> For the complete documentation index, see [llms.txt](https://books.spartan-cybersec.com/cppj/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://books.spartan-cybersec.com/cppj/shell/web-shell.md).

# ¿Web Shell?

Una web shell es un script malicioso que se sube a un servidor web y permite al atacante ejecutar comandos en el servidor de forma remota. Las web shells son frecuentemente utilizadas para mantener el acceso a un servidor comprometido.

## <mark style="color:green;">**Funcionamiento de una Web Shell**</mark>

1. <mark style="color:green;">**Subida**</mark><mark style="color:green;">:</mark> El atacante sube el script malicioso a través de una vulnerabilidad en la aplicación web.
2. <mark style="color:green;">**Ejecución**</mark><mark style="color:green;">:</mark> El atacante accede al script a través de un navegador web para ejecutar comandos.
3. <mark style="color:green;">**Control**</mark><mark style="color:green;">:</mark> El atacante puede ejecutar comandos en el servidor, explorar el sistema de archivos, y realizar otras acciones maliciosas.

## <mark style="color:green;">**Ejemplo de Web Shell en PHP:**</mark>

```php
<?php system($_GET['cmd']); ?>
```

El atacante puede acceder a esta web shell mediante una URL como `http://victima.com/shell.php?cmd=whoami`.
