Skip to content

MKLKCDG/weakbox

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

3 Commits
 
 
 
 

Repository files navigation

Açıklama

Bu script, Debian/Ubuntu tabanlı sistemlerde çeşitli zayıf servisleri, bilinen güvenlik açıklarını ve kasıtlı olarak hatalı yapılandırmaları etkinleştirerek sızma testi ve zafiyet analizleri için tamamen savunmasız bir lab ortamı oluşturur. Yalnızca izole, güvenli bir sanal makinede kullanılmalıdır.

Özellikler

Özellik Açıklama
Metasploitable 2 Benzeri Servisler SSH, FTP, Telnet, Samba, MySQL, Apache, DistCC, UnrealIRCD
DVWA (Web App Vulns) SQLi, XSS, CSRF, File Upload, Command Injection
/etc/passwd Yazılabilir Normal kullanıcı root hesabı ekleyebilir
Her 5 Dakikada Cron Backdoor SUID root shell + web shell + sudoers + passwd mod
SUID Zafiyetleri find, vim, less → root shell
sudo NOPASSWD bob ve johnsudo -i
Web Shell Upload (777) /var/www/html + backdoor.php?cmd=id
ProFTPD mod_copy (CVE-2015-3306) SITE CPTO ile RCE
CGI Shell /cgi-bin/cmd.cgi
UnrealIRCD 3.2.8.1 Backdoor CVE-2010-2075
Zayıf Kullanıcılar root:passw0rd, bob:password, john:letmein
Geri Dönüş (--fix) Sistemi güvenli hale getirir

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

 
 
 

Contributors

Languages