• XSS.stack #1 – первый литературный журнал от юзеров форума

Oski Stealer - нативный, нерезидентный стиллер с функционалом лоадера и грабера [$70]

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.
Perl:
#!/bin/bash
#================#
# For CentOS 7.0 #
#================#
dbuser="root"
importfile="oski.sql"
dbname="oski"
dbpass="123456"
user="user"
router="index.php"
serverRoot="/usr/share/nginx/html"
domain="localhost"
timezone="America/Mazatlan"
port=80               

##########################

#user add
useradd $user
# install mysql
#yum install -y wget
#wget -q http://repo.mysql.com/mysql-community-release-el7-5.noarch.rpm
#rpm -ivh mysql-community-release-el7-5.noarch.rpm
rpm -Uvh http://repo.mysql.com/mysql-community-release-el7-5.noarch.rpm
yum update -y
yum install mysql-server  -y

# Repos
rpm -Uvh https://mirror.webtatic.com/yum/el7/epel-release.rpm
rpm -Uvh http://nginx.org/packages/centos/7/noarch/RPMS/nginx-release-centos-7-0.el7.ngx.noarch.rpm
rpm -Uvh https://mirror.webtatic.com/yum/el7/webtatic-release.rpm

# Installation
yum install rsync nginx php56w-common php56w-soap php56w-mysql php56w-fpm php56w-gd php56w-mbstring php56w-pecl-xdebug php56w-pgsql php56w-bcmath php56w-opcache php56w-mcrypt php56w  wget -y
#openssl dhparam -out '/etc/ssl/dhparam.pem' 2048


#php-fpm configuration
sed -i "s@;date.timezone =@date.timezone = $timezone@g" /etc/php.ini
sed -i "s@short_open_tag = Off@short_open_tag = on@g" /etc/php.ini
sed -i "s@display_errors = Off@display_errors = On@g" /etc/php.ini
sed -i "s@html_errors = On@html_errors = Off@g" /etc/php.ini
sed -i "s@;catch_workers_output =@catch_workers_output =@g" /etc/php-fpm.d/www.conf
sed -i "s@;php_flag\[display_errors\] = off@php_flag\[display_errors\] = on@" /etc/php-fpm.d/www.conf

# permissions
sed -i "s@user  nginx@user  $user@g" /etc/nginx/nginx.conf
sed -i "s@user = apache@user = $user@g" /etc/php-fpm.d/www.conf
sed -i "s@group = apache@group = $user@g" /etc/php-fpm.d/www.conf
sed -i "s@group = apache@group = $user@g" /etc/php-fpm.d/www.conf
sed -i "s@SELINUX=enforcing@SELINUX=disabled@g" /etc/sysconfig/selinux

setenforce 0

mkdir -p $serverRoot

echo "
<?php
echo '<h1>Server configured successfully!</h1>';
" > $serverRoot/$router

chown $user /home/$user -R
chgrp $user /home/$user -R

rm -f /etc/nginx/conf.d/*
echo "
server {
    listen       $port;
    server_name  _;
    root $serverRoot;
    index $router;
    location / {
        try_files \$uri \$uri/ /$router;
    }
    location ~ \.php$ {
        fastcgi_index   $router;
        fastcgi_pass    127.0.0.1:9000;
        include         fastcgi_params;
        fastcgi_param   SCRIPT_FILENAME \$document_root\$fastcgi_script_name;
    }
}
" > /etc/nginx/conf.d/server.conf

#firewall
systemctl stop firewalld

# start at boot
systemctl enable php-fpm
systemctl enable nginx

# run them
systemctl start php-fpm
systemctl start nginx
# run them
systemctl enable mysqld
systemctl start mysqld
# mysql --------------------------------

mysql_secure_installation <<EOF

y
$dbpass
$dbpass
y
y
y
y
EOF

#
mysql -u $dbuser -p$dbpass <<-EOF
CREATE DATABASE $dbname;
use $dbname;
source $importfile;
EOF

chown -R $user:$user /var/lib/php/session
chown -R $user:$user /var/lib/php/wsdlcache
chmod -R ug+rw /var/lib/php/sessions
chmod -R ug+rw /var/lib/php/wsdlcache
chmod -R 775 $serverRoot

и бд сюда же. добавьте скачку и распак овку архива. чтобы не ебаться с впсками. сразу пароли все в конфиг добавьте. и приложите к архиву такой установщик. для себя налепил немного. дллку тоже ждем. спс.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Видимо за стиллером вообще никто не следит.
Бот в телеге удален, связаться с тсом больше невозможно. Панели все запамленны ботами, из-за уязвимости в панели.
Фикс должен был быть на прошлой неделе (как говорил саппорт). Фикса так и нет. Желающие - могут занять логин OskiSupportBot, пока есть время.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
походу банить пора
мда, слился оски, предатор и щас уже закат крота... Новое поколение будет скоро. Ставлю пари на то, что по сигнатурам новые стилаки будут похожи на предатор
 
Пожалуйста, обратите внимание, что пользователь заблокирован
мда, слился оски, предатор и щас уже закат крота... Новое поколение будет скоро. Ставлю пари на то, что по сигнатурам новые стилаки будут похожи на предатор
А с кротом что не так?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А с кротом что не так?
ты вообще видел какой он красный. Еще год назад горел как елка. Уже изжил срок крот. Автор на экспе на счет этого анонс сделал, тип вернуть крот в жизнь сложно и он работает над новым приват софтом. Вангую будет hvnc (по последним активам monstrcat заметно)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
admin
Оски не выходит на связь. Бот удален и сейчас там сидит левый чел (занял логин)
Имхо будет лучше, если закрыть тему и дать бан тсу, пока не объявится.
 
сразу как пропал. полетели левые боты в админку. так как массого не грузилось их просто не должно быть там . и так же сменили пасс.
чьи это проделки, только догадываться.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Да ботов куча!!! Ну стиллер хороший был((((я сам им пользовался и сейчас редко пользуюсь только по взлому)))
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ребята вопрос. А сколько там чел было в группе? Сколько суммарно купили?
 
Статус
Закрыто для дальнейших ответов.
Верх