干货分享 | 红队内网环境中快速开启HTTP服务的小工具 - 可执行Webshell
2023-3-20 08:2:40 Author: 渗透测试(查看原文) 阅读量:93 收藏

介绍

    使用Python语言开发的一个能在内网中快速开启HTTP文件浏览服务的小工具 ,可执行Webshell,可用于在内网不出网时文件的下载,启动时会根据网卡IPV4地址输出URL(本地回环除外)。

项目地址:

https://github.com/Axx8/HTTPServer

Options:

   -h,        --help           show this help message and exit   -p PORT,   --port=PORT      自定义端口(默认:8080)   -d DIR,    --dir=DIR        自定义目录(默认:当前目录)   -s SHELL,  --shell=SHELL    自定义Shell路径(默认:/?shell=)

使用

默认端口 8080

HTTPServer.exe

执行Webshell

自定义Webshell路径:-s

HTTPServer.exe -p 8888 -d C:\ToolsBox -s Axx8

Get Shell  http://ip:8888/?Axx8=whoami

指定端口 -p

HTTPServer.exe -p 9999

指定目录 -d

HTTPServer.exe -d  C:\ToolsBox

仅用于技术交流,请勿用于非法用途。

免责声明

该项目仅供网络安全研究使用,禁止使用该项目进行违法操作,否则自行承担后果。

获取方式

关注公众号,后台回复关键词 " HTTPServer "获取

    该项目仅供网络安全研究使用,禁止使用该项目进行违法操作,否则自行承担后果,请各位遵守《中华人民共和国网络安全法》!!!

代码未经过大量测试,如发现问题请提交 issue。


文章来源: http://mp.weixin.qq.com/s?__biz=Mzg2ODY3NDYxNA==&mid=2247484184&idx=1&sn=6a49b32152e400bbba19bac60a4ae413&chksm=cea9fe41f9de7757d8f5e470d80b28ba9dda184f380061c551c66ad6dbfaf14488c1c4a917bf#rd
如有侵权请联系:admin#unsafe.sh