
Shells htaccess autocontidos e ataques
HTSHELLS - Web shells autossuficientes e outros ataques via arquivos .htaccess.
Os ataques são nomeados no seguinte formato, module.attack.htaccess e agrupados por tipo de ataque em diretórios. Escolha o que você precisa e copie-o para um novo arquivo chamado .htaccess, verifique o arquivo para ver se ele precisa de edição antes de enviá-lo. Web shells executam comandos a partir do parâmetro de consulta c, a menos que o arquivo indique o contrário.
Para preparar, execute ./prepare.sh file, que gerará o arquivo .htaccess a ser enviado. Exemplo:
$ ./prepare.sh shell/mod_php.shell.htaccess
┬ ┬┌┬┐┌─┐┬ ┬┌─┐┬ ┬ ┌─┐
├─┤ │ └─┐├─┤├┤ │ │ └─┐
┴ ┴ ┴ └─┘┴ ┴└─┘┴─┘┴─┘└─┘
justanotherhacker.com
.htaccess file is ready
$ curl -F '[email protected]' -k https://target/upload.php
$ curl -k https://target/uploads/.htaccess?c=id
...
# uid=33(www-data) gid=33(www-data) groups=33(www-data)
== DOS/ # Ataques de negação de serviço
apache.dos.htaccess Faz todas as solicitações retornarem um erro 500 de servidor interno
mod_rewrite.dos.htaccess Condição de dos com expressão regular no mod_rewrite consome um processo filho
== INFO/ # Ataques de divulgação de informações
modcheck/ Inclui cabeçalhos de resposta adicionais para indicar quais módulos Apache estão ativos
mod_caucho.info.htaccess não testado Ligação do status do servidor para o módulo de servidor java mod_caucho Resin
mod_clamav.info.htaccess Ligação da página de status do Clamav
mod_info.info.htaccess Ligação de informações do servidor para o Apache
mod_ldap.info.htaccess não testado Ligação do status do servidor para o módulo de servidor mod_ldap
mod_perl.info.htaccess Exibe a página de status do mod_perl
mod_php.info.htaccess Faz todas as páginas php exibirem o código-fonte em vez de executá-lo
mod_status.info.htacces Ligação do status do servidor para o Apache
== SHELL/ # Execução interativa de comandos
mod_caucho.shell.htaccess não testado Web shell baseado em JSP
mod_cgi.shell.bash.htaccess Shell usando bash sob o manipulador cgi. Requer que a flag exec seja definida no arquivo htaccess.
mod_cgi.shell.windows.htaccess não testado Fornece shell por meio do php.exe via diretivas de configuração cgi do Apache
mod_include.shell.htaccess Web shell baseado em Server Side Include
mod_multi.shell.htaccess Vários shells em um único arquivo .htaccess, uma abordagem de ataque para todos
mod_perl.shell.htaccess incompleto TODO
mod_php.shell.htaccess Acesso a web shell baseado em PHP via http://domain/path/.htaccess?c=command
mod_php.shell2.htaccess Método alternativo de invocar um shell php a partir do arquivo .htaccess
mod_php.stealth.shell.htaccess Backdoor furtivo baseado em PHP - veja http://www.justanotherhacker.com/2011/12/writing-a-stealth-web-shell.html para tutorial
mod_python.shell.htaccess
mod_ruby.shell.htaccess
mod_suphp.shell.htaccess
== TRAVERSAL/ # Ataques de travessia de diretórios
mod_hitlog.traversal.htaccess Ataque de travessia de diretórios via módulo hitlog tenta ler /etc/passwd
mod_layout.traversal.htaccess Ataque de travessia de diretórios lê /etc/passwd
== ./ # Vários ataques
mod_auth_remote.phish.htaccess não testado Encaminha credenciais de autenticação básica para o servidor de sua escolha
mod_badge.admin.htaccess Ligação da página de administração do mod_badge
mod_sendmail.rce.htaccess não testado Executa comandos configurados no arquivo .htaccess especificando caminho e argumentos para o binário "sendmail"
Wireghoul - http://www.justanotherhacker.com