Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
htshells — Автономные оболочки и атаки htaccess | Kitploit
Инструменты/GitHubGitHub/wireghoul/htshells
Инструменты фишингаПовышение привилегийГенерация полезной нагрузкиЭксплуатацияШелл-кодЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubwireghoul/htshells

htshells

Автономные оболочки и атаки htaccess

Репозиторий
1.1k1954 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

HTSHELLS - Автономные веб-шеллы и другие атаки через файлы .htaccess.

Атаки названы в следующем стиле: module.attack.htaccess и сгруппированы по типу атаки в директориях. Выберите нужную и скопируйте в новый файл с именем .htaccess, проверьте файл, возможно, его нужно отредактировать перед загрузкой. Веб-шеллы выполняют команды из параметра запроса c, если в файле не указано иное.

Для подготовки выполните ./prepare.sh file, который сгенерирует файл .htaccess для загрузки. Пример:

root@kitploit:~
$ ./prepare.sh shell/mod_php.shell.htaccess
┬ ┬┌┬┐┌─┐┬ ┬┌─┐┬  ┬  ┌─┐
├─┤ │ └─┐├─┤├┤ │  │  └─┐
┴ ┴ ┴ └─┘┴ ┴└─┘┴─┘┴─┘└─┘
 justanotherhacker.com

Файл .htaccess готов
$ curl -F '[email protected]' -k https://target/upload.php
$ curl -k https://target/uploads/.htaccess?c=id
...
# uid=33(www-data) gid=33(www-data) groups=33(www-data)

== DOS/ # Атаки типа «отказ в обслуживании»

  • apache.dos.htaccess Заставляет все запросы возвращать внутреннюю ошибку сервера 500

  • mod_rewrite.dos.htaccess Условие регулярного выражения для DOS в mod_rewrite потребляет дочерний процесс

== INFO/ # Атаки раскрытия информации

  • modcheck/ Добавляет дополнительные заголовки ответа, указывающие, какие модули Apache активны

  • mod_caucho.info.htaccess не тестировалось Привязка статуса сервера для модуля mod_caucho Resin Java-сервера

  • mod_clamav.info.htaccess Привязка страницы статуса Clamav

  • mod_info.info.htaccess Привязка информации о сервере для Apache

  • mod_ldap.info.htaccess не тестировалось Привязка статуса сервера для модуля mod_ldap

  • mod_perl.info.htaccess Отображение страницы статуса mod_perl

  • mod_php.info.htaccess Заставляет все PHP-страницы показывать исходный код вместо выполнения

  • mod_status.info.htacces Привязка статуса сервера для Apache

== SHELL/ # Интерактивное выполнение команд

  • mod_caucho.shell.htaccess не тестировалось Веб-шелл на основе JSP

  • mod_cgi.shell.bash.htaccess Шелл с использованием bash через обработчик cgi. Требует установки флага exec на файле .htaccess.

  • mod_cgi.shell.windows.htaccess не тестировалось Предоставляет шелл через php.exe с помощью директив конфигурации CGI Apache

  • mod_include.shell.htaccess Веб-шелл на основе Server Side Include

  • mod_multi.shell.htaccess Несколько шеллов в одном файле .htaccess — универсальная атака

  • mod_perl.shell.htaccess не завершено TODO

  • mod_php.shell.htaccess Доступ к веб-шеллу на PHP через http://domain/path/.htaccess?c=команда

  • mod_php.shell2.htaccess Альтернативный способ вызова PHP-шелла из файла .htaccess

  • mod_php.stealth.shell.htaccess Стелс-бэкдор на PHP — см. учебник http://www.justanotherhacker.com/2011/12/writing-a-stealth-web-shell.html

  • mod_python.shell.htaccess

  • mod_ruby.shell.htaccess

  • mod_suphp.shell.htaccess

== TRAVERSAL/ # Атаки обхода каталогов

  • mod_hitlog.traversal.htaccess Атака обхода каталогов через модуль hitlog пытается прочитать /etc/passwd

  • mod_layout.traversal.htaccess Атака обхода каталогов читает /etc/passwd

== ./ # Различные атаки

  • mod_auth_remote.phish.htaccess не тестировалось Пересылает учётные данные базовой аутентификации на выбранный вами сервер

  • mod_badge.admin.htaccess Привязка страницы администрирования mod_badge

  • mod_sendmail.rce.htaccess не тестировалось Выполняет команды, настроенные в файле .htaccess, путём указания пути и аргументов к бинарному файлу "sendmail"

Wireghoul - http://www.justanotherhacker.com

Скачать инструмент