文章总结: 文档介绍金刚狼WebShell工具2.3版本,新增AI渗透支持。该工具集成MCP协议,允许用户通过自然语言指令指挥AI客户端自主执行命令进行渗透测试。文章提供了具体的配置方法及WebShell免杀特性,附带了下载地址,旨在降低技术门槛并提升测试效率。
综合评分: 75
文章分类: 安全工具,WEB安全,红队,AI安全,免杀
金刚狼2.3: 首款支持AI渗透的WebShell
0x7556
0x7556
金刚狼不懂安全
2026年2月10日 23:00
中国香港
AI操作金刚狼WebShell渗透
使用wshell、WolfShell、金刚狼等工具可以指挥AI连接WebShell执行命令,进行渗透测试。下面是AI自主执行的过程,我们给予模糊指令,让它收集信息。如果明确查看IP,它就会执行ipconfig等命令。
这种技术可以集成到AI智能体中,让那些不懂渗透的人也能使用。目前,它暂时只支持命令执行。感兴趣的用户可以通过文末提供的工具地址进行体验。
未来,这种技术可能会进一步扩展,支持更多的渗透测试功能,帮助用户更高效地进行安全测试。
对应命令行用法:
wshell.exe http://192.168.50.106/shell.aspx WolfShell whoami
Cherry Studio MCP配置
"wolfshellmcp":{
"name":"wolfshell",
"type":"stdio",
"description":"",
"isActive":true,
"timeout":"60",
"command":"E:\\Download\\wolfshell-main\\wmcp.exe",
"args":[],
"env":{
"wolfshell":"E:\\Download\\wolfshell-main\\wshell.exe"
}
},
其它客户端同理,欢迎提交其它客户端配置代码
Cherry Studio 客户端配置
收集各类 WebShell
- 金刚狼Wolfshell: aspx、ashx、内存马各1个脚本,AI免杀50个ASPX、50个ASHX、10个MEM内存马
- 哥斯拉Godzilla: AI免杀20个PHP,20个JSP,20个ASP,20个ASPX
- 菜刀Chopper: AI免杀菜刀30个ASP,6个PHP,其它WebShell工具通用可连。
- Shell密码: WolfShell或wolfshell
WolfShell更新日志
2.3
新增AI渗透 wmcp.exe,支持claude、cherry、tace、vscode等客户端
2.2
支持自定义请求头,适配更多实战场景.默认随机 30+ 国外 个人机 浏览器 User-Agent
2.1
CVE-2026-24061 Telnetd RCE as Root 1.9.3 <= GNU Inetutils <= 2.7漏洞利用EXP https://github.com/0x7556/CVE-2026-24061/tree/mainWebShell高亮状态 选中-橙色 在线-绿色 离线-灰色WebShell存活检测 空白处(全部检测) 选中项(指定检测) WebShell存活检测 已检测出的存活 再次选中不检测WebShell存活检测 添加检测日志 记录存活时间Encode加密解密 新增 Unicode编码 加密解密 免杀常用
2.0
魔改3层CmdShell的whoami命令,防止被EDR记录并报警PowerShell在几前好几个版本 已经魔改,无需担心
下载
https://github.com/0x7556/wolfshell/releases/tag/2.3https://github.com/0x7556/webshell
免责声明
使用WolfShell时,请遵循相关法律法规,确保在授权的环境中进行测试和使用。
本工具仅供教育和研究目的,任何滥用行为将由用户自行承担后果。
#
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:金刚狼不懂安全 0x7556
0x7556《金刚狼2.3: 首款支持AI渗透的WebShell》