
Eigenständige htaccess-Shells und Angriffe
HTSHELLS - Eigenständige Web-Shells und andere Angriffe über .htaccess-Dateien.
Angriffe sind in folgender Form benannt: module.attack.htaccess, und nach Angriffstyp in Verzeichnissen gruppiert. Wähle den benötigten Angriff aus, kopiere ihn in eine neue Datei namens .htaccess und prüfe, ob die Datei vor dem Hochladen bearbeitet werden muss. Web-Shells führen Befehle aus dem Query-Parameter c aus, sofern die Datei nichts anderes angibt.
Zur Vorbereitung führe ./prepare.sh file aus, das die hochzuladende .htaccess-Datei generiert. Beispiel:
$ ./prepare.sh shell/mod_php.shell.htaccess
┬ ┬┌┬┐┌─┐┬ ┬┌─┐┬ ┬ ┌─┐
├─┤ │ └─┐├─┤├┤ │ │ └─┐
┴ ┴ ┴ └─┘┴ ┴└─┘┴─┘┴─┘└─┘
justanotherhacker.com
.htaccess file is ready
$ curl -F '[email protected]' -k https://target/upload.php
$ curl -k https://target/uploads/.htaccess?c=id
...
# uid=33(www-data) gid=33(www-data) groups=33(www-data)
== DOS/ # Denial-of-Service-Angriffe
apache.dos.htaccess Lässt alle Anfragen einen internen Serverfehler 500 zurückgeben
mod_rewrite.dos.htaccess Eine DoS-Bedingung mit regulärem Ausdruck in mod_rewrite verbraucht einen Kindprozess
== INFO/ # Angriffe zur Offenlegung von Informationen
modcheck/ Nimmt zusätzliche Antwort-Header auf, um anzuzeigen, welche Apache-Module aktiv sind
mod_caucho.info.htaccess untested Server-Status-Bindung für das Java-Servermodul mod_caucho (Resin)
mod_clamav.info.htaccess Bindung der Clamav-Statusseite
mod_info.info.htaccess Server-Info-Bindung für Apache
mod_ldap.info.htaccess untested Server-Status-Bindung für das Servermodul mod_ldap
mod_perl.info.htaccess Die mod_perl-Statusseite anzeigen
mod_php.info.htaccess Lässt alle PHP-Seiten den Quellcode anzeigen, anstatt sie auszuführen
mod_status.info.htacces Server-Status-Bindung für Apache
== SHELL/ # Interaktive Befehlsausführung
mod_caucho.shell.htaccess untested JSP-basierte Web-Shell
mod_cgi.shell.bash.htaccess Shell, die Bash unter dem CGI-Handler verwendet. Erfordert, dass das Exec-Flag auf der .htaccess-Datei gesetzt ist.
mod_cgi.shell.windows.htaccess untested Ermöglicht eine Shell über php.exe mittels Apache-CGI-Konfigurationsdirektiven
mod_include.shell.htaccess Web-Shell auf Basis von Server Side Includes
mod_multi.shell.htaccess Mehrere Shells in einer .htaccess-Datei – ein Angriff, der alle Zwecke erfüllt
mod_perl.shell.htaccess incomplete TODO
mod_php.shell.htaccess PHP-basierte Web-Shell, Zugriff über http://domain/path/.htaccess?c=command
mod_php.shell2.htaccess Alternative Methode zum Aufrufen einer PHP-Shell aus einer .htaccess-Datei
mod_php.stealth.shell.htaccess PHP-basierte Stealth-Hintertür – Tutorial unter http://www.justanotherhacker.com/2011/12/writing-a-stealth-web-shell.html
mod_python.shell.htaccess
mod_ruby.shell.htaccess
mod_suphp.shell.htaccess
== TRAVERSAL/ # Directory-Traversal-Angriffe
mod_hitlog.traversal.htaccess Directory-Traversal-Angriff über das Modul hitlog, der versucht, /etc/passwd zu lesen
mod_layout.traversal.htaccess Directory-Traversal-Angriff liest /etc/passwd
== ./ # Verschiedene Angriffe
mod_auth_remote.phish.htaccess untested Leitet Basic-Auth-Zugangsdaten an einen Server deiner Wahl weiter
mod_badge.admin.htaccess Bindung der Admin-Seite von mod_badge
mod_sendmail.rce.htaccess untested Führt Befehle aus, die in der .htaccess-Datei konfiguriert sind, indem Pfad und Argumente für die Binärdatei "sendmail" angegeben werden
Wireghoul - http://www.justanotherhacker.com