<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Recent changes to HTExploit-es</title><link>https://sourceforge.net/p/maguey/wiki/HTExploit-es/</link><description>Recent changes to HTExploit-es</description><atom:link href="https://sourceforge.net/p/maguey/wiki/HTExploit-es/feed" rel="self"/><language>en</language><lastBuildDate>Wed, 11 Dec 2013 17:20:06 -0000</lastBuildDate><atom:link href="https://sourceforge.net/p/maguey/wiki/HTExploit-es/feed" rel="self" type="application/rss+xml"/><item><title>HTExploit-es modified by Maguey</title><link>https://sourceforge.net/p/maguey/wiki/HTExploit-es/</link><description>&lt;div class="markdown_content"&gt;&lt;pre&gt;--- v9
+++ v10
@@ -101,7 +101,8 @@

 &lt;br /&gt;

-Ejemplo de reporte:
+&lt;b&gt;Ejemplo de reporte:&lt;/b&gt;
+
 &lt;a href="https://sourceforge.net/p/maguey/wiki/repo_img/attachment/HTExploit-01.jpg"&gt;
 [[img src=https://sourceforge.net/p/maguey/wiki/repo_img/attachment/HTExploit-01.jpg alt=image height=50% width=50%]]
 &lt;/a&gt;
&lt;/pre&gt;
&lt;/div&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Maguey</dc:creator><pubDate>Wed, 11 Dec 2013 17:20:06 -0000</pubDate><guid>https://sourceforge.net34c4d191f1302769cc557fa7437697dd6696261c</guid></item><item><title>HTExploit-es modified by Maguey</title><link>https://sourceforge.net/p/maguey/wiki/HTExploit-es/</link><description>&lt;div class="markdown_content"&gt;&lt;pre&gt;&lt;/pre&gt;
&lt;/div&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Maguey</dc:creator><pubDate>Wed, 11 Dec 2013 16:34:30 -0000</pubDate><guid>https://sourceforge.net15114a826228d8fdf00c3cba352ffe44e17f0172</guid></item><item><title>HTExploit-es modified by Maguey</title><link>https://sourceforge.net/p/maguey/wiki/HTExploit-es/</link><description>&lt;div class="markdown_content"&gt;&lt;pre&gt;--- v7
+++ v8
@@ -102,8 +102,8 @@
 &lt;br /&gt;

 Ejemplo de reporte:
-&lt;a href="https://sourceforge.net/p/maguey/wiki/HTExploit-es/attachment/htExploit.jpg" target="_tab"&gt;
-[[img src=htExploit.jpg alt=http_print height=50% width=50%]]
+&lt;/a&gt;&lt;a href="https://sourceforge.net/p/maguey/wiki/repo_img/attachment/HTExploit-01.jpg"&gt;
+[[img src=https://sourceforge.net/p/maguey/wiki/repo_img/attachment/HTExploit-01.jpg alt=image height=50% width=50%]]
 &lt;/a&gt;

 &lt;!-- **********************  RESOURCES ********************** --&gt;
&lt;/pre&gt;
&lt;/div&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Maguey</dc:creator><pubDate>Wed, 11 Dec 2013 16:24:59 -0000</pubDate><guid>https://sourceforge.net1ea024241042ca787e14cc097f26359bf6b4e2ad</guid></item><item><title>HTExploit-es modified by Maguey</title><link>https://sourceforge.net/p/maguey/wiki/HTExploit-es/</link><description>&lt;div class="markdown_content"&gt;&lt;pre&gt;--- v6
+++ v7
@@ -3,9 +3,9 @@
 [[img src=https://sourceforge.net/p/maguey/wiki/Home/attachment/LogoMaguey.png height=25% width=25% style=float:right]]
 &lt;br /&gt;&lt;br /&gt;

-&lt;div id="link" style="text-align: right;"&gt;&lt;p&gt;&lt;a href="https://sourceforge.net/p/maguey/wiki/Toolset-es/" style="color: #4CAB68; text-decoration: underline;"&gt;Regresar&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;a href="https://sourceforge.net/p/maguey/wiki/htexploit-en" style="color: #4CAB68; text-decoration: underline;"&gt;English&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
+&lt;div id="link" style="text-align: right;"&gt;&lt;p&gt;&lt;a href="https://sourceforge.net/p/maguey/wiki/Toolset-es/" style="color: #4CAB68; text-decoration: underline;"&gt;Regresar&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;a href="https://sourceforge.net/p/maguey/wiki/HTExploit-en" style="color: #4CAB68; text-decoration: underline;"&gt;English&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;

