Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
modsecurity-backdoor — यह ModSecurity WAF के अंदर चलने वाले दुर्भावनापूर्ण सॉफ़्टवेयर का एक प्रूफ-ऑफ-कॉन्सेप्ट है। | Kitploit
उपकरण/GitHubGitHub/azurit/modsecurity-backdoor
आईडीएस/आईपीएस से बचनापोस्ट-शोषणवेब सुरक्षाकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल
GitHubazurit/modsecurity-backdoor

modsecurity-backdoor

यह ModSecurity WAF के अंदर चलने वाले दुर्भावनापूर्ण सॉफ़्टवेयर का एक प्रूफ-ऑफ-कॉन्सेप्ट है।

रिपॉजिटरी देखें
3411 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ModSecurity बैकडोर

विवरण

यह ModSecurity WAF के अंदर चलने वाले दुर्भावनापूर्ण सॉफ़्टवेयर का एक proof-of-concept है।

सॉफ़्टवेयर के दो मुख्य कार्य हैं:

  • फ़ाइलों की सामग्री प्राप्त करना।
  • कमांड चलाना और आउटपुट प्राप्त करना (रिमोट शेल)।

इसके अतिरिक्त, इसमें ये कार्य शामिल हैं:

  • कठिन पहचान के लिए नियंत्रण POST तर्क नामों की गतिशील सेटिंग।
  • कठिन पहचान के लिए लॉगिंग अक्षम करना (केवल POST तर्क नामों द्वारा पहचाने गए हमलावर के अनुरोधों के लिए)।
  • अन्य सभी नियमों को अक्षम करना (केवल POST तर्क नामों द्वारा पहचाने गए हमलावर के अनुरोधों के लिए)।

आवश्यक शर्तें

  • Lua समर्थन के साथ संकलित ModSecurity
  • Lua
  • ModSecurity निर्देश SecStreamOutBodyInspection और SecContentInjection को On पर सेट किया गया हो

स्थापना

backdoor.conf और backdoor.lua फ़ाइलें प्राप्त करें और पहली फ़ाइल को वेब सर्वर पर लोड करें।

विन्यास

विन्यास backdoor.conf फ़ाइल के पहले नियम में किया जा सकता है।

tx.backdoor_file_argument_name

इस सेटिंग का उपयोग फ़ाइलों की सामग्री प्राप्त करने के लिए उपयोग किए जाने वाले POST तर्क का नाम सेट करने के लिए किया जा सकता है। इसे कुछ भी यादृच्छिक सेट करें जैसे koomem6Shmog।

tx.backdoor_command_argument_name

इस सेटिंग का उपयोग कमांड चलाने के लिए उपयोग किए जाने वाले POST तर्क का नाम सेट करने के लिए किया जा सकता है। इसे कुछ भी यादृच्छिक सेट करें जैसे tys4Olhuibves।

उपयोग

कमांड लक्ष्य सर्वर पर किसी भी पते (डोमेन) पर चलाए जा सकते हैं जो ModSecurity WAF के पीछे है। कमांड का आउटपुट मानक सर्वर प्रतिक्रिया में जोड़ा जाता है।

उपयोग उदाहरण

फ़ाइल सामग्री प्राप्त करना:
curl -X POST -d "koomem6Shmog=/etc/passwd" "http://example.com/"

कमांड चलाना और आउटपुट प्राप्त करना:
curl -X POST -d "tys4Olhuibves=/bin/ps aux" "http://example.com/"

लाइसेंस

कॉपीराइट (c) 2022 Jozef Sudolsky. सर्वाधिकार सुरक्षित।

"THE BEER-WARE LICENSE" (Revision 42): [email protected] wrote this file. As long as you retain this notice you can do whatever you want with this stuff. If we meet some day, and you think this stuff is worth it, you can buy me a beer in return. Jozef Sudolsky

टूल डाउनलोड करें