Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
htshells — Shells htaccess autonomes et attaques | Kitploit
Outils/GitHubGitHub/wireghoul/htshells
Outils de PhishingEscalade de PrivilègesGénération de PayloadsExploitationShellcodeExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubwireghoul/htshells

htshells

Shells htaccess autonomes et attaques

Voir le dépôt
1.1k195il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

HTSHELLS - Shells web autonomes et autres attaques via des fichiers .htaccess.

Les attaques sont nommées de la manière suivante, module.attack.htaccess et regroupées par type d'attaque dans des répertoires. Choisissez celle dont vous avez besoin et copiez-la dans un nouveau fichier nommé .htaccess, vérifiez le fichier pour voir si des modifications sont nécessaires avant de le téléverser. Les web shells exécutent les commandes à partir du paramètre de requête c, sauf si le fichier indique le contraire.

Pour préparer, exécutez ./prepare.sh file qui générera le fichier .htaccess à téléverser. Exemple :

root@kitploit:~
$ ./prepare.sh shell/mod_php.shell.htaccess
┬ ┬┌┬┐┌─┐┬ ┬┌─┐┬  ┬  ┌─┐
├─┤ │ └─┐├─┤├┤ │  │  └─┐
┴ ┴ ┴ └─┘┴ ┴└─┘┴─┘┴─┘└─┘
 justanotherhacker.com

.htaccess file is ready
$ curl -F '[email protected]' -k https://target/upload.php
$ curl -k https://target/uploads/.htaccess?c=id
...
# uid=33(www-data) gid=33(www-data) groups=33(www-data)

== DOS/ # Attaques par déni de service

  • apache.dos.htaccess Fait en sorte que toutes les requêtes renvoient une erreur interne 500

  • mod_rewrite.dos.htaccess La condition dos par expression régulière dans mod_rewrite consomme un processus enfant

== INFO/ # Attaques par divulgation d'informations

  • modcheck/ Inclut des en-têtes de réponse supplémentaires pour indiquer quels modules Apache sont actifs

  • mod_caucho.info.htaccess non testé Liaison du statut du serveur pour le module serveur Java mod_caucho Resin

  • mod_clamav.info.htaccess Liaison de la page de statut de Clamav

  • mod_info.info.htaccess Liaison des informations serveur pour Apache

  • mod_ldap.info.htaccess non testé Liaison du statut du serveur pour le module serveur mod_ldap

  • mod_perl.info.htaccess Affiche la page de statut de mod_perl

  • mod_php.info.htaccess Fait afficher la source de toutes les pages PHP au lieu de les exécuter

  • mod_status.info.htacces Liaison du statut du serveur pour Apache

== SHELL/ # Exécution interactive de commandes

  • mod_caucho.shell.htaccess non testé Web shell basé sur JSP

  • mod_cgi.shell.bash.htaccess Shell utilisant bash via le gestionnaire cgi. Nécessite que le drapeau exec soit défini sur le fichier htaccess.

  • mod_cgi.shell.windows.htaccess non testé Fournit un shell via php.exe en utilisant les directives de configuration cgi d'Apache

  • mod_include.shell.htaccess Web shell basé sur les Server Side Includes

  • mod_multi.shell.htaccess Plusieurs shells dans un seul fichier .htaccess, une attaque universelle

  • mod_perl.shell.htaccess incomplet TODO

  • mod_php.shell.htaccess Accès à un web shell basé sur PHP via http://domain/path/.htaccess?c=command

  • mod_php.shell2.htaccess Méthode alternative pour invoquer un shell PHP depuis un fichier .htaccess

  • mod_php.stealth.shell.htaccess Backdoor furtive basée sur PHP - voir http://www.justanotherhacker.com/2011/12/writing-a-stealth-web-shell.html pour le tutoriel

  • mod_python.shell.htaccess

  • mod_ruby.shell.htaccess

  • mod_suphp.shell.htaccess

== TRAVERSAL/ # Attaques par traversée de répertoire

  • mod_hitlog.traversal.htaccess Attaque par traversée de répertoire via le module hitlog qui tente de lire /etc/passwd

  • mod_layout.traversal.htaccess Attaque par traversée de répertoire qui lit /etc/passwd

== ./ # Attaques diverses

  • mod_auth_remote.phish.htaccess non testé Transmet les identifiants d'authentification de base au serveur de votre choix

  • mod_badge.admin.htaccess Liaison de la page d'administration de mod_badge

  • mod_sendmail.rce.htaccess non testé Exécute les commandes configurées dans le fichier .htaccess en spécifiant le chemin et les arguments du binaire "sendmail"

Wireghoul - http://www.justanotherhacker.com

Télécharger l’outil