红队工具-HTTP Server GO

admin 2023年6月5日22:46:08评论22 views字数 761阅读2分32秒阅读模式
免责声明

 

由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

 

红队工具-HTTP Server GO
红队工具-HTTP Server GO

安全工具

红队工具-HTTP Server GO
红队工具-HTTP Server GO

01

工具简介

这是一个用Go编写的红队内网环境中一个能快速开启HTTP文件浏览服务的小工具,能够执行shell命令。它支持以下功能:

-提供指定目录中的文件-能够使用指定的查询参数执行shell命令-可自定义外壳路径和查询参数-可自定义的IP地址和端口-支持PHP、Java和.NET shell(目前仅支持转储PHP shell)-在后台运行服务器而不向控制台打印任何内容的选项-转储shell并在服务器上执行的选项(目前仅支持转储PHP shell)

02

用法

httpserver [OPTIONS]

红队工具-HTTP Server GO

03

使用样例

要使用默认设置启动服务器,请执行以下操作:
httpserver

要在端口8888上启动服务器,请执行以下操作:

httpserver -p 8888

要启动服务器并从“public”目录提供文件,请执行以下操作:

httpserver -d public

要启动服务器并使用查询参数/?cmd=执行shell命令:

httpserver -cs cmd

要启动服务器并使用带有自定义代码的PHP shell,请执行以下操作:

httpserver -m php --payload '<?php echo "Hello, world!"; ?>'

要落地PHP shell并在服务器上执行它:

httpserver -dump -m php -cs cmd

04

工具下载

https://github.com/tinyibird/HTTPServerGO/releases/tag/new

红队工具-HTTP Server GO

原文始发于微信公众号(夜组安全):红队工具-HTTP Server GO

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月5日22:46:08
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   红队工具-HTTP Server GOhttp://cn-sec.com/archives/1722724.html

发表评论

匿名网友 填写信息