Web Sheller bir web server üzerinde çalışan zararlı yazılımlardır.(backdoor)
Temel amacı web sunucusundaki işlemleri kolaylaştırmaktır.
Biz hackerlar olarak temel amacımımız bir web server hacklerken bir yerden sistem üzerinde komutlar çalıştırmaktır.
Ve bu komutları çalıştırmak için yazılıma ihtiyacımız var yani zararlılık açısından web shell.
Örnek senaryo:
Bir kurumsal firma sitesi hacklemek istiyorsun ve insan kaynakları bölümünde CV yüklemek için bir alan var. Sen oradan CV dosyası yüklemek yerine web serverın çalıştıracağı zararlı bir dosya yüklüyorsun mesela PHP dosyaları. Sonra CV yüklendiği yeri açıyorsun ve karşında PHP kodları derlenip sana çıktı olarak sunulmuş olacaktır.
Ve artık hedef bilgisayarın işletim sisteminde web shell aracılığıyal gezinebilrisni