Security Webshells

SecLists web-shell samples (PHP/ASP/JSP) als referentiebestanden voor detectie en IDS-testen

Door Eyadkelleh · Eyadkelleh/awesome-skills-security

Werkt met setup ★ 8.4/10

Security Webshells — SecLists web-shell samples (PHP/ASP/JSP) als referentiebestanden voor detectie en IDS-testen

Wat het doet

Bundelt een subset van SecLists Web-Shells als laadbare referentiebestanden: 40 live shell-samples over PHP, ASP, ASPX, JSP en CFM, geobfusceerde varianten, CMS-specifieke shells (Magento/WordPress/Vtiger), en een backdoor-bestandsnaamlijst met 772 items. Activeert wanneer u vraagt om web-shell samples om een WAF/IDS te testen, beveiligingsmonitoring te valideren, of malware- en forensisch onderzoek te doen. Het bundelt ook functionele command-execution shells en een Windows nc.exe binary, dus het mag alleen worden geïnstalleerd in een geïsoleerde beveiligingsonderzoeksomgeving.

Testrapport

De repo gekloond en SKILL.md gelezen op skills/security-webshells/SKILL.md; frontmatter heeft geldige naam+beschrijving. Geverifieerd dat de gerefereerde references/Web-Shells boom bestaat met 40 echte shell-bestanden (30 php, 4 jsp, 4 asp, 1 aspx, 1 cfm), backdoor_list.txt (772 namen), en nc.exe waarvan `file` bevestigt dat het een PE32 Windows uitvoerbaar bestand is. Bevestigde dat payloads functioneel zijn (cmd.php: system($_GET['cmd']); simple-shell.jsp: Runtime.exec; obfuscated-phpshell.php: chr-assembled system() gated by md5 password). Docs overdrijven: beschrijving claimt Python en Perl shells maar find retourneerde nul .py/.pl/.cgi bestanden.

Getest op: 2026-07-21 · Claude Code 2.x (agent harness)

Installatie

git clone --depth 1 https://github.com/Eyadkelleh/awesome-skills-security.git /tmp/security-webshells-src
mkdir -p ~/.claude/skills
cp -R /tmp/security-webshells-src/skills/security-webshells ~/.claude/skills/security-webshells
# WARNING: bundles LIVE web shells (e.g. references/Web-Shells/FuzzDB/cmd.php runs system($_GET['cmd']))
# and a compiled Windows PE binary references/Web-Shells/FuzzDB/nc.exe (PE32 netcat).
# Antivirus/EDR will likely quarantine nc.exe and the PHP/JSP shells on copy, breaking the install.
# Install ONLY in an isolated security-research VM. Content is an MIT-licensed subset of SecLists:
# https://github.com/danielmiessler/SecLists/tree/master/Web-Shells

Commando's en voorbeeldprompts

  • /security-webshellsSecLists web-shell samples (PHP/ASP/JSP) als referentiebestanden voor detectie en IDS-testen

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Generate a PHP web shell sample for detection testing
  • Test my WAF against known web shell payloads
  • Show me an ASPX web shell for security research