exploit.py 🐍💥
⚠️ 法律/道德声明:此脚本仅用于授权环境 ✅(CTF、实验室、经过许可的渗透测试)。请勿在未经授权的系统上使用 ❌。
🧾 此脚本功能是什么?
exploit_greenhorn.py 自动化了针对 Web 面板的典型漏洞利用链:
✅ 登录面板(需要有效密码) ✅ 在内存中创建 ZIP(不写本地文件)📦 ✅ 将包含反向 shell 的 rev.php 放入其中 🔁🐚 ✅ 将 ZIP 作为“模块”上传到面板 🧩⬆️ ✅ 通过访问已上传的 PHP URL 触发 payload 🚀
📌 模块名随机生成以避免冲突(例如:abcdefg、xqpmzui 等)🎲
🧰 环境要求
Python 3.8+ 🐍
依赖:requests 📌
安装:用 pip 安装 requests 库 (pip install requests) ✅
⚙️ 配置(重要 🔧)
脚本内部有一个“TUS DATOS”部分,你需要进行调整:
RHOST_DOMAIN 🌐 → 目标 URL(包含 http:// 或 https://)
LHOST_IP 🧭 → 你希望接收 shell 的 IP(通常是 VPN/tun0 的 IP)
LHOST_PORT 🔌 → 你将监听的端口
PASSWORD 🔑 → 面板的密码(脚本不进行暴力破解)
✅ 提示:最常见的错误是 LHOST_IP(请填写你 VPN 接口的正确 IP)😅
🎧 监听(执行之前)
在运行漏洞利用之前,打开一个监听器以接收反向 shell 👂🐚
示例:使用 netcat 监听你在 LHOST_PORT 中设置的端口(例如 4444)。如果不监听,则无法接收任何内容 📭。
▶️ 使用方法
配置 RHOST_DOMAIN、LHOST_IP、LHOST_PORT 和 PASSWORD ✅
打开你的监听器 🎧
使用 Python 执行脚本 🐍
典型输出示例:
[] Objetivo: http://greenhorn.htb
[] Creando modulo limpio: xqpmzui [] Logueando... [+] Login OK. [] Subiendo payload... [*] Detonando en: http://greenhorn.htb/data/modules/xqpmzui/rev.php
[+] ¡Timeout! (Buena señal, revisa tu netcat)
😎 注意:“Timeout!(信号良好)”通常是正常的 ✅ 因为当 PHP 打开反向 shell 时,Web 请求可能会“挂起”,而交互式会话仍然活跃 🔁
🧠 内部工作机制(简单解释)
生成随机的模块名 🎲
在内存中创建 ZIP 📦(平面结构,无内部文件夹)
在其中放入 rev.php,其中包含连接到你的 LHOST_IP:LHOST_PORT 的反向 shell 📡
登录 /login.php 🔑(包含 Referer 以确保兼容性)
将 ZIP 上传到 /admin.php?action=installmodule ⬆️🧩
通过访问 /data/modules/<module_name>/rev.php 执行 payload 🚀🐚
🧪 故障排除(如果出问题)
❌ 登录失败
检查 PASSWORD 🔑
确认端点是否为 /login.php
在实验室中有时需要重启机器/服务 🔄
❌ 未收到 shell
检查 LHOST_IP 🧭(正确的 IP,通常是 tun0)
确认你在正确的端口上监听 🔌🎧
如果存在过滤,尝试其他端口(例如 443 或 9001)🚧
❌ 触发时返回 404
可能模块未成功安装 🧩
某些安装可能会更改路径;检查 /data/modules/ 的目录结构 📁
🛡️ 备注
不在本地磁盘上留下 ZIP(所有操作在内存中完成)✅
导入了 sys 但未使用(如果需要可以清理)🧹
请谨慎使用 🧠😄
✅ 最终免责声明
无任何担保。仅用于教育和授权目的。如果在未经许可的情况下使用,责任自负 🚫⚖️