Godzilla

哥斯拉 Godzilla webShell 管理工具

官方下载地址:https://github.com/BeichenDream/Godzilla(需要翻墙)

Godzilla

 

 

启动方式

1,双击运行下载好的godzilla.jar文件,第一次打开会在同目录下生成data.db数据库存放数据。(运行环境要求在README.md文件中有详细介绍)

2,java -jar godzilla.jar

 

运行环境

  1. JavaDynamicPayload -> java1.0及以上
  2. CShapDynamicPayload -> .net2.0及以上
  3. PhpDynamicPayload -> 4.3.0及以上
  4. AspDynamicPayload -> 全版本

简介

Payload以及加密器支持

哥斯拉内置了3种Payload以及6种加密器,6种支持脚本后缀,20个内置插件

  1. JavaDynamicPayload

    1. JAVA_AES_BASE64
      1. jsp
      2. jspx
    2. JAVA_AES_RAW
      1. jsp
      2. jspx
  2. CShapDynamicPayload

    1. CSHAP_AES_BASE64
      1. aspx
      2. asmx
      3. ashx
    2. JAVA_AES_RAW
      1. aspx
      2. asmx
      3. ashx
  3. PhpDynamicPayload

    1. PHP_XOR_BASE64
      1. php
    2. PHP_XOR_RAW
      1. php

Raw or Base64 加密器区别

Raw : Raw是将加密后的数据直接发送或者输出

Base64 : Base64是将加密后的数据再进行Base64编码

插件支持

  1. JavaDynamicPayload

    1. MemoryShell
    支持 哥斯拉 冰蝎 菜刀 ReGeorg 的内存shell  并且支持卸载
    
    1. Screen
    屏幕截图
    
    1. JRealCmd
    虚拟终端 可以用netcat连接
    
    1. JMeterpreter
    与MSF联动
    
    1. ServletManage
    Servlet管理 Servlet卸载
    
    1. JarLoader
    内存加载Jar 将Jar加载到 SystemClassLoader
    
    1. JZip
    ZIP压缩 ZIP解压
    
  2. CShapDynamicPayload

    1. CZip
    ZIP压缩 ZIP解压
    
    
    1. ShellcodeLoader
    Shellcode加载 与MSF联动
    
    1. SafetyKatz
    Mimikatz
    
    1. lemon
    读取服务器 FileZilla navicat sqlyog Winscp xmangager 的配置信息以及密码
    
    1. CRevlCmd
    虚拟终端 可以用netcat连接
    
    1. BadPotato
    Windows权限提升 2012-2019
    
    1. ShapWeb
    读取服务器 谷歌 IE 火狐 浏览器保存的账号密码
    
    1. SweetPotato
     Windwos权限提升		烂土豆的C#版本 甜土豆 
    
  3. PhpDynamicPayload

    1. PMeterpreter
    与MSF联动
    
    1. ByPassOpenBasedir
    绕过OpenBasedir
    
    1. PZip
    ZIP压缩 ZIP解压
    
    1. P_Eval_Code
    代码执行
    
    1. BypassDisableFunctions
    绕过 DisableFunctions

发表回复

后才能评论

评论(2)

本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。

最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。 若排除这种情况,可在对应资源底部留言,或联络我们。

对于会员专享、整站源码、程序插件、网站模板、网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。

如果您已经成功付款但是网站没有弹出成功提示,请联系站长提供付款信息为您处理

源码素材属于虚拟商品,具有可复制性,可传播性,一旦授予,不接受任何形式的退款、换货要求。请您在购买获取之前确认好 是您所需要的资源

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。