EtherGhost完整功能解析:从JSP支持到反弹Shell的全方位管理方案
EtherGhost完整功能解析:从JSP支持到反弹Shell的全方位管理方案
【免费下载链接】EtherGhost新一代Webshell管理器,兼容蚁剑与冰蝎的PHP webshell项目地址: https://gitcode.com/gh_mirrors/et/EtherGhost
EtherGhost(游魂)是一款新一代Webshell管理器,兼容蚁剑与冰蝎的PHP webshell,同时支持JSP和反弹Shell等多种连接方式,为渗透测试人员提供便捷的目标机器控制体验。其采用B/S架构设计,可部署在服务器端通过浏览器访问,有效规避本地环境检测风险,内置RSA2048+AES256-CBC强加密机制保障通信安全。
多协议兼容的核心优势
EtherGhost突破传统Webshell工具的协议限制,实现了PHP与JSP双引擎支持。在PHP环境中完美兼容蚁剑、冰蝎等主流工具的加密流量格式,通过ether_ghost/sessions/php_behinder.py与php_etherghost.py模块提供多样化的连接选项;针对Java环境,项目在ether_ghost/sessions/jsp_behinder.py中实现了完整的冰蝎JSP webshell协议,支持文件操作、命令执行等核心功能。
EtherGhost主界面支持多类型session管理,包括本地测试冰蝎、PHP Raw、Linux Shell等连接方式
高效文件管理系统
文件管理模块作为Webshell工具的核心功能,在EtherGhost中得到全面优化。通过ether_ghost/core/base.py定义的文件操作接口,实现了:
- 递归目录浏览与权限显示
- 大文件断点续传
- 在线代码编辑器(支持语法高亮)
- 批量文件操作与压缩解压
文件管理界面支持路径导航、内容编辑与编码转换,左侧显示服务器文件系统结构
反弹Shell持久化方案
针对复杂网络环境下的渗透需求,EtherGhost提供了完善的反弹Shell管理机制。通过ether_ghost/session_connectors/reverse_shell.py实现TCP反弹Shell的持久化监听和自动重连,即使目标机器重启也能快速恢复控制。在前端界面中,用户可通过"反弹Shell"选项卡(frontend/src/components/pages/ReverseShellMain.vue)配置监听端口、选择 payload 类型,系统会自动生成适配不同操作系统的连接命令。
终端功能与命令执行
内置的终端模拟器(frontend/src/components/pages/TerminalMain.vue)提供类Linux终端的交互体验,支持命令历史记录、Tab自动补全和颜色输出。通过ether_ghost/sessions/linux_cmd_oneliner.py模块,可将复杂操作封装为一键执行的命令序列,大幅提升渗透测试效率。
终端界面支持命令历史记录与实时输出,采用Monaco编辑器提供流畅输入体验
安全与扩展性设计
安全方面,EtherGhost采用双因素加密方案:AES密钥在连接过程中动态生成,通过RSA加密传输,有效防止流量分析和重放攻击。扩展性上,项目提供自定义Webshell类型接口(ether_ghost/sessions/),用户可根据需求开发新的协议解析器。配置文件存储路径遵循各操作系统规范,Linux系统默认位于~/.local/share/EtherGhost。
快速开始指南
- 克隆仓库:
git clone https://gitcode.com/gh_mirrors/et/EtherGhost - 进入项目目录:
cd EtherGhost - 安装依赖:
pip install -r requirements.txt - 启动应用:
python run_ether_ghost.py
EtherGhost持续迭代优化中,目前已支持代理webshell、插件系统等高级功能,更多特性可参考项目文档docs.md。无论是红队渗透还是安全研究,这款工具都能提供灵活高效的Webshell管理体验。
【免费下载链接】EtherGhost新一代Webshell管理器,兼容蚁剑与冰蝎的PHP webshell项目地址: https://gitcode.com/gh_mirrors/et/EtherGhost
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
