
स्व-निहित htaccess शैल और हमले
HTSHELLS - .htaccess फ़ाइलों के माध्यम से स्व-निहित वेब शैल और अन्य हमले।
हमलों का नामकरण इस प्रकार किया गया है, module.attack.htaccess, और हमले के प्रकार के अनुसार निर्देशिकाओं में समूहीकृत किया गया है। आपको जिसकी आवश्यकता हो उसे चुनें और उसे .htaccess नामक नई फ़ाइल में कॉपी करें, फ़ाइल की जाँच करें कि अपलोड करने से पहले उसे संपादित करने की आवश्यकता है या नहीं। वेब शैल क्वेरी पैरामीटर c से कमांड निष्पादित करते हैं, जब तक कि फ़ाइल अन्यथा न कहे।
तैयारी के लिए ./prepare.sh file चलाएँ जो अपलोड की जाने वाली .htaccess फ़ाइल उत्पन्न करेगा। उदाहरण:
$ ./prepare.sh shell/mod_php.shell.htaccess
┬ ┬┌┬┐┌─┐┬ ┬┌─┐┬ ┬ ┌─┐
├─┤ │ └─┐├─┤├┤ │ │ └─┐
┴ ┴ ┴ └─┘┴ ┴└─┘┴─┘┴─┘└─┘
justanotherhacker.com
.htaccess file is ready
$ curl -F '[email protected]' -k https://target/upload.php
$ curl -k https://target/uploads/.htaccess?c=id
...
# uid=33(www-data) gid=33(www-data) groups=33(www-data)
== DOS/ # सेवा अस्वीकार हमले
apache.dos.htaccess सभी अनुरोधों को 500 आंतरिक सर्वर त्रुटि लौटाने के लिए बाध्य करता है
mod_rewrite.dos.htaccess mod_rewrite में रेगुलर एक्सप्रेशन dos स्थिति एक चाइल्ड प्रोसेस को खा जाती है
== INFO/ # सूचना प्रकटीकरण हमले
modcheck/ यह बताने के लिए अतिरिक्त प्रतिक्रिया हेडर शामिल करें कि कौन से Apache मॉड्यूल सक्रिय हैं
mod_caucho.info.htaccess अपरीक्षित mod_caucho Resin java सर्वर मॉड्यूल के लिए सर्वर स्थिति बाइंडिंग
mod_clamav.info.htaccess Clamav स्थिति पृष्ठ बाइंडिंग
mod_info.info.htaccess Apache के लिए सर्वर जानकारी बाइंडिंग
mod_ldap.info.htaccess अपरीक्षित mod_ldap सर्वर मॉड्यूल के लिए सर्वर स्थिति बाइंडिंग
mod_perl.info.htaccess mod_perl स्थिति पृष्ठ प्रदर्शित करें
mod_php.info.htaccess सभी php पृष्ठों को निष्पादित करने के बजाय स्रोत दिखाने के लिए बनाएँ
mod_status.info.htacces Apache के लिए सर्वर स्थिति बाइंडिंग
== SHELL/ # इंटरैक्टिव कमांड निष्पादन
mod_caucho.shell.htaccess अपरीक्षित JSP आधारित वेब शैल
mod_cgi.shell.bash.htaccess cgi हैंडलर के अंतर्गत bash का उपयोग करने वाली शैल, htaccess फ़ाइल पर exec फ्लैग सेट करना आवश्यक है।
mod_cgi.shell.windows.htaccess अपरीक्षित Apache CGI कॉन्फ़िगरेशन निर्देशों के माध्यम से php.exe के जरिए शैल प्रदान करता है
mod_include.shell.htaccess सर्वर साइड इन्क्लूड आधारित वेब शैल
mod_multi.shell.htaccess एक .htaccess फ़ाइल में कई शैल, एक-हमला-सभी-के-लिए दृष्टिकोण
mod_perl.shell.htaccess अधूरा TODO
mod_php.shell.htaccess http://domain/path/.htaccess?c=command के माध्यम से PHP आधारित वेब शैल एक्सेस
mod_php.shell2.htaccess .htaccess फ़ाइल से php शैल आह्वान करने की वैकल्पिक विधि
mod_php.stealth.shell.htaccess PHP आधारित स्टील्थ बैकडोर - ट्यूटोरियल के लिए http://www.justanotherhacker.com/2011/12/writing-a-stealth-web-shell.html देखें
mod_python.shell.htaccess
mod_ruby.shell.htaccess
mod_suphp.shell.htaccess
== TRAVERSAL/ # निर्देशिका ट्रैवर्सल हमले
mod_hitlog.traversal.htaccess hitlog मॉड्यूल के माध्यम से निर्देशिका ट्रैवर्सल हमला /etc/passwd पढ़ने का प्रयास करता है
mod_layout.traversal.htaccess निर्देशिका ट्रैवर्सल हमला /etc/passwd पढ़ता है
== ./ # विभिन्न हमले
mod_auth_remote.phish.htaccess अपरीक्षित बेसिक प्रमाणीकरण क्रेडेंशियल आपकी पसंद के सर्वर पर अग्रेषित करें
mod_badge.admin.htaccess mod_badge एडमिन पृष्ठ बाइंडिंग
mod_sendmail.rce.htaccess अपरीक्षित "sendmail" बाइनरी को पथ और तर्क निर्दिष्ट करके .htaccess फ़ाइल में कॉन्फ़िगर किए गए कमांड निष्पादित करता है
Wireghoul - http://www.justanotherhacker.com