Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
modsecurity-backdoor — Isto é uma prova de conceito de software malicioso executando dentro do ModSecurity WAF. | Kitploit
Ferramentas/GitHubGitHub/azurit/modsecurity-backdoor
Evasão de IDS/IPSPós-ExploraçãoSegurança WebComando e ControleRed TeamingFerramenta de Acesso Remoto
GitHubazurit/modsecurity-backdoor

modsecurity-backdoor

Isto é uma prova de conceito de software malicioso executando dentro do ModSecurity WAF.

Ver Repositório
3413há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ModSecurity Backdoor

Descrição

Esta é uma prova de conceito de software malicioso executando dentro do ModSecurity WAF.

O software tem duas funções principais:

  • Recuperar o conteúdo de arquivos.
  • Executar comandos e recuperar a saída (shell remoto).

Além disso, inclui estas funções:

  • Definição dinâmica dos nomes dos argumentos POST de controle para dificultar a detecção.
  • Desativação de logs para dificultar a detecção (apenas para solicitações do atacante identificadas pelos nomes dos argumentos POST).
  • Desativação de todas as outras regras (apenas para solicitações do atacante identificadas pelos nomes dos argumentos POST).

Pré-requisitos

  • ModSecurity compilado com suporte a Lua
  • Lua
  • As diretivas do ModSecurity SecStreamOutBodyInspection e SecContentInjection definidas como On

Instalação

Obtenha os arquivos backdoor.conf e e carregue o primeiro no servidor web.

backdoor.lua

Configuração

A configuração pode ser feita na primeira regra do arquivo backdoor.conf.

tx.backdoor_file_argument_name

Esta configuração pode ser usada para definir o nome do argumento POST usado para recuperar o conteúdo de arquivos. Defina-o para algo aleatório como koomem6Shmog.

tx.backdoor_command_argument_name

Esta configuração pode ser usada para definir o nome do argumento POST usado para executar comandos. Defina-o para algo aleatório como tys4Olhuibves.

Uso

Os comandos podem ser executados em qualquer endereço (domínio) no servidor de destino que esteja atrás do ModSecurity WAF. A saída dos comandos é anexada à resposta padrão do servidor.

Exemplos de uso

Recuperando o conteúdo de arquivo:
curl -X POST -d "koomem6Shmog=/etc/passwd" "http://example.com/"

Executando comando e obtendo saída:
curl -X POST -d "tys4Olhuibves=/bin/ps aux" "http://example.com/"

Licença

Copyright (c) 2022 Jozef Sudolsky. Todos os direitos reservados.

"A LICENÇA BEER-WARE" (Revisão 42): [email protected] escreveu este arquivo. Enquanto você mantiver este aviso, pode fazer o que quiser com este material. Se nos encontrarmos algum dia, e você achar que este material vale a pena, você pode me comprar uma cerveja em troca. Jozef Sudolsky

Baixar ferramenta