Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
modsecurity-backdoor — Dies ist ein Proof-of-Concept für Schadsoftware, die innerhalb der ModSecurity-WAF läuft. | Kitploit
Tools/GitHubGitHub/azurit/modsecurity-backdoor
IDS/IPS-UmgehungPost-ExploitationWebsicherheitCommand and ControlRed TeamingRemote-Access-Tool
GitHubazurit/modsecurity-backdoor

modsecurity-backdoor

Dies ist ein Proof-of-Concept für Schadsoftware, die innerhalb der ModSecurity-WAF läuft.

Repository anzeigen
341vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ModSecurity Backdoor

Beschreibung

Dies ist ein Proof-of-Concept für bösartige Software, die innerhalb der ModSecurity WAF läuft.

Die Software hat zwei Hauptfunktionen:

  • Abrufen von Dateiinhalten.
  • Ausführen von Befehlen und Abrufen der Ausgabe (Remote-Shell).

Zusätzlich enthält sie diese Funktionen:

  • Dynamische Festlegung der Namen der steuernden POST-Argumente zur erschwerten Erkennung.
  • Deaktivierung der Protokollierung zur erschwerten Erkennung (nur für Angreiferanfragen, die anhand der POST-Argumentnamen identifiziert werden).
  • Deaktivierung aller anderen Regeln (nur für Angreiferanfragen, die anhand der POST-Argumentnamen identifiziert werden).

Voraussetzungen

  • ModSecurity mit Lua-Unterstützung kompiliert
  • Lua
  • Die ModSecurity-Direktiven SecStreamOutBodyInspection und SecContentInjection sind auf On gesetzt

Installation

Holen Sie sich die Dateien backdoor.conf und backdoor.lua und laden Sie die erste in den Webserver.

Konfiguration

Die Konfiguration erfolgt in der ersten Regel in der Datei backdoor.conf.

tx.backdoor_file_argument_name

Mit dieser Einstellung kann der Name des POST-Arguments festgelegt werden, mit dem Dateiinhalte abgerufen werden. Setzen Sie ihn auf einen beliebigen Zufallswert wie koomem6Shmog.

tx.backdoor_command_argument_name

Mit dieser Einstellung kann der Name des POST-Arguments festgelegt werden, das zum Ausführen von Befehlen verwendet wird. Setzen Sie ihn auf einen beliebigen Zufallswert wie tys4Olhuibves.

Verwendung

Befehle können auf jeder Adresse (Domain) des Zielservers ausgeführt werden, der sich hinter der ModSecurity WAF befindet. Die Ausgabe der Befehle wird an die Standard-Serverantwort angehängt.

Verwendungsbeispiele

Dateiinhalt abrufen:
curl -X POST -d "koomem6Shmog=/etc/passwd" "http://example.com/"

Befehl ausführen und Ausgabe erhalten:
curl -X POST -d "tys4Olhuibves=/bin/ps aux" "http://example.com/"

Lizenz

Copyright (c) 2022 Jozef Sudolsky. Alle Rechte vorbehalten.

„DIE BIER-WARE-LIZENZ“ (Revision 42): [email protected] hat diese Datei geschrieben. Solange Sie diesen Hinweis beibehalten, können Sie mit diesem Material machen, was Sie wollen. Wenn wir uns eines Tages treffen und Sie denken, dass dieses Material es wert ist, können Sie mir ein Bier ausgeben. Jozef Sudolsky

Tool herunterladen