-&lt;h1 style="color: #4CAB68;"&gt;htexploit&lt;/h1&gt;
+&lt;h1 style="color: #4CAB68;"&gt;HTExploit&lt;/h1&gt;

 &lt;!-- **********************  PHASES ********************** --&gt;
 &lt;h3 style="color: #4CAB68;"&gt;Fase(s):&lt;/h3&gt;
&lt;/pre&gt;
&lt;/div&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Maguey</dc:creator><pubDate>Wed, 11 Dec 2013 16:22:49 -0000</pubDate><guid>https://sourceforge.netee92cb055afbd10817de927f636e95368191da7c</guid></item><item><title>htexploit-es modified by Maguey</title><link>https://sourceforge.net/p/maguey/wiki/htexploit-es/</link><description>&lt;div class="markdown_content"&gt;&lt;pre&gt;--- v5
+++ v6
@@ -1,8 +1,11 @@
 &lt;!-- ###################################### SPANISH VERSION ###################################### --&gt;

-&lt;div id="link" style="text-align: right;"&gt;&lt;p&gt;&lt;a href="https://sourceforge.net/p/maguey/wiki/HTExploit-en" style="color: #4CAB68; text-decoration: underline;"&gt;English&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
+[[img src=https://sourceforge.net/p/maguey/wiki/Home/attachment/LogoMaguey.png height=25% width=25% style=float:right]]
+&lt;br /&gt;&lt;br /&gt;

-&lt;h1 style="color: #4CAB68;"&gt;HTExploit&lt;/h1&gt;
+&lt;div id="link" style="text-align: right;"&gt;&lt;p&gt;&lt;a href="https://sourceforge.net/p/maguey/wiki/Toolset-es/" style="color: #4CAB68; text-decoration: underline;"&gt;Regresar&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;a href="https://sourceforge.net/p/maguey/wiki/htexploit-en" style="color: #4CAB68; text-decoration: underline;"&gt;English&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
+
+&lt;h1 style="color: #4CAB68;"&gt;htexploit&lt;/h1&gt;

 &lt;!-- **********************  PHASES ********************** --&gt;
 &lt;h3 style="color: #4CAB68;"&gt;Fase(s):&lt;/h3&gt;
&lt;/pre&gt;
&lt;/div&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Maguey</dc:creator><pubDate>Wed, 11 Dec 2013 16:21:19 -0000</pubDate><guid>https://sourceforge.netb6f63bced746e2fb46f4a0444fe59b63a7cbc533</guid></item><item><title>HTExploit-es modified by Maguey</title><link>https://sourceforge.net/p/maguey/wiki/HTExploit-es/</link><description>&lt;div class="markdown_content"&gt;&lt;pre&gt;--- v4
+++ v5
@@ -99,7 +99,6 @@
 &lt;br /&gt;

 Ejemplo de reporte:
-
 &lt;a href="https://sourceforge.net/p/maguey/wiki/HTExploit-es/attachment/htExploit.jpg" target="_tab"&gt;
 [[img src=htExploit.jpg alt=http_print height=50% width=50%]]
 &lt;/a&gt;
&lt;/pre&gt;
&lt;/div&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Maguey</dc:creator><pubDate>Wed, 04 Dec 2013 03:40:46 -0000</pubDate><guid>https://sourceforge.net2e5ac7918339921ebcd4b886f888cfbddfb01ca6</guid></item><item><title>HTExploit-es modified by Maguey</title><link>https://sourceforge.net/p/maguey/wiki/HTExploit-es/</link><description>&lt;div class="markdown_content"&gt;&lt;pre&gt;--- v3
+++ v4
@@ -100,7 +100,9 @@

 Ejemplo de reporte:

-
+&lt;a href="https://sourceforge.net/p/maguey/wiki/HTExploit-es/attachment/htExploit.jpg" target="_tab"&gt;
+[[img src=htExploit.jpg alt=http_print height=50% width=50%]]
+&lt;/a&gt;

 &lt;!-- **********************  RESOURCES ********************** --&gt;

&lt;/pre&gt;
&lt;/div&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Maguey</dc:creator><pubDate>Wed, 04 Dec 2013 03:40:23 -0000</pubDate><guid>https://sourceforge.net20c4348609cca40dc867b4075371a5250cab580f</guid></item><item><title>HTExploit-es modified by Maguey</title><link>https://sourceforge.net/p/maguey/wiki/HTExploit-es/</link><description>&lt;div class="markdown_content"&gt;&lt;pre&gt;--- v2
+++ v3
@@ -81,11 +81,31 @@
 Would you like to run the Full Scan module? [Y/n]: &lt;br /&gt;
 &lt;br /&gt;

