells/SKILL.md; il frontmatter ha nome+descrizione validi. Verificato che l'albero references/Web-Shells referenziato esiste con 40 file shell reali (30 php, 4 jsp, 4 asp, 1 aspx, 1 cfm), backdoor_list.txt (772 nomi) e nc.exe che `file` conferma essere un eseguibile PE32 Windows. Confermati i payload funzionali (cmd.php: system($_GET['cmd']); simple-shell.jsp: Runtime.exec; obfuscated-phpshell.php: system() assemblato con chr e protetto da password md5). I documenti esagerano: la descrizione dichiara shell Python e Perl ma find ha restituito zero file .py/.pl/.cgi.

Testato il: 2026-07-21 · Claude Code 2.x (agent harness)

Installazione

git clone --depth 1 https://github.com/Eyadkelleh/awesome-skills-security.git /tmp/security-webshells-src
mkdir -p ~/.claude/skills
cp -R /tmp/security-webshells-src/skills/security-webshells ~/.claude/skills/security-webshells
# WARNING: bundles LIVE web shells (e.g. references/Web-Shells/FuzzDB/cmd.php runs system($_GET['cmd']))
# and a compiled Windows PE binary references/Web-Shells/FuzzDB/nc.exe (PE32 netcat).
# Antivirus/EDR will likely quarantine nc.exe and the PHP/JSP shells on copy, breaking the install.
# Install ONLY in an isolated security-research VM. Content is an MIT-licensed subset of SecLists:
# https://github.com/danielmiessler/SecLists/tree/master/Web-Shells

Comandi e prompt di esempio

  • /security-webshellsEsempi di web-shell di SecLists (PHP/ASP/JSP) come file di riferimento per il rilevamento e il test IDS

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Generate a PHP web shell sample for detection testing
  • Test my WAF against known web shell payloads
  • Show me an ASPX web shell for security research