ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Избранное
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

STNC WebShell v0.8 released
  #1  
Старый 06.05.2006, 14:22
Аватар для drmist
drmist
Green member - Level 3
Регистрация: 08.10.2005
Сообщений: 396
Провел на форуме:
400609

Репутация: 239
Arrow STNC WebShell v0.8 released

Команда Security-Teams.Net Crew (STNC) рада представить Вам свой очередной релиз.
STNC WebShell - это php-скрипт, предназначенный для удаленного администратирования unix-систем с
выключенным safe_mode. Его характеризует оптимальное сочитание набора функций, размера, удобства и красоты
интерфеса, а также простоты.

Шелл был написан мной, возникает вопрос - зачем, если есть всеми известные r57, c99 и remview?
Затем, что я испробывал эти и многие другие шеллы и обнаружил в них массу недостатков.
Начнем с размера. Многие шеллы страдают "избыточным весом", не я один считаю, что размер 100 Кб не
оправдывает набора функций, присутствующих в большенстве существующих шеллов.

Также некоторые группы граждан желают оставлять в системе как можно меньше следов, чего не позваляют
перечисленные шеллы. О c99 и remview говорить нечего - практически все запросы передаются в них
методом GET, что незамедлительно привлекает внимание администратора системы. В r57 немного интересней.
Несмотря на то, что пользователь не видит непосредственно в адресной строке браузера get-запросов, их
можно обнаружить, заглянув в код скрипта - пользователю приходится соверщать массу get запросов за одно
обращение к с крипту. Притом ради того, чтобы загрузить пару картинок(!!).

Эти недостатки были учтены при написании STNC WebShell, что позволило добится следующих характеристик
скрипта:

* Скрипт обладает следующими функциями:

** Выполнение произвольных команд
** Редактирование текстовых файлов
** Download
** Upload
** PHP Eval()

* Комаднды отдаются скрипту одним POST запросом. НИ ОДНОГО GET, а следовательно меньше
привлекающего внимание мусора в логах
* Удобный интерфейс, напоминающий r57.
* Все это в 6 Кб кода.

Маловато? Это обусловленно тем, что скрипт расчитан ИСКЛЮЧИТЕЛЬНО для unix систем и ТОЛЬКО с
отключенным safe_mode. Как быть, если приходится работать в Windows с safe_mode? Придется подождать
наших гредущих релизов, или попользоваться пропатченным r57.
С учетом перечисленных условий, возможностей скрипта хватает для того, чтобы тварить в системе ВСЕ,
на что хватает прав. Кроме того, мы всегда готовы рассмотреть ваши предложения относительно модификации
скрипта. Например многим не хватает алиасов, и мы подумываем их добавить.
Обсуждение вопроса модификации скрипта обсуждается на оффсайте
производителя (http://www.security-teams.net/index.php?showtopic=3429). Там же Вы можете найти набор
полезных eval-комманд.
STNC выражает благодарность привелигированным пользователям antichat.ru (МОА и старше), производивших
тестирование скрипта, за их объективную критику и полезные советы.


Модификация: http://www.security-teams.net/index.php?showtopic=3429
Скриншет: http://drmist.ru/~st/stncshell.png
Скрипт: http://drmist.ru/shell.txt
__________________
Никому нельзя верить...

Последний раз редактировалось drmist; 07.05.2006 в 15:16..
 
Ответить с цитированием

  #2  
Старый 06.05.2006, 14:35
Аватар для nerezus
nerezus
Pagan Heart
Регистрация: 12.08.2004
Сообщений: 3,791
Провел на форуме:
6490435

Репутация: 2290


Отправить сообщение для nerezus с помощью ICQ
По умолчанию

Цитата:
Security-Teams.Net Crew (STNC)
когда увидел тему, то подумал, что STN - это SaTaN )

Цитата:
Затем, что я испробывал эти и многие другие шеллы и обнаружил в них массу недостатков.
недостатки исправить можно.
Признайся, ты его для повышения квалификации/от нефиг делать/желания PR писал? %)

P.S. молодец )
 
Ответить с цитированием

  #3  
Старый 06.05.2006, 14:39
Аватар для drmist
drmist
Green member - Level 3
Регистрация: 08.10.2005
Сообщений: 396
Провел на форуме:
400609

Репутация: 239
По умолчанию

nerezus
Ты в праве думать как хочешь, но писал я его потому что вижу много шеллов в приватном разделе, вижу что народ брезгает safe_mode_on и вижу, что меня тошнит при виде c99.
в скрипте будт те функции, которые удобны МАССЕ, а не мне. Лишь бы шеллы жили долго.

Цитата:
Security-Teams.Net Crew (STNC)
нас иногда называют SaTaNiC :P
__________________
Никому нельзя верить...
 
Ответить с цитированием

  #4  
Старый 02.12.2008, 18:12
Аватар для TANZWUT
TANZWUT
Крёстный отец :)
Регистрация: 22.06.2005
Сообщений: 1,330
Провел на форуме:
5302668

Репутация: 2054


Отправить сообщение для TANZWUT с помощью ICQ
По умолчанию

скинул
Вложения
Тип файла: txt STNC WebShell v0.8 released.txt (6.6 Кб, 130 просмотров)
__________________
Лучший способ защиты - это нападение!!!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