• XSS.stack #1 – первый литературный журнал от юзеров форума

Socket - bot

В этой теме можно использовать автоматический гарант!

FNULL

floppy-диск
Пользователь
Регистрация
01.04.2015
Сообщения
3
Реакции
0
Здравствуйте уважаемые мемберы форума! После многочисленных тестов и работ, мы наконец-то рады представить вашему вниманию новый продукт от нашей команды SOCKET_BOT.

NeOoC.png


I. О нашем продукте. * Основные возможности нашего продукта включают в себя:
1. Брутфорс админок WordPress и Joomla;
2. Автоматическая заливка шеллов в сбрученные админки;
3. Анализ админок в которые пролились шеллы;
4. Брутфорс E-mail через SMTP с и без SSL / Gmail, Yandex, Yahoo, KM и другие сервисы;
5. Анализ сбрученных E-mail на наличие SMTP;
6. Ребилд бота. 7. Брут фтп.
8. флудер (http).
Дополнительные опции:
1. Чекер соксов;
2. Криптовка текста;
3. Автоматическое архивирование данных админки в определённую директорию в случае утери скрипта.
Автоматом создается архив. - Это не резервное копирование которое, настраиватся на сервере;
4. Шифровка Php, html, txt и разные другие ваши исходные кода;
Данный софт работает на ботах, соответственно чем больше ботов, тем выше скорость подбора паролей, хотя настройки админки позволяют изменять конфигурацию и увеличить нагрузку на каждого бота. Тем самым вы увеличите скорость, но боты будут умирать быстрее чем при стандартных нагрузках. Перебор паролей осуществляется по словарям.
Софт является мультиязычным, в настоящий момент включена поддержка на русском и английском азыках.
II. Как все работает. Софт позволяет подгружать в себя как готовые ссылки на админки, так и просто доменные имена в формате Domain Name Registration and Web Hosting | Domain.com софт сам будет искать ссылки на админки по вашей базе, а по истечению анализа вам достаточно начать брутфорс и получить результат.
С Е-мейлами все проще, вам достаточно загрузить базу адресов, нажать на кнопку и скачать готовую базу SMTP или просто МЫЛО:ПАСС.
Статистика заданий позволяет отследить наиболее часто используемые пароли и рейтиг админок TIC / PR.
Статистика системы позволяет отслеживать подгруженные линки/е-майлы для брута в общем количестве и отображает сколько в текущий момент подгружено в пулл для анализа ботами.
** Пролить шеллы можно не выходя из админ панели, не нужны ни какие дополнительные софты, от которых у вас и так забиты системники и мониторы.
Достаточно просто в админ панеле залить модули и нажать кнопку «Пролить шеллы» и процесс пошел, чтобы проверить весь процесс работы можно в написанной статистике по заливке шеллов.
Когда SHELL залит в статистике вы увидите : 1 . «Залит SHELL и адрес куда залили.» Если прошло не удачно :
2 . «Не залит и адрес админки.»
** Проверить SHELL на валидность. Загрузить список шеллов которые вы добыли и запустить «Чек шеллов» и дожидаетесь результата.
** Брут E-MAIL через SMTP : Здесь все просто, залили данные , а именно мыльники любых почтовых сервисов, пусть это будут : GMAIL, YANDEX, YAHOO, KM,MAIL и т.д почтовые сервисы которые поддерживают SSL и которые не поддерживают SSL. Добавили базу паролей , запускаем систему и все. Ждём успешный результат.
** Ребил бота сделать очень просто, Добавляем файл EXE который мы ранее закриптовали через форму загрузки. В меню нажимаем кнопку «Ребилд бота» файл отдается ботам, а потом скачивается системами которые, были ранее заражены : Перезапустится и произойдет обновление бота.
III. Ценник. Все мы люди, все продается и все покупается. У всего есть цена, так же и наш софт не бесплатен. Цена составляет $500, продукт поставляется с лицензией и привязкой только к одному серверу.
1. Если произошел какой то сбой в работе вашего сервера и данные исчезли, но при этом сохранился «БЕК» мы бесплатно 1 раз восстановим работу.
2. Если ваш сервер был «Заблочен» или же «Упал» и потерялись данные и мы исполнили пункт 1 «III. Ценник» , то мы перенесем/восстановим софт на новый сервак за скромное вознаграждение.
Все дополнительные условия поставки софта или консультации вы можете узнать в моем jid, контакт ниже.
Jid: socket@exploit.im Согласны пройти проверку у модераторов если нужно. Для покупки софта стучите в jid: socket@exploit.im
 
[mod][Ar3s:] Проверка не пройдена!
Был выдан билд и админка на заранее оговоренный адрес.
Было предложено установить админку, но я отказался. На своем серваке ставлю сам.
Итак:
1. бот написан на delphi, размером 431,6 кб.
2. админка написана на php+mysql

После распаковки админки перед взором предстает 1185 файлов и 228 папок.
После импорта данных в БД было необходимо прописать все данные в 2-3-4 файлах. Почему не точная цифра - потому что ТС запутался где от чего конфиг лежит. И по факту я во всех конфигах вбивал одни и те же данные. Конфигов много.
Так же много txt файлов. Оказывается вся информация для брута, логины пароли, гуды хранятся в txt файлах, а не в БД. Что на мой взгляд абсолютно не безопасно.
Было найдено почему-то две панели. Одна по адресу http://mydomain/stest/(название скрыто)nel.php
вторая http://mydomain/stest/(название скрыто)in.php
По первой пускало без логина. По второй не пускало с моим логином и паролем.
Но обе панели были с кривыми путями к графике и стилям. После того как удалось связаться с ТС мне посоветовали установить не в папку, а в корень домена. У ТС все так и установлено и работает, по его словам, хоршо.

После некоторой борьбы с админкой мне указали на место в рабочем файле где так же нужно вписать логин и пасс. Но это не помогло. Запустить на моем сервере админку моими силами не удалось.

В конце мне была показана установленная админка одного из покупателей. Скрин

О проверке могу повторить то же, что написал ТС в жабе:
[20:13:52] <Ar3s> уважаемый. Я в своей жизни ставил сотни админок. Бывали всякие случаи, но ваш все же выделяется из других. Начнем с того что txt не модно. Совсем не модно, не секюрно и даже глупо. Но бог с ним. Проехали. Установка админки отдельная песня. Мильен файлов от разных версий. Несколько дублей конфигов в разных местах. Все терпимо. Но по этому факу или даже по моему опыту догадаться что в файле (название скрыто).php надо править переменную прямо в вызове... это потолок. Вы не для себя делаете продукт а на продажу. Я все понимаю но нужно же и в божеский вид приводить. То что я сейчас вижу - не админка вообще. Это толпа разрозненных файлов.
[20:14:00] <Ar3s> стиль кодинга вообще бешенны
[20:14:04] <Ar3s> бешенный*
[/mod]
 


Напишите ответ...
Верх