Webshell
🔒 Contenu de sécurité — usage encadré
Cette page décrit les webshells (portes dérobées web) à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).
Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.
| Fiche express | |
|---|---|
| Type | Concept — porte dérobée web |
| Langages | PHP, ASP, JSP… |
| Rôle | Exécution de commandes shell via HTTP |
| Voir aussi | C99 · Webshell-detector |
Un webshell est une application web qui permet de lancer des commandes shell sur un serveur sans y être connecté par les moyens habituels (SSH, etc.). C'est un outil classique de post-exploitation et de persistance.
Webshells / phpshells
- C99
- b374k : https://github.com/b374k/b374k
- r57 : http://www.r57shell.net/
- Webshell-detector — détection côté serveur
Listes de webshells
Voir aussi
- C99 — webshell PHP de référence
- Webshell-detector — détection