
Shell htaccess autocontenute e attacchi
HTSHELLS - Web shell autocontenute e altri attacchi tramite file .htaccess.
Gli attacchi sono nominati secondo il seguente schema, module.attack.htaccess e raggruppati per tipo di attacco in directory. Scegli quello che ti serve e copialo in un nuovo file chiamato .htaccess, controlla il file per vedere se necessita di modifiche prima di caricarlo. Le web shell eseguono i comandi dal parametro c della query, salvo diversa indicazione nel file.
Per prepararlo esegui ./prepare.sh file che genererà il file .htaccess
da caricare. Esempio:
$ ./prepare.sh shell/mod_php.shell.htaccess
┬ ┬┌┬┐┌─┐┬ ┬┌─┐┬ ┬ ┌─┐
├─┤ │ └─┐├─┤├┤ │ │ └─┐
┴ ┴ ┴ └─┘┴ ┴└─┘┴─┘┴─┘└─┘
justanotherhacker.com
.htaccess file is ready
$ curl -F '[email protected]' -k https://target/upload.php
$ curl -k https://target/uploads/.htaccess?c=id
...
# uid=33(www-data) gid=33(www-data) groups=33(www-data)
== DOS/ # Attacchi denial of service
apache.dos.htaccess Fa sì che tutte le richieste restituiscano un errore 500 internal server error
mod_rewrite.dos.htaccess Una condizione DoS tramite espressione regolare in mod_rewrite consuma un processo figlio
== INFO/ # Attacchi di divulgazione di informazioni
modcheck/ Include header di risposta aggiuntivi per indicare quali moduli Apache sono attivi
mod_caucho.info.htaccess non testato Binding dello stato del server per il modulo server java Resin mod_caucho
mod_clamav.info.htaccess Binding della pagina di stato di Clamav
mod_info.info.htaccess Binding delle informazioni del server per Apache
mod_ldap.info.htaccess non testato Binding dello stato del server per il modulo server mod_ldap
mod_perl.info.htaccess Mostra la pagina di stato di mod_perl
mod_php.info.htaccess Fa sì che tutte le pagine php mostrino il sorgente invece di eseguirlo
mod_status.info.htacces Binding dello stato del server per Apache
== SHELL/ # Esecuzione interattiva di comandi
mod_caucho.shell.htaccess non testato Web shell basata su JSP
mod_cgi.shell.bash.htaccess Shell che usa bash tramite l'handler cgi. Richiede che il flag exec sia impostato sul file htaccess.
mod_cgi.shell.windows.htaccess non testato Fornisce una shell tramite php.exe attraverso le direttive di configurazione cgi di Apache
mod_include.shell.htaccess Web shell basata su Server Side Include
mod_multi.shell.htaccess Più shell in un unico file .htaccess, un approccio "una soluzione per tutti"
mod_perl.shell.htaccess incompleto TODO
mod_php.shell.htaccess Accesso a web shell basata su PHP tramite http://domain/path/.htaccess?c=command
mod_php.shell2.htaccess Metodo alternativo per richiamare una shell php dal file .htaccess
mod_php.stealth.shell.htaccess Backdoor stealth basata su PHP - vedi http://www.justanotherhacker.com/2011/12/writing-a-stealth-web-shell.html per il tutorial
mod_python.shell.htaccess
mod_ruby.shell.htaccess
mod_suphp.shell.htaccess
== TRAVERSAL/ # Attacchi di directory traversal
mod_hitlog.traversal.htaccess Attacco di directory traversal tramite il modulo hitlog che tenta di leggere /etc/passwd
mod_layout.traversal.htaccess Attacco di directory traversal che legge /etc/passwd
== ./ # Attacchi vari
mod_auth_remote.phish.htaccess non testato Inoltra le credenziali di autenticazione di base al server che preferisci
mod_badge.admin.htaccess Binding della pagina admin di mod_badge
mod_sendmail.rce.htaccess non testato Esegue i comandi configurati nel file .htaccess specificando percorso e argomenti del binario "sendmail"
Wireghoul - http://www.justanotherhacker.com