Neler yeni
Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

Backdoor File Upload Bypass - Weevely3

Byroot

Araştırmacı
Katılım
18 Şubat 2026
Mesajlar
27
Tepkime puanı
21
Puan
3

**Weevely3: Gizli ve Modüler PHP Web Shell Aracı**

Weevely3, sızma testlerinde hedef web sunucularını uzaktan yönetmek için kullanılan Python tabanlı, şifreli ve modüler bir PHP arka kapı (backdoor) aracıdır. Terminal üzerinden interaktif bir bağlantı simüle eder.

### Temel Özellikleri:
* **Gizlilik:** Kodları karmaşıklaştırarak (obfuscation) antivirüs ve WAF sistemlerini atlatır.
* **Şifreli Trafik:** Sunucu ile olan tüm iletişimi HTTP başlıkları (headers) içinde şifreli taşır.
* **Zengin Modüller:** Dosya yönetimi, veri tabanı erişimi ve port tarama gibi 30'dan fazla hazır modül içerir.

### Temel Kullanım Komutları:

**1. Ajan (Backdoor) Oluşturma:**

weevely generate <şifre> <dosya_adı.php>

**2. Sunucuya Bağlantı Kurma:**

weevely <hedef_url/dosya_adı.php> <şifre>

*Not: Sadece yetkili sızma testleri ve eğitim amaçlı kullanılmalıdır.*
 
Geri
Üst