哥斯拉webshell管理工具二次开发规避流量检测设备

华盟原创文章投稿奖励计划

1

工具介绍

哥斯拉webshell二次开发规避流量检测设备,目前测了国内两安全厂商的态感,连接和执行命令无任何告警,现在改了php和java的,后续尽快新增net的。java,net,php 流量修改已经全部支持,以后还会集成一键免杀功能和一些插件 觉得好用的师傅点点star~(更新的动力!)


2

流量修改效果


phpxorbase64流量修改前 

自动草稿

修改后

自动草稿

配合405模拟阿里云waf免杀

自动草稿

自动草稿

自动草稿

java AESbase64流量修改前

自动草稿

java AESbase64流量修改后 

自动草稿

3

使用方法

直接生成webshell再用网上的工具或者自己的免杀方法进行免杀(后续可能会提供一键免杀的功能)

自动草稿

连接时也选择对应的模式

自动草稿

命令执行一切正常

自动草稿

注:使用二开版本生成的webshell,用普通版本的哥斯拉是连不上的(选项中需要选择普通版本模式进行连接)


4

工具获取

https://github.com/kong030813/Z-Godzilla_ekp

文章来源:李白你好

黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文


END

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容