Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
modsecurity-backdoor — Это proof-of-concept вредоносного программного обеспечения, работающего внутри WAF ModSecurity. | Kitploit
Инструменты/GitHubGitHub/azurit/modsecurity-backdoor
Обход IDS/IPSПост-эксплуатацияВеб-безопасностьКомандование и УправлениеRed TeamingИнструмент Удаленного Доступа
GitHubazurit/modsecurity-backdoor

modsecurity-backdoor

Это proof-of-concept вредоносного программного обеспечения, работающего внутри WAF ModSecurity.

Репозиторий
3411 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Бэкдор ModSecurity

Описание

Это доказательство концепции вредоносного ПО, работающего внутри ModSecurity WAF.

Программное обеспечение имеет две основные функции:

  • Получение содержимого файлов.
  • Выполнение команд и получение вывода (удалённая оболочка).

Дополнительно оно включает следующие функции:

  • Динамическое задание имён управляющих POST-аргументов для усложнения обнаружения.
  • Отключение логирования для усложнения обнаружения (только для запросов атакующего, определяемых по именам POST-аргументов).
  • Отключение всех остальных правил (только для запросов атакующего, определяемых по именам POST-аргументов).

Предварительные требования

  • ModSecurity, скомпилированный с поддержкой Lua
  • Lua
  • Директивы ModSecurity SecStreamOutBodyInspection и SecContentInjection установлены в On

Установка

Возьмите файлы backdoor.conf и backdoor.lua и загрузите первый из них в веб-сервер.

Конфигурация

Конфигурацию можно задать в первом правиле файла backdoor.conf.

tx.backdoor_file_argument_name

Этот параметр можно использовать для задания имени POST-аргумента, используемого для получения содержимого файлов. Задайте ему любое случайное значение, например koomem6Shmog.

tx.backdoor_command_argument_name

Этот параметр можно использовать для задания имени POST-аргумента, используемого для выполнения команд. Задайте ему любое случайное значение, например tys4Olhuibves.

Использование

Команды можно выполнять на любом адресе (домене) целевого сервера, находящегося за ModSecurity WAF. Вывод команд добавляется к стандартному ответу сервера.

Примеры использования

Получение содержимого файла:
curl -X POST -d "koomem6Shmog=/etc/passwd" "http://example.com/"

Выполнение команды и получение вывода:
curl -X POST -d "tys4Olhuibves=/bin/ps aux" "http://example.com/"

Лицензия

Copyright (c) 2022 Jozef Sudolsky. Все права защищены.

"THE BEER-WARE LICENSE" (Ревизия 42): [email protected] написал этот файл. Пока вы сохраняете это уведомление, вы можете делать с этим материалом всё, что захотите. Если мы когда-нибудь встретимся, и вы посчитаете, что эта вещь того стоит, вы можете угостить меня пивом в ответ. Jozef Sudolsky

Скачать инструмент