Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/wireghoul/htshells
Herramientas de PhishingEscalada de PrivilegiosGeneración de PayloadsExplotaciónShellcodeExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubwireghoul/htshells

htshells

Shells htaccess autocontenidos y ataques

Ver Repositorio
1.1k19517hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

HTSHELLS - Web shells autocontenidos y otros ataques mediante archivos .htaccess.

Los ataques se nombran de la siguiente manera: module.attack.htaccess y se agrupan por tipo de ataque en directorios. Elige el que necesites y cópialo a un archivo nuevo llamado .htaccess; revisa el archivo para ver si necesita edición antes de subirlo. Los web shells ejecutan comandos desde el parámetro de consulta c, a menos que el archivo indique lo contrario.

Para preparar, ejecuta ./prepare.sh file, que generará el archivo .htaccess que se va a subir. Ejemplo:

root@kitploit:~
$ ./prepare.sh shell/mod_php.shell.htaccess
┬ ┬┌┬┐┌─┐┬ ┬┌─┐┬  ┬  ┌─┐
├─┤ │ └─┐├─┤├┤ │  │  └─┐
┴ ┴ ┴ └─┘┴ ┴└─┘┴─┘┴─┘└─┘
 justanotherhacker.com

.htaccess file is ready
$ curl -F '[email protected]' -k https://target/upload.php
$ curl -k https://target/uploads/.htaccess?c=id
...
# uid=33(www-data) gid=33(www-data) groups=33(www-data)

== DOS/ # Ataques de denegación de servicio

  • apache.dos.htaccess Hace que todas las peticiones devuelvan un error 500 internal server error

  • mod_rewrite.dos.htaccess Una condición regex de denegación de servicio en mod_rewrite consume un proceso hijo

== INFO/ # Ataques de divulgación de información

  • modcheck/ Incluye cabeceras de respuesta adicionales para indicar qué módulos de Apache están activos

  • mod_caucho.info.htaccess sin probar Enlace del estado del servidor para el módulo de servidor Java mod_caucho Resin

  • mod_clamav.info.htaccess Enlace de la página de estado de Clamav

  • mod_info.info.htaccess Enlace de la información del servidor para Apache

  • mod_ldap.info.htaccess sin probar Enlace del estado del servidor para el módulo de servidor mod_ldap

  • mod_perl.info.htaccess Muestra la página de estado de mod_perl

  • mod_php.info.htaccess Hace que todas las páginas php muestren el código fuente en lugar de ejecutarlo

  • mod_status.info.htacces Enlace del estado del servidor para Apache

== SHELL/ # Ejecución interactiva de comandos

  • mod_caucho.shell.htaccess sin probar Web shell basado en JSP

  • mod_cgi.shell.bash.htaccess Shell usando bash con el manejador cgi. Requiere que el flag exec esté activado en el archivo htaccess.

  • mod_cgi.shell.windows.htaccess sin probar Proporciona un shell a través de php.exe mediante directivas de configuración cgi de Apache

  • mod_include.shell.htaccess Web shell basado en Server Side Include

  • mod_multi.shell.htaccess Múltiples shells en un solo archivo .htaccess, un ataque que sirve para todos

  • mod_perl.shell.htaccess incompleto TODO

  • mod_php.shell.htaccess Acceso a un web shell basado en PHP vía http://domain/path/.htaccess?c=command

  • mod_php.shell2.htaccess Método alternativo para invocar un shell php desde un archivo .htaccess

  • mod_php.stealth.shell.htaccess Backdoor sigiloso basado en PHP - ver tutorial en http://www.justanotherhacker.com/2011/12/writing-a-stealth-web-shell.html

  • mod_python.shell.htaccess

  • mod_ruby.shell.htaccess

  • mod_suphp.shell.htaccess

== TRAVERSAL/ # Ataques de traversal de directorios

  • mod_hitlog.traversal.htaccess Ataque de traversal de directorios vía el módulo hitlog que intenta leer /etc/passwd

  • mod_layout.traversal.htaccess Ataque de traversal de directorios que lee /etc/passwd

== ./ # Ataques varios

  • mod_auth_remote.phish.htaccess sin probar Reenvía las credenciales de autenticación básica al servidor que elijas

  • mod_badge.admin.htaccess Enlace de la página de administración de mod_badge

  • mod_sendmail.rce.htaccess sin probar Ejecuta comandos configurados en el archivo .htaccess especificando la ruta y los argumentos del binario "sendmail"

Wireghoul - http://www.justanotherhacker.com

Descargar herramienta