Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
htshells — أصداف وهجمات htaccess مكتفية ذاتيًا | Kitploit
أدوات/GitHubGitHub/wireghoul/htshells
أدوات التصيدتصعيد الامتيازاتتوليد الحمولةالاستغلالشيل كوداستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubwireghoul/htshells

htshells

أصداف وهجمات htaccess مكتفية ذاتيًا

عرض المستودع
1.1k19517منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

HTSHELLS - صدفات ويب مكتفية ذاتيًا وهجمات أخرى عبر ملفات .htaccess.

تُسمى الهجمات بالطريقة التالية: module.attack.htaccess، وتُجمَّع حسب نوع الهجوم في مجلدات. اختر ما تحتاجه وانسخه إلى ملف جديد باسم .htaccess، وافحص الملف لمعرفة ما إذا كان يحتاج إلى تعديل قبل رفعه. تنفذ صدفات الويب الأوامر من معامل الاستعلام c، ما لم ينص الملف على خلاف ذلك.

للتجهيز، شغّل ./prepare.sh file والذي سيُنشئ ملف .htaccess الذي سيتم رفعه. مثال:

root@kitploit:~
$ ./prepare.sh shell/mod_php.shell.htaccess
┬ ┬┌┬┐┌─┐┬ ┬┌─┐┬  ┬  ┌─┐
├─┤ │ └─┐├─┤├┤ │  │  └─┐
┴ ┴ ┴ └─┘┴ ┴└─┘┴─┘┴─┘└─┘
 justanotherhacker.com

.htaccess file is ready
$ curl -F '[email protected]' -k https://target/upload.php
$ curl -k https://target/uploads/.htaccess?c=id
...
# uid=33(www-data) gid=33(www-data) groups=33(www-data)

== DOS/ # هجمات حجب الخدمة

  • apache.dos.htaccess يجعل جميع الطلبات ترجع خطأ خادم داخلي 500

  • mod_rewrite.dos.htaccess شرط حجب خدمة (DoS) بتعبير نمطي في mod_rewrite يستهلك عملية فرعية

== INFO/ # هجمات الكشف عن المعلومات

  • modcheck/ يتضمن ترويسات استجابة إضافية للإشارة إلى وحدات Apache النشطة

  • mod_caucho.info.htaccess غير مُختبر ربط حالة الخادم لوحدة خادم Resin java الخاصة بـ mod_caucho

  • mod_clamav.info.htaccess ربط صفحة حالة Clamav

  • mod_info.info.htaccess ربط معلومات الخادم لـ Apache

  • mod_ldap.info.htaccess غير مُختبر ربط حالة الخادم لوحدة خادم mod_ldap

  • mod_perl.info.htaccess عرض صفحة حالة mod_perl

  • mod_php.info.htaccess اجعل جميع صفحات php تعرض المصدر بدلاً من تنفيذه

  • mod_status.info.htacces ربط حالة الخادم لـ Apache

== SHELL/ # تنفيذ أوامر تفاعلي

  • mod_caucho.shell.htaccess غير مُختبر صدفة ويب قائمة على JSP

  • mod_cgi.shell.bash.htaccess صدفة تستخدم bash عبر معالج cgi، وتتطلب تعيين علامة exec على ملف htaccess.

  • mod_cgi.shell.windows.htaccess غير مُختبر توفر صدفة عبر php.exe من خلال توجيهات إعداد cgi في Apache

  • mod_include.shell.htaccess صدفة ويب مبنية على Server Side Include

  • mod_multi.shell.htaccess صدف متعددة في ملف .htaccess واحد، بنهج هجمة واحدة تناسب الجميع

  • mod_perl.shell.htaccess غير مكتمل TODO

  • mod_php.shell.htaccess الوصول إلى صدفة ويب مبنية على PHP عبر http://domain/path/.htaccess?c=command

  • mod_php.shell2.htaccess طريقة بديلة لاستدعاء صدفة php من ملف .htaccess

  • mod_php.stealth.shell.htaccess باب خلفي خفي مبني على PHP - راجع http://www.justanotherhacker.com/2011/12/writing-a-stealth-web-shell.html للحصول على البرنامج التعليمي

  • mod_python.shell.htaccess

  • mod_ruby.shell.htaccess

  • mod_suphp.shell.htaccess

== TRAVERSAL/ # هجمات اجتياز الدلائل

  • mod_hitlog.traversal.htaccess هجمة اجتياز دلائل عبر وحدة hitlog تحاول قراءة /etc/passwd

  • mod_layout.traversal.htaccess هجمة اجتياز دلائل تقرأ /etc/passwd

== ./ # هجمات متنوعة

  • mod_auth_remote.phish.htaccess غير مُختبر تمرير بيانات اعتماد المصادقة الأساسية إلى خادم من اختيارك

  • mod_badge.admin.htaccess ربط صفحة إدارة mod_badge

  • mod_sendmail.rce.htaccess غير مُختبر ينفذ أوامر مهيأة في ملف .htaccess عن طريق تحديد المسار والوسائط لثنائي "sendmail"

Wireghoul - http://www.justanotherhacker.com

تنزيل الأداة