[Shoryuken] Script en Bash para obtener una Shell por medio de un SQLi

La versión actual puede obtener una sesión remota por el puerto 80/HTTP explotando hosts con MSSQL o MySQL que se ejecutan con usuarios con privilegios elevados (system o root), todo ello con una única petición HTTP: el shoryuken (el famoso golpe de Ryu o Ken que significa "puño del dragón" en japonés).
Fácil de usar y bastante indetectable en TEST MODE (1 petición), necesitaremos tener curl instalado:
shoryuken=$(curl -A $agent -s -i "$target$mssqli&$param$mysqli")
Web del proyecto: http://code.google.com/p/shoryuken/
[Fuente]
[Shoryuken] Script en Bash para obtener una Shell por medio de un SQLi
Reviewed by 0x000216
on
Tuesday, February 19, 2013
Rating: 5
![[Shoryuken] Script en Bash para obtener una Shell por medio de un SQLi](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEixSiz4SzlqPXjMT0OafdSrBONky7Ad6hLv4iwbh2eMR9qVy-jg8AQ5A9UEIgsRe1TQ0B_GPczbOEnu9oyjRXqhG1Bn87YcB5UgdNPXtBySHK7NdlS-soa-XQOSDA5str-PtnHluETTUfAu/s72-c/RyuShoryuken.jpg)