Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
htshells — Shells htaccess autocontidos e ataques | Kitploit
Ferramentas/GitHubGitHub/wireghoul/htshells
Ferramentas de PhishingEscalada de PrivilégiosGeração de PayloadsExploraçãoShellcodeExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubwireghoul/htshells

htshells

Shells htaccess autocontidos e ataques

Ver Repositório
1.1k195há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

HTSHELLS - Web shells autossuficientes e outros ataques via arquivos .htaccess.

Os ataques são nomeados no seguinte formato, module.attack.htaccess e agrupados por tipo de ataque em diretórios. Escolha o que você precisa e copie-o para um novo arquivo chamado .htaccess, verifique o arquivo para ver se ele precisa de edição antes de enviá-lo. Web shells executam comandos a partir do parâmetro de consulta c, a menos que o arquivo indique o contrário.

Para preparar, execute ./prepare.sh file, que gerará o arquivo .htaccess a ser enviado. Exemplo:

root@kitploit:~
$ ./prepare.sh shell/mod_php.shell.htaccess
┬ ┬┌┬┐┌─┐┬ ┬┌─┐┬  ┬  ┌─┐
├─┤ │ └─┐├─┤├┤ │  │  └─┐
┴ ┴ ┴ └─┘┴ ┴└─┘┴─┘┴─┘└─┘
 justanotherhacker.com

.htaccess file is ready
$ curl -F '[email protected]' -k https://target/upload.php
$ curl -k https://target/uploads/.htaccess?c=id
...
# uid=33(www-data) gid=33(www-data) groups=33(www-data)

== DOS/ # Ataques de negação de serviço

  • apache.dos.htaccess Faz todas as solicitações retornarem um erro 500 de servidor interno

  • mod_rewrite.dos.htaccess Condição de dos com expressão regular no mod_rewrite consome um processo filho

== INFO/ # Ataques de divulgação de informações

  • modcheck/ Inclui cabeçalhos de resposta adicionais para indicar quais módulos Apache estão ativos

  • mod_caucho.info.htaccess não testado Ligação do status do servidor para o módulo de servidor java mod_caucho Resin

  • mod_clamav.info.htaccess Ligação da página de status do Clamav

  • mod_info.info.htaccess Ligação de informações do servidor para o Apache

  • mod_ldap.info.htaccess não testado Ligação do status do servidor para o módulo de servidor mod_ldap

  • mod_perl.info.htaccess Exibe a página de status do mod_perl

  • mod_php.info.htaccess Faz todas as páginas php exibirem o código-fonte em vez de executá-lo

  • mod_status.info.htacces Ligação do status do servidor para o Apache

== SHELL/ # Execução interativa de comandos

  • mod_caucho.shell.htaccess não testado Web shell baseado em JSP

  • mod_cgi.shell.bash.htaccess Shell usando bash sob o manipulador cgi. Requer que a flag exec seja definida no arquivo htaccess.

  • mod_cgi.shell.windows.htaccess não testado Fornece shell por meio do php.exe via diretivas de configuração cgi do Apache

  • mod_include.shell.htaccess Web shell baseado em Server Side Include

  • mod_multi.shell.htaccess Vários shells em um único arquivo .htaccess, uma abordagem de ataque para todos

  • mod_perl.shell.htaccess incompleto TODO

  • mod_php.shell.htaccess Acesso a web shell baseado em PHP via http://domain/path/.htaccess?c=command

  • mod_php.shell2.htaccess Método alternativo de invocar um shell php a partir do arquivo .htaccess

  • mod_php.stealth.shell.htaccess Backdoor furtivo baseado em PHP - veja http://www.justanotherhacker.com/2011/12/writing-a-stealth-web-shell.html para tutorial

  • mod_python.shell.htaccess

  • mod_ruby.shell.htaccess

  • mod_suphp.shell.htaccess

== TRAVERSAL/ # Ataques de travessia de diretórios

  • mod_hitlog.traversal.htaccess Ataque de travessia de diretórios via módulo hitlog tenta ler /etc/passwd

  • mod_layout.traversal.htaccess Ataque de travessia de diretórios lê /etc/passwd

== ./ # Vários ataques

  • mod_auth_remote.phish.htaccess não testado Encaminha credenciais de autenticação básica para o servidor de sua escolha

  • mod_badge.admin.htaccess Ligação da página de administração do mod_badge

  • mod_sendmail.rce.htaccess não testado Executa comandos configurados no arquivo .htaccess especificando caminho e argumentos para o binário "sendmail"

Wireghoul - http://www.justanotherhacker.com

Baixar ferramenta