UpPwn - Scripts for Websites

UpPwn - Scripts for Websites

Life-Hack

Приветствую! В этом маленьком обзоре я хочу показать довольно полезный скрипт, который автоматически проводит сканирование сайта и пытается обнаружить уязвимости в системах загрузок файлов.

В случае нахождения слабого места с помощью этого скрипта можно попробовать загрузить нашу полезную нагрузку непосредственно на сайт.

Итак, встречайте – UpPwn

Зависимости:

· Python 2.7

· Nodejs / Phantomjs

· GNU/Linux system


Установка:

> curl -sL https://deb.nodesource.com/setup_6.x | sudo -E bash –

> sudo apt-get install nodejs

> sudo npm install phantomjs-prebuilt