news 2026/4/22 5:51:05

新一代Webshell 管理与后渗透平台

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
新一代Webshell 管理与后渗透平台

工具介绍

MatouWebshell 是一套基于 Vue 3 + Python 的 Webshell 管理与后渗透平台,面向授权的安全测试/红队演练。内置 Webshell 生成与连接能力,支持 Linux 目标下的 PHP、JSP、JSPX,并可自定义加密方式与请求/响应封装(form/json/xml/png 等),便于按业务流量形态进行伪装与兼容。提供命令终端、文件管理(大文件分块上传下载、编辑、压缩解压、权限/时间属性修改)、数据库管理等常用模块,并集成内网穿透(SOCKS 代理、端口映射、反向 DMZ/JSP)及 JSP 内存马加载/卸载与组件信息查询。

Webshell管理

Webshell生成

基础配置

生成webshell的基础配置参数如下:

  • 参数名:在初始化阶段,客户端需将加密的payload以form格式发送至webshell服务端,post请求参数如:{参数名}={encryptedPayload}
  • webshell类型:支持php、jsp和jspx
  • CookieName:你可以理解成webshell的密钥,用于激活webshell功能的开关
  • 标识符替换功能:替换指定前缀的变量标识符,支持“随机生成”和“变量池文件”(变量池文件为位于router_modules/webshellmanager_router/webshell目录,用户可自行修改变量池文件的标识符)

高级选项

不同webshell类型对应的高级选项功能也不一样。

在php类型立,有个模拟正常业务功能,启用后可选择对应的业务模板(会将基础配置的payload嵌入到业务模板中)

jsp和jspx类型都支持关键字混淆功能,jsp仅支持Unicode编码混淆,而jspx则支持Unicode编码、CDATA拆分、HTML实体编码、HTML+Unicode编码、CDATA+Unicode编码和CDATA+HTML编码

传输与加密

用户可以自定义数据通信的加密类型、请求格式和响应格式, 例如下面选择加密类型为aes_base64,请求格式为form,响应格式为json(当选择该格式时会弹出“JSON响应模板”,“PAYLOAD_DATA”则作为加密数据的占位符)

支持用户自定义请求内容,目前支持form、plain,json/xml以及png格式,可通过配置json内容来修改请求格式

如下演示请求格式为xml,响应格式为json

如下演示请求格式为form,响应格式为png

命令行终端

终端支持cd命令切换目录,切换后的目录会自动同步到文件管理器

支持历史记录导航,可按键盘上下箭头查看历史命令

点击清空按钮可清空终端输出

文件管理

数据库管理

内网穿透

内网穿透功能允许你通过已控制的 Webshell 服务器访问其内网资源,支持三种模式

  • SOCKS代理:在本地开启一个SOCKS代理端口,然后将浏览器或扫描器等任何支持SOCKS协议的工具指向该端口,就可以自由访问webshell内网中任意的IP和端口。支持内网白名单ip功能,启用后仅与白名单IP建立隧道
  • 端口映射:将内网端口映射到本地,例如将内网的3306端口映射至本地,再使用本地工具进行连接
  • 反向 DMZ(只支持jsp):反向代理内网服务,适用于反弹shell

内存马注入(jsp)

加载内存马

填写内存马相关配置信息,这里Cookie名称相当于内存马的密钥,若请求的cookie值不正确,那么内存马路径返回正常页面

内存马加载成功后下方会显示相关的配置信息,并保存到历史记录里

目前支持以下内存马类型:

  • Servlet 内存马:注册为 Servlet 组件
  • Filter 内存马:注册为 Filter 组件

工具下载

https://github.com/HeNrY4396/MatouWebshell
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/19 2:08:55

springboot+vue+Mysql的学生信息管理系统设计_xu1v7aa3

目录系统架构设计功能模块划分数据库设计技术实现细节系统特色与优化开发技术核心代码参考示例1.建立用户稀疏矩阵,用于用户相似度计算【相似度矩阵】2.计算目标用户与其他用户的相似度总结源码文档获取/同行可拿货,招校园代理 :文章底部获取博主联系方式…

作者头像 李华
网站建设 2026/4/18 10:24:29

创客匠人:数字人民币 + 智能体 ——IP 知识变现的资金合规与风险控制革命

引言:知识变现的隐形雷区 —— 资金合规正在淘汰粗放型 IP“分销佣金核算出错被税务稽查、返现激励遭遇虚假交易、资金挪用导致运营停摆”—— 这是 37% 创始人 IP 在知识变现中遭遇的真实困境。当数字人民币进入 “规则前置 支付即结算” 的新阶段,钱的…

作者头像 李华
网站建设 2026/4/19 0:12:57

一招搞定Excel表格列顺序混乱问题:智能列对齐神器详解

📊 一招搞定Excel表格列顺序混乱问题:智能列对齐神器详解 还在为不同Excel表格的列顺序不一致而烦恼吗?一个函数帮你实现智能列对齐,让数据整理变得如此简单! 一、为什么要做列对齐?一个生动比喻 想象一下…

作者头像 李华
网站建设 2026/4/18 11:05:26

高能分享:软件测试十大必问面试题(附带答案)

1 介绍之前负责的项目 参考答案:先大概描述一下这个项目是做什么的(主要功能),包括哪些模块,是什么架构的(B/S、C/S、移动端?),你在其中负责哪些模块的测试。期间经历了…

作者头像 李华
网站建设 2026/4/18 1:02:38

nginx解决跨域问题,包括options请求的跨域问题

C:\tools\nginx-1.28.0\conf\nginx.conf文件,报错:Access to fetch at http://localhost/api-aa2-agent12/classes/courses from origin http://localhost:3001 has been blocked by CORS policy: Response to preflight request doesnt pass access con…

作者头像 李华
网站建设 2026/4/21 0:35:42

基于springboot框架的服装商城销售系统_0895i6w5

目录 系统概述技术架构核心功能扩展性与安全 开发技术 核心代码参考示例1.建立用户稀疏矩阵,用于用户相似度计算【相似度矩阵】2.计算目标用户与其他用户的相似度总结源码文档获取/同行可拿货,招校园代理 :文章底部获取博主联系方式! 系统概述…

作者头像 李华