Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   PPS 1.0 perl-cgi web shell (https://forum.antichat.xyz/showthread.php?t=198119)

Pashkela 21.04.2010 21:39

PPS 1.0 perl-cgi web shell
 
PPS 1.0 perl web-shell <=download

http://s41.radikal.ru/i094/1004/7e/550e7712393et.jpg

1. Авторизация
2. SystemInfo
3. Листинг, загрузка, скачка, выполнение команд,просмотр файлов, редактирование файлов, chmod+touch+zip+unzip+delete папок/файлов в один клик
4. Консоль
5. phpMyAdmin на perl - пока только MySql (возможность отмечать несколько колонок для запроса)
6. Бекконект
7. Выполнение perl-кода из формы (eval)
8. Logout
9. Самоудаление
10. Работа через POST

Default password: root

Failure 21.04.2010 23:57

375 строка
Код:

$s = "which gcc;which perl;which phyton;
мб python?

не хватает читалки /etc/passwd (что ли posix-getpwuid) ну и поисковым ботам ответ 404 возвращай.
поискал "rm -r" - не нашлось, не знаю как так будут удалятся папки.
имхо очень сырой шелл рано выложил

Pashkela 22.04.2010 02:07

Спасибо за подсказки, буду дорабатывать.

update: все действия в шелле стали через POST

shellz[21h] 22.04.2010 02:16

Цитата:

не хватает читалки /etc/passwd (что ли posix-getpwuid)
Зачем она тебе нужна?

Навигация по БД не удобна.... только по одной колонки можно смотреть данные. Некорректно работают конструкции: select id,user ... или select * ... выводит всегда одну колонку. Сделай навигацию как в wso.

Pashkela 22.04.2010 02:18

хы, в процессе, пока можно так

select concat_ws(0x3a,id,user) from ....

Pashkela 23.04.2010 00:25

небольшой рестайлинг

shellz[21h] 23.04.2010 14:48

Вот это уже не плохо) ++

Pashkela 28.04.2010 22:51

В общем доделал. Вроде юзабельно. Обновления в 1-м посте

Nelzone 28.04.2010 23:14

прикрути свой диз,подумал это всо =\

Kernet 28.04.2010 23:16

WSO.pl


Время: 22:15