Chủ Nhật, 10 tháng 3, 2013

[TUT] Upshell Và Deface Sử Dụng Webdav




Tool:
 
Tool scan thấy có dính mã độc. Khuyến cáo ae nên sử dụng trên máy ảo
Pass dải nén: vhb

Bước 1: Vào Tab webDav và chọn ASP Shell Maker






Bước 2. Chọn Setting và cấu hình


       -          Name of Yourshell : 

      Path dẫn tới shell. Ví dụ: /soleil.html.
Đối với các site dính lỗ hổng webdav không chạy được file .php nên ta chỉ có thể up ở dạng html hoặc asp. 
Nếu muốn up shell thì ta phải change thành dạng face file ảnh  ;.jpg ,ví dụ : soleil.asp;.jpg

Link download shell :
Pass dải nén: vhb

       -          Write your shell here:

Chỗ này coppy (load ) nội dung file shell hoặc file index deface của bạn

       -          List of Target

Lưu toàn bộ site có khả năng dính lỗi webdav vào file txt sau đó ấn Load from file




Bước 3: Nhấn Serang!!! Và chương trình tự động thực hiện tấn công



-          Nếu site nào dính lỗi sẽ báo
-          checking : http://zl.zhqc.org.cn
                shell created !!
                http://zl.zhqc.org.cn/soleil.html
-          Còn site nào không dính lỗi, nó sẽ báo
Not vulnerable dav






1 số dork có thể tìm site dính lỗi này như:


inurl:.co.id/*.asp
inurl:.ah.cn/*.asp
inurl:.bj.cn/*.asp
inurl:.cq.cn/*.asp
inurl:.fj.cn/*.asp
inurl:.gd.cn/*.asp
inurl:.gs.cn/*.asp
inurl:.gz.cn/*.asp
inurl:.gx.cn/*.asp
inurl:.ha.cn/*.asp
inurl:.hb.cn/*.asp
inurl:.he.cn/*.asp
inurl:.hi.cn/*.asp
inurl:.hl.cn/*.asp
inurl:.hn.cn/*.asp
inurl:.jl.cn/*.asp
inurl:.js.cn/*.asp
inurl:.jx.cn/*.asp
inurl:.ln.cn/*.asp
inurl:.nm.cn/*.asp
inurl:.nx.cn/*.asp
inurl:.qh.cn/*.asp
inurl:.sc.cn/*.asp
inurl:.sd.cn/*.asp
inurl:.sh.cn/*.asp
inurl:.sn.cn/*.asp
inurl:.co.id/*.asp
inurl:.ah.cn/*.asp
inurl:.bj.cn/*.asp
inurl:.cq.cn/*.asp
inurl:.fj.cn/*.asp
inurl:.gd.cn/*.asp
inurl:.gs.cn/*.asp
inurl:.gz.cn/*.asp
inurl:.gx.cn/*.asp
inurl:.ha.cn/*.asp
inurl:.hb.cn/*.asp
inurl:.he.cn/*.asp
inurl:.hi.cn/*.asp
inurl:.hl.cn/*.asp
inurl:.hn.cn/*.asp
inurl:.jl.cn/*.asp
inurl:.js.cn/*.asp
inurl:.jx.cn/*.asp
inurl:.ln.cn/*.asp
inurl:.nm.cn/*.asp
inurl:.nx.cn/*.asp
inurl:.qh.cn/*.asp
inurl:.sc.cn/*.asp
inurl:.sd.cn/*.asp
inurl:.sh.cn/*.asp
inurl:.sn.cn/*.asp
inurl:.sx.cn/*.asp
inurl:.tj.cn/*.asp
inurl:.tw.cn/*.asp
inurl:.xj.cn/*.asp
inurl:.xz.cn/*.asp
inurl:.yn.cn/*.asp
inurl:.zj.cn/*.asp
inurl:.ac.cn/*.asp
inurl:.com.cn/*.asp
inurl:.edu.cn/*.asp
inurl:.gov.cn/*.asp
inurl:.net.cn/*.asp
inurl:.org.cn/*.asp
inurl:.sx.cn/*.asp
inurl:.tj.cn/*.asp
inurl:.tw.cn/*.asp
inurl:.xj.cn/*.asp
inurl:.xz.cn/*.asp
inurl:.yn.cn/*.asp
inurl:.zj.cn/*.asp
inurl:.ac.cn/*.asp
inurl:.com.cn/*.asp
inurl:.edu.cn/*.asp
inurl:.gov.cn/*.asp
inurl:.net.cn/*.asp
inurl:.org.cn/*.asp

2 nhận xét:

whoiam9x nói...

cái này hoạt động như thế nào vậy bạn?

Admin nói...

Link die rùi a ơi

Đăng nhận xét