Foro de elhacker.net

Programación => PHP => Mensaje iniciado por: wlan0 en 20 Agosto 2012, 08:14 am



Título: [PHP] DruggedCat Webshell v1.0
Publicado por: wlan0 en 20 Agosto 2012, 08:14 am
Bueno, acabo de terminar lo que seria la version 1.0 de DruggedCat. Al ser la primera que hago probablemente tiene algunos errores que los iré solucionando a lo largo de sus (posibles) versiones/fixes  ó como se quieran llamar. Tiene algunas cosas en javascript, simplemente detalles.

Imagenes

(http://i.imgur.com/fdDQil.png) (http://i.imgur.com/fdDQi.png)

Caracteristicas

>>Administrador de archivos

- Uploader
- Capacidad para añadir un pequeño backdoor en PHP en cualquier archivo anteriormente mencionado (Embed Shell).
- Copiar archivos/directorios, Mover archivos/directorios.
- Crear archivos/directorios, Eliminar archivos/directorios.
- Cambiar permisos de cualquier archivo y directorio del sistema siempre y cuando el usuario tenga permiso para efectuarlos.
- Opciones para editar un archivo existente, descargarlo o eliminarlo, para las carpetas solamente existe la opcion de eliminar.
- Muestra permisos (Directorios y archivos) y el tamaño (solo archivos, en el futuro lo hare tambien con las carpetas).

>>Informacion del sistema

- Deteccion del sistema operativo,  al igual que su version.
- Direccion IP del servidor, muestra el estado de safe_mode, cURL y Gcc, etc.

>>Navegador SQL

- Compatibilidad para MySQL y PostgreSQL, en el futuro probablemente voy a agregar MSSQL u Oracle.
- Capacidad para navegar entre las tablas y columnas.
- Dumpear la base de datos en que se este actualmente en formato .sql.
- Realizar una query.

>>Zapper

-  Elimina logs del sistema en Linux/FreeBSD y Windows (Aunque esta en beta porque le faltan muchos paths, pero los esenciales en Linux estan.) Necesita permisos de superusuario.

>>descifrar y cifrar

- Base64, MD5 y SHA1.

>>Otras caracteristicas

- Reverse DNS: Capacidad de obtener otros dominios que esten alojados en la misma maquina donde se este ejecutando DruggedCat. Si esta el safe_mode en on, no funciona. Veo si lo puedo arreglar en la proxima version.
- Emulacion basica de una terminal para ejecutar comandos. (Cuando digo basica me refiero al diseño, en funcionalidad no hay ningun problema).
- Suicidio: Autodestruccion de la shell.

>>Reporte de bugs

Si tenes algun bug de la shell para reportar, por favor reportalo como comentario en este thread.
En lo posible dando la mayor cantidad de informacion posible.

>>Descarga & Source

Source: http://pastebin.com/S1pYPX0r (http://pastebin.com/S1pYPX0r)
Descarga: http://www.wlan0.com.ar/files/DruggedCat1.0.tar.gz (http://www.wlan0.com.ar/files/DruggedCat1.0.tar.gz)