![]() |
Заценяем релизик...
Недавно начал учить перл я, в конечном итоге написал такой релизик...
Сообственно в основе лежит простейший back-connect shell... Используя NetCat открываем у себя порт например 9999 nc.exe -lvvp 9999 Запускаем скрипт.. и следуем USAGE: [Parameters] : X:\name.pl IP PORT file [Example] : X:\name.pl 127.0.0.1 9999 exploit.pl Передаём все параметры через коммандую строку нашему файлу... Указываем свой IP адресс и порт.. далее файл в котором сохранится наш скрипт.. а сохраниться он в base64 ... (менее заметно.. и компактней) Далее втыкаем этот скриптик в любой exploit.. и разумеется даём.. скрипт киддису который упорно просит вас похекать какойнить форум... etc И.... о .. чудо... вы получили доступ к его cmd, а от cmd и до ftp недолеко... а там и пополнить ботнет недолго =)... P.S Как я и говорил... это не супер релиз а релизик... и что скрипт работает "без палева" тож трудно сказать... вообщем юзаем отписываемся... PHP код:
|
Ты одного не учел: а вдруг он из линуха сплойтенг запускать будет?
|
Подстраивал под винду... и на ней же тестил...
т.к небыло возможности работать в никсах... можно конешн изменить cmd.exe на /bin/sh + кой какие мелочи.. но нормально протестить я б несмог усё равно... |
перл-коденг на троечку.. замечания:
1) зачем стока ненужных принтов?? 2) юзайте " когда это действительно надо, а не заместо ' , а еще есть qw.. 3) my ($IP, $PORT, $NAME)=@ARGV; # кстати, правильнее элементы массива писать $ARGV[1], а не @ARGV[1] 4) юзайте -w 5) my - тоже полезная штука... за идею - плюсег ).. |
оппа... спасиб... незнал... учту.. исправлюсь...
|
Столько принтов конечно не нужно. толку от них?
Идея не нова, т к такие скрипты уже есть. Но за то что начал учить Перл и сделал что то работующее =))) тебе + |
Главное начало положено, дальше главное не отступать =)
Удачи. |
Спасибо за поддержку =)
|
perl умирает. учи python!
|
Цитата:
пока его кто-то учит он жив |
Цитата:
Почему CPAN постоянно пополняется? Почему знание администратором UNIX перла считается хорошим тоном? Почему 80% всех сплойтенгов на милворме на перле? |
Цитата:
Сорец к счастью я до конца читать не стал, после того как увидел нечто вроде Код:
~~~~~~~~~~~~~ |
непонял .... а что в "~~~~~~~~~~~~~" такого? 0_o
|
Цитата:
|
упс.... :'(
|
ОК .. немного обновил...
теперь не будут лезть "левые окна" и вызывать подозрения.. и убрал задержку.... |
Немного подпатчил, теперь ммультиплатформенно)
Greetz: _slider_ PHP код:
|
ЗЫ:
Проверял в винде и во Frenzy В никсах не забыть поменять конец строки на Unix-Like \n |
респект Helios!
|
if(-f '/bin/sh' && -x '/bin/sh') хотел трохан покритиковать вообщем под моей виндой почемуто флаги -f -x непашут незнаю почему -- модет винда такая хз --- вообщем лучше вбить проверку через readdir будет надежнее
|
| Время: 01:51 |