+La herramienta crea el directorio donde se guarda el reporte final y comienza a realizar el escaneo completo. 
+
+&lt;div id="code" style="background-color: #85BF93; padding-top: 20px; padding-right: 0px; padding-bottom: 20px; padding-left: 40px; margin-top: 0px; margin-right: 10px; margin-bottom: 0px; margin-left: 10px; border: 0px solid;"&gt;
+[+] Creating report... &lt;br /&gt;
+&lt;/div&gt;&lt;br /&gt;
+
+Cuando finaliza el escaneo, muestra un mensaje de los resultados obtenidos y la ruta donde se guardó el reporte.
+
+&lt;div id="code" style="background-color: #85BF93; padding-top: 20px; padding-right: 0px; padding-bottom: 20px; padding-left: 40px; margin-top: 0px; margin-right: 10px; margin-bottom: 0px; margin-left: 10px; border: 0px solid;"&gt;
+[+] Scan completed.&lt;br /&gt;
+[+] 3 total files were downloaded, after 2 iteration(s)&lt;br /&gt;
+[+] The final report file is in '/tools/explotation/htexploit-0.77/Rep_Miapp'&lt;br /&gt;
+&lt;br /&gt;
+[x] Keep shopping at the HTExploit store! :)
+
+&lt;/div&gt;&lt;br /&gt;
+
+Ejemplo de reporte:
+
+

 &lt;!-- **********************  RESOURCES ********************** --&gt;

 &lt;h3 style="color: #4CAB68;"&gt;Referencias:&lt;/h3&gt;
-&lt;b&gt;Liga:&lt;/b&gt;  http://sourceforge.net/projects/gamja/
-&lt;b&gt;Autor (es):&lt;/b&gt; Sang-hun Jeon
-&lt;b&gt;Contacto:&lt;/b&gt; p4ssion \[at\] gmail.com
-&lt;b&gt;Licencia:&lt;/b&gt; GNU General Public License version 2.0 (GPLv2)
+&lt;b&gt;Liga:&lt;/b&gt; http://www.htexploit.org
+&lt;b&gt;Autor (es):&lt;/b&gt; Matias Katz
+&lt;b&gt;Contacto:&lt;/b&gt; http://www.htexploit.org/contact.php
+&lt;b&gt;Licencia:&lt;/b&gt; GNU GENERAL PUBLIC LICENSE Version 3
&lt;/pre&gt;
&lt;/div&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Maguey</dc:creator><pubDate>Wed, 04 Dec 2013 03:36:32 -0000</pubDate><guid>https://sourceforge.net0028546b212e068d40240740005f30f1f6aa05d7</guid></item><item><title>HTExploit-es modified by Maguey</title><link>https://sourceforge.net/p/maguey/wiki/HTExploit-es/</link><description>&lt;div class="markdown_content"&gt;&lt;pre&gt;--- v1
+++ v2
@@ -48,28 +48,38 @@
 &lt;!-- **********************  USAGE ********************** --&gt;

 &lt;h3 style="color: #4CAB68;"&gt;Uso básico:&lt;/h3&gt;
-&lt;b&gt;Realizar un escaneo a una aplicación Web. &lt;/b&gt;El siguiente comando inicia el escaneo a una aplicación Web.
+&lt;b&gt;Realizar una ejecución con la lista por defecto de la herramienta. &lt;/b&gt;La siguiente instrucción inicia la ejecución.

 &lt;div id="code" style="background-color: #85BF93; padding-top: 20px; padding-right: 0px; padding-bottom: 20px; padding-left: 40px; margin-top: 0px; margin-right: 10px; margin-bottom: 0px; margin-left: 10px; border: 0px solid;"&gt;
-./perl gamja.pl -v [URL]
+./htexploit -u [URL] -o [Directorio] –w [Directorio]/wordlist.txt 
 &lt;/div&gt;&lt;br /&gt;

 &lt;p&gt;
 Dónde:
 &lt;ul&gt;
-&lt;li&gt;URL: URL de la aplicación Web.
-&lt;/li&gt;&lt;li&gt;-v: Modo detallado.
+&lt;/li&gt;&lt;li&gt;-u: URL de la aplicación Web.
+&lt;/li&gt;&lt;li&gt;-o: Directorio donde se guarda el reporte.
+&lt;/li&gt;&lt;li&gt;-w: Lista de palabras que se utilizarán para la ejecución del escaneo. En caso de no estar definida en el comando se utiliza una lista por defecto.
 &lt;/li&gt;&lt;/ul&gt;
 &lt;/p&gt;

-La herramienta comienza a realizar el escaneo corriendo el proceso en segundo plano. Cuando la herramienta finaliza mostrara el mensaje de completado (&lt;i&gt;+Done&lt;/i&gt;). 
+La herramienta comienza con una comprobación que identifica si la URL es vulnerable, después solicita confirmación para realizar un escaneo completo con la lista de palabras que se proporcionó en el comando.

-&lt;div id="code" style="background-color: #85BF93; padding-top: 20px; padding-right: 0px; padding-bottom: 20px; padding-left: 40px; margin-top: 0px; margin-right: 10px; margin-bottom: 0px; margin-left: 10px; border: 0px solid;"&gt;
-http://midominio/miaplicacion/.&lt;br /&gt;
-[1]+  Done gedit gamja.pl&lt;br /&gt;
+&lt;div id="code" style="background-color: #85BF93; padding-top: 20px; padding-right: 0px; padding-bottom: 20px; padding-left: 40px; margin-top: 0px; margin-right: 10px; margin-bottom: 0px; margin-left: 10px; border: 0px solid;"&gt;
+_    _   _______   ______                  _           _   _   &lt;br /&gt;
+| |  | | |__   __| |  ____|                | |         (_) | |  &lt;br /&gt;
+| |__| |    | |    | |__    __  __  _ __   | |   ___    _  | |_ &lt;br /&gt;
+|  __  |    | |    |  __|   \ \/ / | '_ \  | |  / _ \  | | | __|&lt;br /&gt;
+| |  | |    | |    | |____   &gt;  &lt;  | |_) | | | | (_) | | | | |_ &lt;br /&gt;
+|_|  |_|    |_|    |______| /_/\_\ | .__/  |_|  \___/  |_|  \__|&lt;br /&gt;
+                                   | |                          &lt;br /&gt;
+                                   |_|  v0.77&lt;br /&gt;
+&lt;br /&gt;
+[-] http://localhost/aplicacion// is probably NOT exploitable :(&lt;br /&gt;
+[-] You should run the Full Scan module anyway, just in case.&lt;br /&gt;
+&lt;br /&gt;
+Would you like to run the Full Scan module? [Y/n]: &lt;br /&gt;
 &lt;/div&gt;&lt;br /&gt;
-
-Ejemplo de reporte:

