/PyLineShell

Python3的Shell Payload库,绝大部分都为一行触发代码,主要针对于无法赋值、无法多行输入的命令执行触发点.

Primary LanguagePython

PyLineShell: 一个基于Python3的个人Shell Payload库

PyLineShell是一个基于Python3的个人Shell Payload库,适用于在Python Web应用拿到exec、pickle命令执行点后的渗透阶段. 用户可以调用Python文件来生成需要的Payload.

🔍生成的Payload基本上为简单的一行长代码,主要针对于无法赋值、无法多行输入的命令执行点.

💡对于绝大部分应用(Web应用、框架),都可以一键命令执行和一键写入代码

🦙这是我自己的一个练手项目,希望大佬多多包涵. 可以提issue反馈问题

快速开始

使用Python生成一个普通版执行命令的Payload

测试1

使用Python ASCII码代码混淆器

测试2

鸣谢

在开发的过程中,少不了以下开源/开放代码的支持