• XSS.stack #1 – первый литературный журнал от юзеров форума

C99shell

dampil

(L3) cache
Пользователь
Регистрация
01.01.2005
Сообщения
232
Реакции
0
c99shell - файл-менеджер через www-броузер, "заточеный" для взлома.
Особенности:
+ управление локальными и удаленными (ftp, samba *) файлами/папками, сортировка
закачивание скачивание файлов и папок
(предворительно упаковывается/распаковывается через tar *)
продвинутый поиск (возможен внутри файлов)
modify-time и access-time у файлов не меняются при редактировании файлов (выкл./вкл. параметром $filestealth)
+ продвинутый SQL-менеджер не уступающий phpmyadmin,
просмотр/создание/редактирование БД/таблиц, просмотр файлов через брешь в mysql
+ управление процессами unix-машины (возможна сортировка), и "прибивание" процесса.
+ удобное (иногда графическое) выполнение shell-команд (много алиасов, можно легко добавлять/удалять алиасы)
+ выполнение произвольного PHP-кода
+ быстрый локальный анализ безопасности ОС
+ быстрое ftp-сканирование на связки login;login из /etc/passwd (обычно дает доступ к 1/100 аккаунтов)
постраничный вывод, сортировка, групповые операции над БД/таблицами, управление процессами SQL)
+ скрипт "любит" include: автоматически ищет переменные с дескрипторами и вставляет их в ссылки (опциально)
также можно изменить $surl (базовый путь) как через конфигурацию (принудительно) так и через cookie "c99sh_surl",
идет авто-установка содержания $set_surl
+ возможность "забиндить" /bin/bash на определенный порт с произвольным паролем,
или сделать back connect (производится тестирование соеденения, и выводятся параметры для запуска NetCat).
+ возможность быстрого само-удаления скрипта

* - успех полностью зависит от конфигурации PHP
Ожидаемые изменения:
~ Развитие sql-менеджера
~ Добавление недостающих расширений файлов (просьба отправлять в icq #656555)
----------------------------------------------------------------------------------
Лично мне не понравился Англиский интерфейс...но в целом веш нужная..но правда размер...180кб....но оно того стоит....ну в прочем гляньте сами..
Сам скрипт
Пример работы скрипта
 
2 Winux: Хы, и как же он называется, если не секрет=)))) remview???=))) Все так говорят приватные-приватные.... А на деле? Может кстати потрейдимся=)))?
 
NukLeoN
Кто сказал что он так зовется? Откуда ты знаешь что у меня?

red_byte
Мне его дал 1 чел, сказал что 50 стоит. Ждите, он скоро попадет в халяву. Точнее завтра)
 
c99 меня не очень порадовал: большой размер по сравнению с другими, и неудобство работы. Намного удобнее будет старый remview и r57.
Насчет nfm напихан весьма полезными-ненужными ф-циями, если желаете могу выложить 2 приватные версии 1.5 и 1.7
 
Зщтср1л
Сложи размер r57+remview+phpmyadmin и посмотри что получится. Как по мне с99 намного удобнее r57.
Имхо один из лучших паблик веб шеллов
 
FAST
phpMyadmin говоришь? он весит 1,7 мега. Во первых я не очень доверяю тристраму. Во вторых r57mysql ~30 кило, r57 ~ 50 кило

Winux
Замечательно =)
 
ИМХО для кого вся эта красота, которая вешает херову тучу? Хакиры мля!!!
Для нормального исполнения вам хватит одной консоли, если вы не кидисы какие-нить!
Лучший и первый был Remview, а его потомки по сути с него и списывалсиь!
И вообще научитесь писать всё своими руками... А то некоторые сайты ломают подставив в урл готовенькую строку, а сами даже под линухом не работали и скриптовые языки в глаза не видели!
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх