elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:38  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  PHP Shell para Móvil y Poket PC con windows mobile 6.0 y WI-FI
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: PHP Shell para Móvil y Poket PC con windows mobile 6.0 y WI-FI  (Leído 3,160 veces)
ActiveSheet


Desconectado Desconectado

Mensajes: 389


Feeling Jazz


Ver Perfil WWW
PHP Shell para Móvil y Poket PC con windows mobile 6.0 y WI-FI
« en: 10 Julio 2008, 11:54 »

Hola, eh desarrollado una aplicación llamada HP Shell. que en si es una php shell para movil.


nombre - HP Shell 1.5
descripción - PHP Shell para Celular
función - supervisar servidor y inyectar codigo shell
requerimientos - Windows Mobile 6.0 con su navegador default.

Las aplicacion tiene accesos rapidos para teclado, menu comodo y dinamico.

La puedes descargar desde aqui. http://sources.hackmexico.com/HP_Shell_IPAQ_1.5.txt
es Open Source


si quieres ayudar a tarminar de contruirla ya que esta en su fase alfa, contactame por MP.

A qui unos Screens

Disculpen la resolucion pero no las pude resizear



Saludos


Adaptada por su autor para HP IPAQ 510.
« Última modificación: 10 Julio 2008, 19:54 por ActiveSheet » En línea

Diabliyo


Desconectado Desconectado

Mensajes: 1.270


M.S.I Angel Cantu


Ver Perfil WWW
Re: PHP Shell para Móvil y Poket PC.
« Respuesta #1 en: 10 Julio 2008, 17:05 »

Hola:

jejejeje siento que posteaste la fuente solo con el fin de que se enteraran que hiciste este codigo :S..

Para la otra porfavor antes de agregar cualquier aportacion de codigo, documento, etc... Te aconsejo que antes de poner el codigo o imagenes de tu codigo/proyecto/manual te tomes el tiempo de realizar una explicacion un poco detallada como:

- Nombre del Software (ya lo dijiste)
- Descripcion (jamas lo mencionas)
- Para que sirve (jamas lo mencionas)
- Que nos aporta este programa (jamas lo mencionas)
- Con que version de software o hardware fue testado (jamas lo mencionas)

Y demas informacion que nos oriente, porque asi de simple vista no le veo la inventiva :S !!, solo lo que hace es un tipo de: INDEX_OFF del servidor (vaya, vista tipo FTP), y aparte permite ejecucion de comandos, pero weno, los comandos los ejecuta el mismo shell donde esta el Servidor Apache/IIS (lo cual es el peor error de un programador).

Porfavor cuando codifiques trata de agregar COMENTARIOS en el codigo, sino sera casi imposible entender tu logica de programacion :S... Vaya, nose si has participado en proyectos de software libre, pero sino comentas el codigo es casi imposible que los demas que ayudan en el proyecto sigan las pistas y deduscan como va la logica del software.

Por ultimo, encontre estos bugs:

1- Bug XSS:
Código:
http://localhost/~diabliyo/hp_shell.php?archivo&ruta=%3Ch1%3EXSS%20--%20WARNING%20!!%3Cbr%3E%3Cbr%3EAtencion
%20solucionen%20sus%20errores%3Cbr%3E%3Cbr%3EXSS%3Cbr%3EXSS

2- Ejecucion Remota de Comandos
Utilizas exec($comando,$salida); para ejecutar comandos directamente en el menu de cmd lo cual es demsadiado peligro y no se utiliza en servidores comerciales ya que permite hackear el propio servidor, vaya, esta aplicacion nadie la querra usar jejeje, porque envias un simple: cat /etc/passwd/ (en linux) obtendran el archivo de passwords y a este solo le pasan el john y fin de la privacidad.

3- Codigo incompatible para muchos celulares
Como es de saberse, no todos tiene lo ultimo en tecnlogoia movil, asi que existen celulares que solo interpretan el protocolo WPA, asi que deberias agregar en tu CABEZERA un pedazo de codigo que interprete el tipo de protocolo que soporta el navegador, y pondrias el WAP... Mas informacion en www.desarrolloweb.com (debeias aprender a hacer paginas WAP). Vaya, tu software ya estaria dentro del estandar ;).

4- Falta de comentarios
Para que alguien se interece en el proyecto, debe de haber comentarios de todo el proceso y logica del codigo, y aparte ser una aplicacion interesante.

5- Buenas practicas de programacion IMPORTANTISIMO !!
El orden del codigo, acomodo y espacios no permiten una buena lectura y entendimiento del codigo, necesitas poner un ORDEN en tu codigo.. Ya que no se visualiza a simple viste donde inicia y donde termina un simpe IF :S...

6- Aplicacion Vulnerable
Debido a las multiples formas de intrusion que tiene, xss y demas (que posiblemente tenga) es vulnerable a que te hackeen.

No le sigo porque no termino.. y vaya que solo inverti 10 minutos de mi tiempo...

En fin, debiste pulirmo mucho mas antes de postear una version BETA, eso solo es una version al aire de algo que se te ocurrio en un solo dia :S !!....
« Última modificación: 10 Julio 2008, 17:21 por Diabliyo » En línea

ohk


Desconectado Desconectado

Mensajes: 1.578


Some times I think i'm crazy, I'm crazy o so crazy


Ver Perfil WWW
Re: PHP Shell para Móvil y Poket PC.
« Respuesta #2 en: 10 Julio 2008, 17:11 »

como se hace una shell?
si pudieras poner algunos manuales con los que te ayudaste para hacer esa shell sería de gran ayuda.

Un saludo

OHK

Citar
4- Falta de comentarios

Ayuda mucho en la comprensión del código fuente  ;)
En línea

Y es que a veces pienso, que si no estubiera loco, no podría salir adelante.
Diabliyo


Desconectado Desconectado

Mensajes: 1.270


M.S.I Angel Cantu


Ver Perfil WWW
Re: PHP Shell para Móvil y Poket PC.
« Respuesta #3 en: 10 Julio 2008, 17:14 »

como se hace una shell?
si pudieras poner algunos manuales con los que te ayudaste para hacer esa shell sería de gran ayuda.

Un saludo

OHK

Citar
4- Falta de comentarios

Ayuda mucho en la comprensión del código fuente  ;)

No es ninguna shell, es solo pasarle las variables a una funcion ya ESTABLECIDA en PHP, la funcion es:

Código:
exec($comando,$salida);

Pero esto es demasiado peligroso si esta accesible a cualquier usuario comun, ya que deformando un poco la consulta puedes extraer informacion valiosa del servidor para introducirte...

Te dejo el LINK a la explicacion oficial en el manual de PHP: EXEC-Function

Por ultimo este post no deberia estar aqui, deberia irse a la sección de Desarrollo Web --> PHP.
« Última modificación: 10 Julio 2008, 17:20 por Diabliyo » En línea

ActiveSheet


Desconectado Desconectado

Mensajes: 389


Feeling Jazz


Ver Perfil WWW
Re: PHP Shell para Móvil y Poket PC con windows mobile 6.0 y WI-FI
« Respuesta #4 en: 10 Julio 2008, 19:58 »

ya arregle el post,

y eso de los bugs, no importa ya que el que la va usar se entiende que es root, para que querrá explotar un bug, aunque también seria interesante checar si este bug esta presente cuando se habilita la seguridad.

Saludos
En línea

Diabliyo


Desconectado Desconectado

Mensajes: 1.270


M.S.I Angel Cantu


Ver Perfil WWW
Re: PHP Shell para Móvil y Poket PC con windows mobile 6.0 y WI-FI
« Respuesta #5 en: 11 Julio 2008, 19:39 »

Si el Codigo/Programa estara en un host local (localhost)

- Los Bugs no importan en absoluto, ya que seria ilogico que el root se auto-hackee :S.
- Es posible que el codigo funcione bien, todo dependiendo su configuracion del PHP.INI...

Si el codigo/programa estara en un host comercial, gratuito o en internet

- Los Bugs si importan.
- Es un 99% que no funcione, porque las llamadas al sistema mediante: system(), exce, execv, execl u alguna otra qu exista, estara des-habilitada por la configuracion del Servidor HTTP y el PHP.INI por cuestiones de seguridad.

bye bye
En línea

дٳŦ٭
GNU/Linux Infrastructure Specialist
Ex-Staff
*
Desconectado Desconectado

Mensajes: 5.089


Mtz De C.


Ver Perfil WWW
Re: PHP Shell para Móvil y Poket PC con windows mobile 6.0 y WI-FI
« Respuesta #6 en: 11 Julio 2008, 19:42 »

Qué tiene de especial? es como cualquier shell que se ejecuta con el appserv.... y sobre plataforma Windows.. así o más vulnerable xD?
En línea



Con sangre andaluza :)
Diabliyo


Desconectado Desconectado

Mensajes: 1.270


M.S.I Angel Cantu


Ver Perfil WWW
Re: PHP Shell para Móvil y Poket PC con windows mobile 6.0 y WI-FI
« Respuesta #7 en: 11 Julio 2008, 19:51 »

Qué tiene de especial? es como cualquier shell que se ejecuta con el appserv.... y sobre plataforma Windows.. así o más vulnerable xD?

Opino lo mismo que tu, no tiene nada de especial :S !!
En línea

ActiveSheet


Desconectado Desconectado

Mensajes: 389


Feeling Jazz


Ver Perfil WWW
Re: PHP Shell para Móvil y Poket PC con windows mobile 6.0 y WI-FI
« Respuesta #8 en: 19 Julio 2008, 10:38 »

Si el Codigo/Programa estara en un host local (localhost)

- Los Bugs no importan en absoluto, ya que seria ilogico que el root se auto-hackee :S.
- Es posible que el codigo funcione bien, todo dependiendo su configuracion del PHP.INI...

Si el codigo/programa estara en un host comercial, gratuito o en internet

- Los Bugs si importan.
- Es un 99% que no funcione, porque las llamadas al sistema mediante: system(), exce, execv, execl u alguna otra qu exista, estara des-habilitada por la configuracion del Servidor HTTP y el PHP.INI por cuestiones de seguridad.

bye bye

Estas chavo chavo

bueno ese Ing_Amc no esta chavo, es cabron hasta eso pero ps estoy presentando una shell X segun parece, asi es que cuando diga el titulo Shell inovadora ahi si jodanme por vocon . mientras no no.

la plataforma no influye mucho, si acaso por los slash y la consola

diabloyo.

se entiende que la shell es una herramienta de uso moderado y contralado cuando ya rooteas un server

-------------------------------------------------------

ya busquese trabajo señor y haga sus auditorias en otra parte
« Última modificación: 19 Julio 2008, 10:58 por ActiveSheet » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
SWifi Keygen para Windows Mobile
Hacking Mobile
berni69 10 6,659 Último mensaje 13 Abril 2012, 17:42
por Martin-Ph03n1X
ESET Mobile Security Business Edition lanzado para Windows Mobile y Symbian
Noticias
wolfbcn 0 973 Último mensaje 12 Mayo 2011, 20:59
por wolfbcn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines