Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
htshells — स्व-निहित htaccess शैल और हमले | Kitploit
उपकरण/GitHubGitHub/wireghoul/htshells
फ़िशिंग उपकरणविशेषाधिकार वृद्धिपेलोड जनरेशनशोषणशेलकोडवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubwireghoul/htshells

htshells

स्व-निहित htaccess शैल और हमले

रिपॉजिटरी देखें
1.1k1954 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

HTSHELLS - .htaccess फ़ाइलों के माध्यम से स्व-निहित वेब शैल और अन्य हमले।

हमलों का नामकरण इस प्रकार किया गया है, module.attack.htaccess, और हमले के प्रकार के अनुसार निर्देशिकाओं में समूहीकृत किया गया है। आपको जिसकी आवश्यकता हो उसे चुनें और उसे .htaccess नामक नई फ़ाइल में कॉपी करें, फ़ाइल की जाँच करें कि अपलोड करने से पहले उसे संपादित करने की आवश्यकता है या नहीं। वेब शैल क्वेरी पैरामीटर c से कमांड निष्पादित करते हैं, जब तक कि फ़ाइल अन्यथा न कहे।

तैयारी के लिए ./prepare.sh file चलाएँ जो अपलोड की जाने वाली .htaccess फ़ाइल उत्पन्न करेगा। उदाहरण:

root@kitploit:~
$ ./prepare.sh shell/mod_php.shell.htaccess
┬ ┬┌┬┐┌─┐┬ ┬┌─┐┬  ┬  ┌─┐
├─┤ │ └─┐├─┤├┤ │  │  └─┐
┴ ┴ ┴ └─┘┴ ┴└─┘┴─┘┴─┘└─┘
 justanotherhacker.com

.htaccess file is ready
$ curl -F '[email protected]' -k https://target/upload.php
$ curl -k https://target/uploads/.htaccess?c=id
...
# uid=33(www-data) gid=33(www-data) groups=33(www-data)

== DOS/ # सेवा अस्वीकार हमले

  • apache.dos.htaccess सभी अनुरोधों को 500 आंतरिक सर्वर त्रुटि लौटाने के लिए बाध्य करता है

  • mod_rewrite.dos.htaccess mod_rewrite में रेगुलर एक्सप्रेशन dos स्थिति एक चाइल्ड प्रोसेस को खा जाती है

== INFO/ # सूचना प्रकटीकरण हमले

  • modcheck/ यह बताने के लिए अतिरिक्त प्रतिक्रिया हेडर शामिल करें कि कौन से Apache मॉड्यूल सक्रिय हैं

  • mod_caucho.info.htaccess अपरीक्षित mod_caucho Resin java सर्वर मॉड्यूल के लिए सर्वर स्थिति बाइंडिंग

  • mod_clamav.info.htaccess Clamav स्थिति पृष्ठ बाइंडिंग

  • mod_info.info.htaccess Apache के लिए सर्वर जानकारी बाइंडिंग

  • mod_ldap.info.htaccess अपरीक्षित mod_ldap सर्वर मॉड्यूल के लिए सर्वर स्थिति बाइंडिंग

  • mod_perl.info.htaccess mod_perl स्थिति पृष्ठ प्रदर्शित करें

  • mod_php.info.htaccess सभी php पृष्ठों को निष्पादित करने के बजाय स्रोत दिखाने के लिए बनाएँ

  • mod_status.info.htacces Apache के लिए सर्वर स्थिति बाइंडिंग

== SHELL/ # इंटरैक्टिव कमांड निष्पादन

  • mod_caucho.shell.htaccess अपरीक्षित JSP आधारित वेब शैल

  • mod_cgi.shell.bash.htaccess cgi हैंडलर के अंतर्गत bash का उपयोग करने वाली शैल, htaccess फ़ाइल पर exec फ्लैग सेट करना आवश्यक है।

  • mod_cgi.shell.windows.htaccess अपरीक्षित Apache CGI कॉन्फ़िगरेशन निर्देशों के माध्यम से php.exe के जरिए शैल प्रदान करता है

  • mod_include.shell.htaccess सर्वर साइड इन्क्लूड आधारित वेब शैल

  • mod_multi.shell.htaccess एक .htaccess फ़ाइल में कई शैल, एक-हमला-सभी-के-लिए दृष्टिकोण

  • mod_perl.shell.htaccess अधूरा TODO

  • mod_php.shell.htaccess http://domain/path/.htaccess?c=command के माध्यम से PHP आधारित वेब शैल एक्सेस

  • mod_php.shell2.htaccess .htaccess फ़ाइल से php शैल आह्वान करने की वैकल्पिक विधि

  • mod_php.stealth.shell.htaccess PHP आधारित स्टील्थ बैकडोर - ट्यूटोरियल के लिए http://www.justanotherhacker.com/2011/12/writing-a-stealth-web-shell.html देखें

  • mod_python.shell.htaccess

  • mod_ruby.shell.htaccess

  • mod_suphp.shell.htaccess

== TRAVERSAL/ # निर्देशिका ट्रैवर्सल हमले

  • mod_hitlog.traversal.htaccess hitlog मॉड्यूल के माध्यम से निर्देशिका ट्रैवर्सल हमला /etc/passwd पढ़ने का प्रयास करता है

  • mod_layout.traversal.htaccess निर्देशिका ट्रैवर्सल हमला /etc/passwd पढ़ता है

== ./ # विभिन्न हमले

  • mod_auth_remote.phish.htaccess अपरीक्षित बेसिक प्रमाणीकरण क्रेडेंशियल आपकी पसंद के सर्वर पर अग्रेषित करें

  • mod_badge.admin.htaccess mod_badge एडमिन पृष्ठ बाइंडिंग

  • mod_sendmail.rce.htaccess अपरीक्षित "sendmail" बाइनरी को पथ और तर्क निर्दिष्ट करके .htaccess फ़ाइल में कॉन्फ़िगर किए गए कमांड निष्पादित करता है

Wireghoul - http://www.justanotherhacker.com

टूल डाउनलोड करें