• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

UpPwn - Scripts for Websites

Vander

CodebyTeam
Gold Team
16.01.2016
1 420
4 351
BIT
0
Приветствую! В этом маленьком обзоре я хочу показать довольно полезный скрипт, который автоматически проводит сканирование сайта и пытается обнаружить уязвимости в системах загрузок файлов.

В случае нахождения слабого места с помощью этого скрипта можно попробовать загрузить нашу полезную нагрузку непосредственно на сайт.

Итак, встречайте – UpPwn

upload_2017-1-21_20-36-24.png


Зависимости:

· Python 2.7

· Nodejs / Phantomjs

· GNU/Linux system

Установка:

> curl -sL | sudo -E bash –


upload_2017-1-21_20-36-56.png


> sudo apt-get install nodejs

upload_2017-1-21_20-37-11.png


> sudo npm install phantomjs-prebuilt

upload_2017-1-21_20-37-33.png


> sudo apt-get install python-pip

upload_2017-1-21_20-38-2.png


> pip install --upgrade pip

upload_2017-1-21_20-38-29.png


> git clone https://github.com/ferrery1/UpPwn

upload_2017-1-21_20-38-51.png


> pip2 install -r requirements.lst

upload_2017-1-21_20-39-8.png


Использование скрипта:

· python UpPwn.py [-h/--help] ; pyclean .

На этом все спасибо за внимание. Ссылка на страницу разработчика:

https://github.com/ferrery1/UpPwn
 
B

Blackflex

Уважаемый Amstror!!! Полагаю что дополнительную информацию можно посмотреть на страничке разработчика GitHub, ссылку автор ТС указал, там есть описание хотя и скромное, но тогда гугля вам в помощь. Думаю, что у автора статьи просто времени нет детально разжёвывать для каждого посетителя, тем более, что теряется смысл - необходимо и самому потрудится. В этом вопросе мне очень понравился данный форум, особо сложные и трудоемкие проблемы авторы освящают, а более простые оставляют на освоение новичкам, как мы с вами amstrot.
 
  • Нравится
Реакции: Vertigo и Vander

woolf1514

Green Team
06.03.2017
181
191
BIT
1
У меня еще ругнулся на отсутствие зависимости "Xvfb".
apt install -y xvfb - решила проблему.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!