Shellfire — использование уязвимостей встраиваемых файлов и командных инъекций

  • Автор темы Diablo131
  • Дата начала
D

Diablo131

Original poster

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


14552202.jpg


Использование уязвимостей встраиваемых файлов и командных инъекций: Shellfire
Shellfire – утилита, созданная для

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и исследователей безопасности. Она может использоваться для повышения

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

веб-приложений с целью получения доступа к командной оболочке на удаленном компьютере.



Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Цель этой утилиты — представить чистую интерактивную псевдо-оболочку, которая будет выполнять команды на удаленной цели. Написанная и протестированная с помощью

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

2.7, эта утилита обеспечивает поддержку истории команд,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, нескольких методов протокола

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, базовой авторизации HTTP, встроенного веб-сервера для размещения кода эксплойта (который может использоваться с

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), механизмов, помогающих в обновлении вашего соединения на истинную обратную оболочку на машинах Linux и многое другое.


Для использования shellfire, просто запустите его через python (или можно добавить разрешения на выполнение и запустить его напрямую). Например:


Код:
$ python shellfire.py
[*] ShellFire v0.1
[*] Type '.help' to see available commands
>>

Вы можете ввести .help в любое время для перечисления всех доступных команд, или просто добавить название команды, о которой вы хотите получить дополнительную информацию или узнать какие-либо конкретные детали. Например .help http


Краткое введение в эту утилиту можно найти здесь:
14575757.jpg


Чтобы начать работу, вам нужно указать, по крайней мере,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

вашей цели. Это должно выглядеть примерно следующим образом:
Код:
>> .cookies { "session_id" : "123456789" }

Дополнительные опции и информация о том, как их использовать может быть получена с помощью использования опции .help в оболочке. Код свободно доступен на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

под лицензией

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

 
Название темы
Автор Заголовок Раздел Ответы Дата
DOMINUS Роспотребнадзор запретил использование смартфонов в образовательных целях Новости в сети 2
B BitMix.Biz - Анонимное использование Биткоина Финансы - биллинги, банки, кошельки, логи 0
G Как установить ограничение скорости rsync на использование всей пропускной полосы с помощью опции -bwlimit Полезные статьи 0
G Безопасное использование анонимных кошельков Полезные статьи 0
S В РФ могут запретить использование мессенджеров Новости в сети 0
T скрипт,его правильное использование Вопросы и интересы 4
Emilio_Gaviriya Статья CVE: Подборка ресурсов по поиску уязвимостей. Уязвимости и взлом 0
Emilio_Gaviriya Статья Поиск уязвимостей на хосте. Уязвимости и взлом 1
B Проверено [SELL] Инструменты для добычи уязвимых дедиков :: RDP/Shodan.io Парсер/Сканер уязвимостей Продажа софта 2
GhosTM@n Интересно Что такое сканирование уязвимостей ? Уязвимости и взлом 0
H Vulners - сканер безопасности и база данных уязвимостей Корзина 0
T ✗METASCAN — сканер уязвимостей сайтов и сетей ✗ Полезные статьи 0
F Nikto - Сканер уязвимостей веб - приложения Уязвимости и взлом 0
S Собираем анонимный сканер уязвимостей Уязвимости и взлом 3
G A2SV - Сканер SSL уязвимостей Kali Linux 0
G ViSQL - сканер уязвимостей целевого web-ресурса Kali Linux 1
G 10 лучших сканеров уязвимостей Полезные статьи 0
Admin плагин от Vulners со сканом уязвимостей для nmap Полезные статьи 0
W SQL Hunter1.2 (парсер для Google и поиск уязвимостей sql) Spam/DDOS/Malware 12
Программист Старенький сканер уязвимостей Полезные статьи 0
S В OpenVPN обнаружен ряд уязвимостей, включая одну критическую Новости в сети 0
I W3af Web Security Scanner - Программа для поиска и эксплуатации уязвимостей sql-injection Софт для работы с текстом/Другой софт 17
G Поиск различных уязвимостей на сайте Софт для работы с текстом/Другой софт 9

Название темы