• XSS.stack #1 – первый литературный журнал от юзеров форума

R57shell E1it3 Edition Released

007NOT@

RAM
Пользователь
Регистрация
05.06.2005
Сообщения
106
Реакции
0
r57shell доработаный

отличия от версии r57 shell 1.22
- Исправленны порты для функции back-connect
- Руссифицированны алиасы
- Добавлен mysql запрос
- Добавлен брут ftp (работает долго) спасибо терабайту

E1it3.truenet.net.ru
скачать

ps следите за обновлениями ;)

pss прошу высказывать более конкретные пожелания и предложения)
 
заглянул на официальный сайт Rush security Team

r57shell
Версия 1.22 доступна для свободного скачивания.

r57shell v1.22
Скрипт на пхп для выполнения шелл-команд на сервере через браузер.
Возможности:
~ защита скрипта с помощью пароля
~ выполнение шелл-команд
~ шелл команды могут выполняться через exec, shell_exec, system, passthru и popen
~ загрузка файлов на сервер с локального компьютера пользователя
~ загрузка файлов с удаленного сервера с помощью wget, fetch, lynx, links, get или curl
~ поддерживает алиасы команд
~ включены алиасы команд:
- поиск на сервере всех файлов с suid битом
- поиск на сервере всех файлов с sgid битом
- поиск на сервере файлов config.inc.php
- поиск на сервере всех директорий и файлов доступных на запись для всех
- поиск на сервере файлов service.pwd
- поиск на сервере файлов .htpasswd
- поиск на сервере файлов .bash_history
- поиск на сервере файлов config*
- поиск на сервере файлов .fetchmailrc
- вывод списка атрибутов файлов на файловой системе ext2fs
- просмотр открытых портов
~ для алиасов поиска доступны как поиск начиная с корня так и поиск только в текущей директории
~ два языка интерфейса: русский, английский
~ возможность забиндить /bin/bash на определенный порт с помощью Perl или С кода
~ возможность делать back-connect с помощью Perl или С кода
~ возможность создать перенаправление портов с помощью утилиты datapipe на С или Perl
~ вывод значений $OSTYPE и sysctl
~ вывод версии php и версии веб-сервера
~ вывод phpinfo()
~ вывод настроек php даже при отключенной функции phpinfo()
~ выполнение любого PHP-кода через функцию eval()
~ получение информации из базы данных mysql (просмотр дампа данных либо сохранение данных в файл)
~ поддержка работы скрипта при включенном SAFE MODE
~ проверки на возможность обхода ограничений при включенном safe_mode
- проверка возможности обхода ограничений open_basedir через функции cURL
- проверка возможности обхода ограничений safe_mode через функцию include
- проверка возможности обхода ограничений safe_mode через загрузку файла в mysql
~ функции редактирования файлов
~ автоматическое определение путей к перлу и качалкам
~ функции удаления временных файлов создаваемых при работе скрипта
~ функция самоудаления скрипта с сервера
~ работает в unix и windows системах
~ почти вся инфа скрипта гоняется через POST запросы что сложнее для обнаружения в логах


огромный им респект за такой подарок.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх