Security Webshells

SecLists web-shell-eksempler (PHP/ASP/JSP) som referansefiler for deteksjon og IDS-testing

av Eyadkelleh · Eyadkelleh/awesome-skills-security

Krever oppsett ★ 8.4/10

Security Webshells — SecLists web-shell-eksempler (PHP/ASP/JSP) som referansefiler for deteksjon og IDS-testing

Hva den gjør

Pakker et utvalg av SecLists Web-Shells som lastbare referansefiler: 40 levende shell-eksempler på tvers av PHP, ASP, ASPX, JSP og CFM, obfuskerte varianter, CMS-spesifikke shells (Magento/WordPress/Vtiger), og en 772-oppføringer lang bakdør-filnavnliste. Utløses når du ber om web-shell-eksempler for å teste en WAF/IDS, validere sikkerhetsovervåking, eller utføre skadevare- og rettsmedisinsk forskning. Den pakker også funksjonelle kommando-utførelses-shells og en Windows nc.exe-binærfil, så den bør kun installeres i et isolert sikkerhetsforskningsmiljø.

Testrapport

Klonet repoet og leste SKILL.md på skills/security-webshells/SKILL.md; frontmatter har gyldig navn+beskrivelse. Verifiserte at den refererte references/Web-Shells-treet eksisterer med 40 virkelige shell-filer (30 php, 4 jsp, 4 asp, 1 aspx, 1 cfm), backdoor_list.txt (772 navn), og nc.exe som `file` bekrefter er en PE32 Windows-kjørbar fil. Bekreftet at nyttelastene er funksjonelle (cmd.php: system($_GET['cmd']); simple-shell.jsp: Runtime.exec; obfuscated-phpshell.php: chr-assembled system() gated by md5 password). Dokumenter overselger: beskrivelsen hevder Python- og Perl-shells, men find returnerte null .py/.pl/.cgi-filer.

Testet på: 2026-07-21 · Claude Code 2.x (agent harness)

Installer

git clone --depth 1 https://github.com/Eyadkelleh/awesome-skills-security.git /tmp/security-webshells-src
mkdir -p ~/.claude/skills
cp -R /tmp/security-webshells-src/skills/security-webshells ~/.claude/skills/security-webshells
# WARNING: bundles LIVE web shells (e.g. references/Web-Shells/FuzzDB/cmd.php runs system($_GET['cmd']))
# and a compiled Windows PE binary references/Web-Shells/FuzzDB/nc.exe (PE32 netcat).
# Antivirus/EDR will likely quarantine nc.exe and the PHP/JSP shells on copy, breaking the install.
# Install ONLY in an isolated security-research VM. Content is an MIT-licensed subset of SecLists:
# https://github.com/danielmiessler/SecLists/tree/master/Web-Shells

Kommandoer og eksempelprompter

  • /security-webshellsSecLists web-shell-eksempler (PHP/ASP/JSP) som referansefiler for deteksjon og IDS-testing

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Generate a PHP web shell sample for detection testing
  • Test my WAF against known web shell payloads
  • Show me an ASPX web shell for security research