Security Webshells
Esempi di web-shell di SecLists (PHP/ASP/JSP) come file di riferimento per il rilevamento e il test IDS
Richiede configurazione
Cosa fa
Impacchetta un sottoinsieme di SecLists Web-Shells come file di riferimento caricabili: 40 esempi di shell live tra PHP, ASP, ASPX, JSP e CFM, varianti offuscate, shell specifiche per CMS (Magento/WordPress/Vtiger) e una lista di nomi di file backdoor di 772 voci. Si attiva quando si chiedono esempi di web-shell per testare un WAF/IDS, convalidare il monitoraggio della sicurezza o fare ricerca su malware e forense. Include anche shell funzionali per l'esecuzione di comandi e un binario nc.exe di Windows, quindi dovrebbe essere installato solo in un ambiente isolato di ricerca sulla sicurezza.
Rapporto di test
Clonato il repository e letto SKILL.md in skills/security-webshells/SKILL.md; il frontmatter ha nome+descrizione validi. Verificato che l'albero references/Web-Shells referenziato esiste con 40 file shell reali (30 php, 4 jsp, 4 asp, 1 aspx, 1 cfm), backdoor_list.txt (772 nomi) e nc.exe che `file` conferma essere un eseguibile PE32 Windows. Confermati i payload funzionali (cmd.php: system($_GET['cmd']); simple-shell.jsp: Runtime.exec; obfuscated-phpshell.php: system() assemblato con chr e protetto da password md5). I documenti esagerano: la descrizione dichiara shell Python e Perl ma find ha restituito zero file .py/.pl/.cgi.
Testato il: 2026-07-21 · Claude Code 2.x (agent harness)
Installazione
git clone --depth 1 https://github.com/Eyadkelleh/awesome-skills-security.git /tmp/security-webshells-src mkdir -p ~/.claude/skills cp -R /tmp/security-webshells-src/skills/security-webshells ~/.claude/skills/security-webshells # WARNING: bundles LIVE web shells (e.g. references/Web-Shells/FuzzDB/cmd.php runs system($_GET['cmd'])) # and a compiled Windows PE binary references/Web-Shells/FuzzDB/nc.exe (PE32 netcat). # Antivirus/EDR will likely quarantine nc.exe and the PHP/JSP shells on copy, breaking the install. # Install ONLY in an isolated security-research VM. Content is an MIT-licensed subset of SecLists: # https://github.com/danielmiessler/SecLists/tree/master/Web-Shells
Comandi e prompt di esempio
/security-webshellsEsempi di web-shell di SecLists (PHP/ASP/JSP) come file di riferimento per il rilevamento e il test IDS
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Generate a PHP web shell sample for detection testingTest my WAF against known web shell payloadsShow me an ASPX web shell for security research