
Shells htaccess autocontenidos y ataques
Los ataques se nombran de la siguiente manera: module.attack.htaccess y se agrupan por tipo de ataque en directorios. Elige el que necesites y cópialo a un archivo nuevo llamado .htaccess; revisa el archivo para ver si necesita edición antes de subirlo. Los web shells ejecutan comandos desde el parámetro de consulta c, a menos que el archivo indique lo contrario.
Para preparar, ejecuta ./prepare.sh file, que generará el archivo .htaccess
que se va a subir. Ejemplo:
$ ./prepare.sh shell/mod_php.shell.htaccess
┬ ┬┌┬┐┌─┐┬ ┬┌─┐┬ ┬ ┌─┐
├─┤ │ └─┐├─┤├┤ │ │ └─┐
┴ ┴ ┴ └─┘┴ ┴└─┘┴─┘┴─┘└─┘
justanotherhacker.com
.htaccess file is ready
$ curl -F '[email protected]' -k https://target/upload.php
$ curl -k https://target/uploads/.htaccess?c=id
...
# uid=33(www-data) gid=33(www-data) groups=33(www-data)
== DOS/ # Ataques de denegación de servicio
apache.dos.htaccess Hace que todas las peticiones devuelvan un error 500 internal server error
mod_rewrite.dos.htaccess Una condición regex de denegación de servicio en mod_rewrite consume un proceso hijo
== INFO/ # Ataques de divulgación de información
modcheck/ Incluye cabeceras de respuesta adicionales para indicar qué módulos de Apache están activos
mod_caucho.info.htaccess sin probar Enlace del estado del servidor para el módulo de servidor Java mod_caucho Resin
mod_clamav.info.htaccess Enlace de la página de estado de Clamav
mod_info.info.htaccess Enlace de la información del servidor para Apache
mod_ldap.info.htaccess sin probar Enlace del estado del servidor para el módulo de servidor mod_ldap
mod_perl.info.htaccess Muestra la página de estado de mod_perl
mod_php.info.htaccess Hace que todas las páginas php muestren el código fuente en lugar de ejecutarlo
mod_status.info.htacces Enlace del estado del servidor para Apache
== SHELL/ # Ejecución interactiva de comandos
mod_caucho.shell.htaccess sin probar Web shell basado en JSP
mod_cgi.shell.bash.htaccess Shell usando bash con el manejador cgi. Requiere que el flag exec esté activado en el archivo htaccess.
mod_cgi.shell.windows.htaccess sin probar Proporciona un shell a través de php.exe mediante directivas de configuración cgi de Apache
mod_include.shell.htaccess Web shell basado en Server Side Include
mod_multi.shell.htaccess Múltiples shells en un solo archivo .htaccess, un ataque que sirve para todos
mod_perl.shell.htaccess incompleto TODO
mod_php.shell.htaccess Acceso a un web shell basado en PHP vía http://domain/path/.htaccess?c=command
mod_php.shell2.htaccess Método alternativo para invocar un shell php desde un archivo .htaccess
mod_php.stealth.shell.htaccess Backdoor sigiloso basado en PHP - ver tutorial en http://www.justanotherhacker.com/2011/12/writing-a-stealth-web-shell.html
mod_python.shell.htaccess
mod_ruby.shell.htaccess
mod_suphp.shell.htaccess
== TRAVERSAL/ # Ataques de traversal de directorios
mod_hitlog.traversal.htaccess Ataque de traversal de directorios vía el módulo hitlog que intenta leer /etc/passwd
mod_layout.traversal.htaccess Ataque de traversal de directorios que lee /etc/passwd
== ./ # Ataques varios
mod_auth_remote.phish.htaccess sin probar Reenvía las credenciales de autenticación básica al servidor que elijas
mod_badge.admin.htaccess Enlace de la página de administración de mod_badge
mod_sendmail.rce.htaccess sin probar Ejecuta comandos configurados en el archivo .htaccess especificando la ruta y los argumentos del binario "sendmail"
Wireghoul - http://www.justanotherhacker.com