 &lt;!-- **********************  RESOURCES ********************** --&gt;
&lt;/div&gt;&lt;/pre&gt;
&lt;/div&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Maguey</dc:creator><pubDate>Wed, 04 Dec 2013 03:34:15 -0000</pubDate><guid>https://sourceforge.net123eaf25de7a38357cd85d57b303f833b473e76e</guid></item><item><title>HTExploit-es modified by Maguey</title><link>https://sourceforge.net/p/maguey/wiki/HTExploit-es/</link><description>&lt;div class="markdown_content"&gt;&lt;!-- ###################################### SPANISH VERSION ###################################### --&gt;
&lt;div id="link" style="text-align: right;"&gt;&lt;p&gt;&lt;a href="https://sourceforge.net/p/maguey/wiki/HTExploit-en" style="color: #4CAB68; text-decoration: underline;"&gt;English&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
&lt;h1 style="color: #4CAB68;"&gt;HTExploit&lt;/h1&gt;
&lt;!-- **********************  PHASES ********************** --&gt;
&lt;h3 style="color: #4CAB68;"&gt;Fase(s):&lt;/h3&gt;
&lt;p&gt;Principal: Descubrimiento.&lt;br /&gt;
Secundaria: N/A.&lt;/p&gt;
&lt;!-- **********************  DESCRIPTION ********************** --&gt;
&lt;h3 style="color: #4CAB68;"&gt;Descripción:&lt;/h3&gt;
&lt;p&gt;Es una herramienta que aprovecha una configuración inadecuada del archivo .htaccess en los ambientes Apache + PHP. Realiza un escaneo enviando peticiones con métodos HTTP no reconocidos por el servidor aplicativo Apache, con el fin de ganar acceso sin autenticación a archivos PHP. &lt;/p&gt;
&lt;!-- **********************  OBJECTIVE ********************** --&gt;
&lt;h3 style="color: #4CAB68;"&gt;Objetivo:&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Obtener archivos con extensión PHP para analizar la información que contienen.  
&lt;/li&gt;&lt;/ul&gt;
&lt;!-- **********************  FEATURES ********************** --&gt;
&lt;h3 style="color: #4CAB68;"&gt;Funcionalidades:&lt;/h3&gt;
&lt;p&gt;&lt;b&gt;Tecnologías soportadas:&lt;/b&gt; Aplicaciones Web (HTTP/HTTPS).&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Modo de ejecución:&lt;/b&gt; Activo.&lt;/p&gt;
&lt;p&gt;
Obtener archivos con extensión PHP para analizar la información que contienen. 
&lt;ul&gt;
&lt;li&gt;Realiza peticiones HTTP con métodos ficticios al servidor aplicativo.
&lt;/li&gt;&lt;li&gt;Toma como base una lista, puede ser personalizada, de palabras con nombres de archivos con extensión PHP.
&lt;/li&gt;&lt;li&gt;Descarga los archivos a los que obtuvo acceso y los guarda con extensión HTML.
&lt;/li&gt;&lt;li&gt;Genera un reporte en formato HTML donde lista los archivos que descargados.
&lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;p&gt;
&lt;b&gt;Reportes:&lt;/b&gt;&lt;br /&gt;
Resultados exportables:  &lt;span style="color: #4CAB68; font-weight: bold; font-style: italic; font-size: 20px;"&gt;&amp;#10004;&lt;/span&gt;
&lt;ul&gt;
&lt;li&gt;Genera un reporte en formato HTML, incluye una lista con los nombres de los archivos que logró descargar de la aplicación Web. 
&lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;!-- **********************  USAGE ********************** --&gt;
&lt;h3 style="color: #4CAB68;"&gt;Uso básico:&lt;/h3&gt;
&lt;p&gt;&lt;b&gt;Realizar un escaneo a una aplicación Web. &lt;/b&gt;El siguiente comando inicia el escaneo a una aplicación Web.&lt;/p&gt;
&lt;div id="code" style="background-color: #85BF93; padding-top: 20px; padding-right: 0px; padding-bottom: 20px; padding-left: 40px; margin-top: 0px; margin-right: 10px; margin-bottom: 0px; margin-left: 10px; border: 0px solid;"&gt;
./perl gamja.pl -v [URL]
&lt;/div&gt;
&lt;p&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;
Dónde:
&lt;ul&gt;
&lt;li&gt;URL: URL de la aplicación Web.
&lt;/li&gt;&lt;li&gt;-v: Modo detallado.
&lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;p&gt;La herramienta comienza a realizar el escaneo corriendo el proceso en segundo plano. Cuando la herramienta finaliza mostrara el mensaje de completado (&lt;i&gt;+Done&lt;/i&gt;). &lt;/p&gt;
&lt;div id="code" style="background-color: #85BF93; padding-top: 20px; padding-right: 0px; padding-bottom: 20px; padding-left: 40px; margin-top: 0px; margin-right: 10px; margin-bottom: 0px; margin-left: 10px; border: 0px solid;"&gt;
http://midominio/miaplicacion/.&lt;br /&gt;
[1]+  Done gedit gamja.pl&lt;br /&gt;
&lt;/div&gt;
&lt;p&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Ejemplo de reporte:&lt;/p&gt;
&lt;!-- **********************  RESOURCES ********************** --&gt;
&lt;h3 style="color: #4CAB68;"&gt;Referencias:&lt;/h3&gt;
&lt;p&gt;&lt;b&gt;Liga:&lt;/b&gt; &lt;a href="http://sourceforge.net/projects/gamja/"&gt;http://sourceforge.net/projects/gamja/&lt;/a&gt;&lt;br /&gt;
&lt;b&gt;Autor (es):&lt;/b&gt; Sang-hun Jeon&lt;br /&gt;
&lt;b&gt;Contacto:&lt;/b&gt; p4ssion [at] gmail.com&lt;br /&gt;
&lt;b&gt;Licencia:&lt;/b&gt; GNU General Public License version 2.0 (GPLv2)&lt;/p&gt;&lt;/div&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Maguey</dc:creator><pubDate>Wed, 04 Dec 2013 03:30:13 -0000</pubDate><guid>https://sourceforge.net33850d6e4ae631ae22e10b643b67952016ed544b</guid></item></channel></rss>