
Bantam
أداة متقدمة لإدارة الباب الخلفي PHP، مع بصمة خادم خفيفة الوزن، اتصال متعدد الخيوط، وأداة متقدمة لتوليد وحجب الحمولة. تتميز بتشفير من طرف إلى طرف مع مفاتيح تشفير فريدة لكل طلب، وبث حمولة مصممة لتجاوز أنظمة WAF وIDS وSIEM. تتضمن العديد من تقنيات العشوائية والحجب للحمولة للمساعدة في منع الاكتشاف عندما لا يكون التشفير ممكناً. Bantam هي أداة مثالية لرفع الامتيازات في بيئة Linux PHP بعد الاستغلال، مما يسهل تحميل سكربتات التعداد. تحتوي Bantam أيضاً على نظام إضافات يسهل إضافة السكربتات والميزات إلى الواجهة. تم برمجتها بلغة C# وتعمل على Windows وLinux باستخدام Wine.

الميزات
تشفير الطلب والاستجابة من طرف إلى طرف - تدفق التشفير
- تشفير 256 بت AES على بيانات الطلب والاستجابة باستخدام openssl أو mcrypt
- يتم إنشاء مفاتيح تشفير الاستجابة حديثاً وتضمينها في حمولة الطلب لكل طلب، مما يجعل كل استجابة فريدة، ويمنع الاكتشاف من أنظمة WAF وIDS
- يمكن تضمين مفاتيح تشفير الطلب باستخدام مفتاح مشترك مسبق/IV، أو باستخدام مفتاح مشترك مسبق مع IV تم إنشاؤه عشوائياً يتم تمريره عبر متغير طلب معروف، مما يجعل توقيع كل طلب فريداً
النموذج الرئيسي - [img]
- الحصول على معلومات الشل - [img]
- إضافة شل - [img]
- أداة التقييم - تفتح محرر نصوص يقوم بتقييم النص المُدخل كحمولة PHP
- ماسح المنافذ عن بُعد - يستخدم خادم bantam لمسح المنافذ عن بُعد
- عارض PHPInfo - يفتح صفحة phpinfo في نافذة HTML
- محرر ذاتي - تحرير كود Bantam المخزن على الخادم
- لينكس - أوامر وملفات مفيدة. يتم تضمينها ديناميكياً من settings.xml (passwd, ps aux, ifconfig, ..إلخ)
- ويندوز - أوامر وملفات مفيدة. يتم تضمينها ديناميكياً من settings.xml (net user, hosts, ipconfig, ..إلخ)
- أداة التقاط لقطة شاشة ويندوز - تلتقط لقطة للشاشة الحالية
- الإضافات - تضمين حمولة PHP ديناميكياً في الواجهة لتنفيذها عن طريق إعداد إضافة في settings.xml
- إعادة تعيين الاتصال - يزيل معلومات الشل والجلسة الحالية من الواجهة، يعيد إضافة الشل ويختبر الاتصال
- تحديث بينغ - يحدث البينغ للشل المحدد
- تعديل الإعدادات - يفتح إعدادات الشل الحالية في الواجهة للتعديل
- نسخ الرابط - ينسخ رابط الشل إلى الحافظة
- إزالة - يزيل الشل من الواجهة
- حفظ الشلات إلى XML
- فتح الشلات المحفوظة من XML
- يقوم بإطلاق شل عكسي إلى IP/المنفذ المُشار إليه
- الطرق المدعومة - perl, netcat, netcat مع pipe, telnet مع pipe, php, bash, python, barrage (الكل)
- تجاوز disabled_functions و open_basedir باستخدام chankro
مولد الباب الخلفي - [img]
- يولد حمولة باب خلفي PHP مخصصة لإعداداتك
مبدل وكيل المستخدم
- عشوائية أو تخصيص وكيل المستخدم المستخدم في الطلبات
إعدادات الوكيل
- يدعم بروكسيات Socks و HTTP
تنفيذ جماعي
- ينفذ حمولات PHP على جميع الخوادم
- ماسح المنافذ - مسح منافذ موزع يقسم العمل بين الخوادم المحددة ويقوم بمسح منافذ مضيف بعيد - [img]
- الإضافات - تضمين حمولة مخصصة ديناميكياً من settings.xml في واجهة المستخدم لتنفيذها بشكل جماعي
متصفح الملفات - [img]
- يتنقل بين مجلدات الملفات، ويحفظ شجرة الدليل خلال الجلسة الحالية
- نسخ الملف
- قراءة محتوى الملف
- حذف الملف
- إعادة تسمية الملف
- رفع ملف
وحدة التحكم - [img]
- إرسال أوامر الشل إلى الخادم باستخدام المتجه المحدد في نموذج الخيارات، يحفظ التاريخ خلال الجلسة الحالية
السجلات
- يعرض مختلف السجلات والأخطاء التي قد تُنشأ من التطبيق أو الخادم، مع إمكانية تعديل مستوى التفصيل في نموذج الخيارات.
الخيارات - [img]
- التسجيل
- مستوى السجل - يحدد أي السجلات ستُعرض، المستوى الأعلى يعرض سجلات أكثر
- تفعيل السجلات العامة
- إعدادات الطلب
- أقصى وقت تنفيذ - يسمح للطلبات بالعمل لأقصى وقت تنفيذ PHP
- تعطيل سجلات الأخطاء - يعطل تسجيل الأخطاء للطلبات
- متجه كود الشل - طريقة تنفيذ كود الشل (system/exec/shell_exec/passthru/popen/backticks)
- المهلة (بالميلي ثانية) - مهلة الطلب الافتراضية
- أقصى حجم لـ Post (KiB) - أقصى حجم افتراضي للـ Post
- أقصى حجم لـ Cookie (B) - مقفل على 4096 بايت
- تعمية الطلب
- إدراج تعليقات عشوائية
- يدرج تعليقات بنص عشوائي في حمولات PHP
- تواتر التعليقات - يحدد عدد المواقع لإدراج التعليقات فيها
- الطول الأقصى - يحدد الطول الأقصى للتعليقات
- عشوائية أسماء متغيرات PHP
- يعشو أسماء المتغيرات في حمولات PHP، دائم التفعيل
- الطول الأقصى - يحدد الطول الأقصى لأسماء متغيرات PHP العشوائية
الشكر
- Socks Sharp - معالج بروكسي Socks لـ HttpClient
- Chankro - تجاوز disabled functions / Open Base Dir