Security Webshells

Próbki web-shelli SecLists (PHP/ASP/JSP) jako pliki referencyjne do wykrywania i testowania IDS

Autor: Eyadkelleh · Eyadkelleh/awesome-skills-security

Działa po konfiguracji ★ 8.4/10

Security Webshells — Próbki web-shelli SecLists (PHP/ASP/JSP) jako pliki referencyjne do wykrywania i testowania IDS

Co robi ten skill

Pakuje podzbiór SecLists Web-Shells jako ładowalne pliki referencyjne: 40 aktywnych próbek shelli w PHP, ASP, ASPX, JSP i CFM, zaciemnione warianty, shelle specyficzne dla CMS (Magento/WordPress/Vtiger) oraz lista 772 nazw plików backdoorów. Uruchamia się, gdy poprosisz o próbki web-shelli do testowania WAF/IDS, walidacji monitorowania bezpieczeństwa lub badań złośliwego oprogramowania i kryminalistyki. Zawiera również funkcjonalne shelle do wykonywania poleceń i binarny plik nc.exe dla systemu Windows, więc powinien być instalowany tylko w izolowanym środowisku badawczym bezpieczeństwa.

Raport z testu

Sklonowano repozytorium i odczytano SKILL.md w skills/security-webshells/SKILL.md; frontmatter ma prawidłowe name+description. Zweryfikowano, że odwołane drzewo references/Web-Shells istnieje z 40 rzeczywistymi plikami shelli (30 php, 4 jsp, 4 asp, 1 aspx, 1 cfm), backdoor_list.txt (772 nazwy) i nc.exe, które `file` potwierdza jako plik wykonywalny PE32 Windows. Potwierdzono, że ładunki są funkcjonalne (cmd.php: system($_GET['cmd']); simple-shell.jsp: Runtime.exec; obfuscated-phpshell.php: chr-assembled system() chronione hasłem md5). Dokumentacja przesadza: opis twierdzi, że są shelle Python i Perl, ale find zwrócił zero plików .py/.pl/.cgi.

Testowano: 2026-07-21 · Claude Code 2.x (agent harness)

Instalacja

git clone --depth 1 https://github.com/Eyadkelleh/awesome-skills-security.git /tmp/security-webshells-src
mkdir -p ~/.claude/skills
cp -R /tmp/security-webshells-src/skills/security-webshells ~/.claude/skills/security-webshells
# WARNING: bundles LIVE web shells (e.g. references/Web-Shells/FuzzDB/cmd.php runs system($_GET['cmd']))
# and a compiled Windows PE binary references/Web-Shells/FuzzDB/nc.exe (PE32 netcat).
# Antivirus/EDR will likely quarantine nc.exe and the PHP/JSP shells on copy, breaking the install.
# Install ONLY in an isolated security-research VM. Content is an MIT-licensed subset of SecLists:
# https://github.com/danielmiessler/SecLists/tree/master/Web-Shells

Komendy i przykładowe prompty

  • /security-webshellsPróbki web-shelli SecLists (PHP/ASP/JSP) jako pliki referencyjne do wykrywania i testowania IDS

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Generate a PHP web shell sample for detection testing
  • Test my WAF against known web shell payloads
  • Show me an ASPX web shell for security research