
Автономные оболочки и атаки htaccess
HTSHELLS - Автономные веб-шеллы и другие атаки через файлы .htaccess.
Атаки названы в следующем стиле: module.attack.htaccess и сгруппированы по типу атаки в директориях. Выберите нужную и скопируйте в новый файл с именем .htaccess, проверьте файл, возможно, его нужно отредактировать перед загрузкой. Веб-шеллы выполняют команды из параметра запроса c, если в файле не указано иное.
Для подготовки выполните ./prepare.sh file, который сгенерирует файл .htaccess
для загрузки. Пример:
$ ./prepare.sh shell/mod_php.shell.htaccess
┬ ┬┌┬┐┌─┐┬ ┬┌─┐┬ ┬ ┌─┐
├─┤ │ └─┐├─┤├┤ │ │ └─┐
┴ ┴ ┴ └─┘┴ ┴└─┘┴─┘┴─┘└─┘
justanotherhacker.com
Файл .htaccess готов
$ curl -F '[email protected]' -k https://target/upload.php
$ curl -k https://target/uploads/.htaccess?c=id
...
# uid=33(www-data) gid=33(www-data) groups=33(www-data)
== DOS/ # Атаки типа «отказ в обслуживании»
apache.dos.htaccess Заставляет все запросы возвращать внутреннюю ошибку сервера 500
mod_rewrite.dos.htaccess Условие регулярного выражения для DOS в mod_rewrite потребляет дочерний процесс
== INFO/ # Атаки раскрытия информации
modcheck/ Добавляет дополнительные заголовки ответа, указывающие, какие модули Apache активны
mod_caucho.info.htaccess не тестировалось Привязка статуса сервера для модуля mod_caucho Resin Java-сервера
mod_clamav.info.htaccess Привязка страницы статуса Clamav
mod_info.info.htaccess Привязка информации о сервере для Apache
mod_ldap.info.htaccess не тестировалось Привязка статуса сервера для модуля mod_ldap
mod_perl.info.htaccess Отображение страницы статуса mod_perl
mod_php.info.htaccess Заставляет все PHP-страницы показывать исходный код вместо выполнения
mod_status.info.htacces Привязка статуса сервера для Apache
== SHELL/ # Интерактивное выполнение команд
mod_caucho.shell.htaccess не тестировалось Веб-шелл на основе JSP
mod_cgi.shell.bash.htaccess Шелл с использованием bash через обработчик cgi. Требует установки флага exec на файле .htaccess.
mod_cgi.shell.windows.htaccess не тестировалось Предоставляет шелл через php.exe с помощью директив конфигурации CGI Apache
mod_include.shell.htaccess Веб-шелл на основе Server Side Include
mod_multi.shell.htaccess Несколько шеллов в одном файле .htaccess — универсальная атака
mod_perl.shell.htaccess не завершено TODO
mod_php.shell.htaccess Доступ к веб-шеллу на PHP через http://domain/path/.htaccess?c=команда
mod_php.shell2.htaccess Альтернативный способ вызова PHP-шелла из файла .htaccess
mod_php.stealth.shell.htaccess Стелс-бэкдор на PHP — см. учебник http://www.justanotherhacker.com/2011/12/writing-a-stealth-web-shell.html
mod_python.shell.htaccess
mod_ruby.shell.htaccess
mod_suphp.shell.htaccess
== TRAVERSAL/ # Атаки обхода каталогов
mod_hitlog.traversal.htaccess Атака обхода каталогов через модуль hitlog пытается прочитать /etc/passwd
mod_layout.traversal.htaccess Атака обхода каталогов читает /etc/passwd
== ./ # Различные атаки
mod_auth_remote.phish.htaccess не тестировалось Пересылает учётные данные базовой аутентификации на выбранный вами сервер
mod_badge.admin.htaccess Привязка страницы администрирования mod_badge
mod_sendmail.rce.htaccess не тестировалось Выполняет команды, настроенные в файле .htaccess, путём указания пути и аргументов к бинарному файлу "sendmail"
Wireghoul - http://www.justanotherhacker.com