• Твой профиль заполнен на 0%. Заполни за 1 минуту, чтобы тебя нашли единомышленники и работодатели. Заполнить →

UpPwn - Scripts for Websites

Vander

CodebyTeam
Green Team
16.01.2016
1 398
4 155
Приветствую! В этом маленьком обзоре я хочу показать довольно полезный скрипт, который автоматически проводит сканирование сайта и пытается обнаружить уязвимости в системах загрузок файлов.

В случае нахождения слабого места с помощью этого скрипта можно попробовать загрузить нашу полезную нагрузку непосредственно на сайт.

Итак, встречайте – UpPwn

upload_2017-1-21_20-36-24.png


Зависимости:

· Python 2.7

· Nodejs / Phantomjs

· GNU/Linux system

Установка:

> curl -sL | sudo -E bash –


upload_2017-1-21_20-36-56.png


> sudo apt-get install nodejs

upload_2017-1-21_20-37-11.png


> sudo npm install phantomjs-prebuilt

upload_2017-1-21_20-37-33.png


> sudo apt-get install python-pip

upload_2017-1-21_20-38-2.png


> pip install --upgrade pip

upload_2017-1-21_20-38-29.png


> git clone https://github.com/ferrery1/UpPwn

upload_2017-1-21_20-38-51.png


> pip2 install -r requirements.lst

upload_2017-1-21_20-39-8.png


Использование скрипта:

· python UpPwn.py [-h/--help] ; pyclean .

На этом все спасибо за внимание. Ссылка на страницу разработчика:

https://github.com/ferrery1/UpPwn
 
А можно ещё и пример для общего понимания!?
 
  • Нравится
Реакции: nikos
Уважаемый Amstror!!! Полагаю что дополнительную информацию можно посмотреть на страничке разработчика GitHub, ссылку автор ТС указал, там есть описание хотя и скромное, но тогда гугля вам в помощь. Думаю, что у автора статьи просто времени нет детально разжёвывать для каждого посетителя, тем более, что теряется смысл - необходимо и самому потрудится. В этом вопросе мне очень понравился данный форум, особо сложные и трудоемкие проблемы авторы освящают, а более простые оставляют на освоение новичкам, как мы с вами amstrot.
 
  • Нравится
Реакции: Vertigo и Vander
У меня еще ругнулся на отсутствие зависимости "Xvfb".
apt install -y xvfb - решила проблему.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab