Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
modsecurity-backdoor — Ceci est une preuve de concept d'un logiciel malveillant s'exécutant à l'intérieur de ModSecurity WAF. | Kitploit
Outils/GitHubGitHub/azurit/modsecurity-backdoor
Évasion IDS/IPSPost-ExploitationSécurité WebCommandement et ContrôleRed TeamingOutil d'Accès à Distance
GitHubazurit/modsecurity-backdoor

modsecurity-backdoor

Ceci est une preuve de concept d'un logiciel malveillant s'exécutant à l'intérieur de ModSecurity WAF.

Voir le dépôt
341il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Backdoor ModSecurity

Description

Ceci est une preuve de concept d'un logiciel malveillant fonctionnant au sein du WAF ModSecurity.

Le logiciel a deux fonctions principales :

  • Récupérer le contenu des fichiers.
  • Exécuter des commandes et récupérer la sortie (shell distant).

De plus, il inclut ces fonctions :

  • Définition dynamique des noms des arguments POST de contrôle pour une détection plus difficile.
  • Désactivation de la journalisation pour une détection plus difficile (uniquement pour les requêtes de l'attaquant identifiées par les noms des arguments POST).
  • Désactivation de toutes les autres règles (uniquement pour les requêtes de l'attaquant identifiées par les noms des arguments POST).

Prérequis

  • ModSecurity compilé avec le support de Lua
  • Lua
  • Les directives ModSecurity SecStreamOutBodyInspection et SecContentInjection sont définies sur On

Installation

Récupérez les fichiers backdoor.conf et backdoor.lua et chargez le premier dans le serveur web.

Configuration

La configuration peut être effectuée dans la première règle du fichier backdoor.conf.

tx.backdoor_file_argument_name

Ce paramètre peut être utilisé pour définir le nom de l'argument POST utilisé pour récupérer le contenu des fichiers. Définissez-le sur une valeur aléatoire comme koomem6Shmog.

tx.backdoor_command_argument_name

Ce paramètre peut être utilisé pour définir le nom de l'argument POST utilisé pour exécuter des commandes. Définissez-le sur une valeur aléatoire comme tys4Olhuibves.

Utilisation

Les commandes peuvent être exécutées sur n'importe quelle adresse (domaine) du serveur cible se trouvant derrière le WAF ModSecurity. La sortie des commandes est ajoutée à la réponse standard du serveur.

Exemples d'utilisation

Récupération du contenu d'un fichier :
curl -X POST -d "koomem6Shmog=/etc/passwd" "http://example.com/"

Exécution d'une commande et récupération de la sortie :
curl -X POST -d "tys4Olhuibves=/bin/ps aux" "http://example.com/"

Licence

Copyright (c) 2022 Jozef Sudolsky. Tous droits réservés.

"THE BEER-WARE LICENSE" (Revision 42): [email protected] a écrit ce fichier. Tant que vous conservez cet avis, vous pouvez faire ce que vous voulez de ce contenu. Si nous nous rencontrons un jour et que vous pensez que cela en vaut la peine, vous pouvez me payer une bière en retour. Jozef Sudolsky

Télécharger l’outil