Web-Shell 12309.php

Iniciado por q3rv0, Septiembre 06, 2012, 07:42:13 PM

Tema anterior - Siguiente tema

0 Miembros y 3 Visitantes están viendo este tema.

Septiembre 06, 2012, 07:42:13 PM Ultima modificación: Noviembre 23, 2014, 01:11:26 PM por Expermicid
Muchas veces cuado ingresamos a un server y subimos nuestra webshell, nos encontramos con que la mayoria de las funciones que interactuan con el systema en php (ejecucion de comandos), estan deshabilitadas por seguridad, ya que se trata de un vps, en el cual conviven varios host.




La mayoria de estas webshell utiliza funciones como popen(), exec(), shell_exec(), system(), en el screenshoot se puede ver como ciertas de ellas se encuntran down, a todo esto me pregunto y ssh2_exec() y pcntl_exec() estaban restringidas???...no!, antes que ponerme a programar algun script, o a modificar la shell, me puse a preguntar por alguna que utilizara estas funciones, entonces me cruzo con la shell 12309, que justamente cumplia con lo requerido.



Aca les dejo el link de descarga.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

PD: si la llaman normalmente los va a redireccionar a la pagina de error 404, miren el cdigo en las primeras lineas  ;)

Web: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Twitter: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Eso, o bien deshabilitar la restricción tanto con .htaccess como con php.ini.
Cada vez que me das Karma me motivas

claro!, al final termine subiendo una shell en perl y la configure como modulo cgi con .htaccess XD
Web: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Twitter: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta