
مدير قشور ويب معقد، بوت نت شبه HTTP.
quasiBot 0.3 - اقرأني (07.08.14)
#الأجندة
QuasiBot هو مدير معقد للويب شيلز مكتوب بلغة PHP، يعمل على الباب الخلفي المستند إلى الويب الذي يقوم المستخدم بتنفيذه بنفسه. باستخدام البوابات الخلفية المعدة بلغة PHP، سيعمل quasiBot كمركز تحكم وأوامر (C&C) يحاول التواصل مع كل باب خلفي. تتجاوز الأداة متوسط مديري الويب شيلز، حيث تقدم وظائف مفيدة للمسح والاستغلال وما إلى ذلك. إنها بوت نت شبه HTTP، ولهذا سُميت بهذا الاسم. كما يسمح لك quasiBot بتنفيذ هجمات القوة الغاشمة المختلفة على خدمات مثل ftp، ssh أو قواعد البيانات.
يتم تخزين جميع البيانات المتعلقة بالبوتات في قاعدة بيانات SQL، حاليًا يتم دعم MySQL فقط. كما يتم دعم وكيل TOR، وكان الهدف هو إنشاء اتصال آمن بين C&C والباب الخلفي؛ باستخدام SOCKS5، يمكنه توريف جميع الاتصالات بينك وبين الخادم الويب. يتم تخزين جميع الإعدادات في ملف الإعدادات. لا يزال quasiBot قيد الإنشاء لذا أنا على دراية بأي أخطاء محتملة.
ستحتاج إلى أي برنامج خادم ويب؛ تم الاختبار على Linux، Apache 2.2 و PHP 5.4.4. مكتوب بالكامل بلغة PHP.
#كيف يعمل؟
يعمل quasiBot على ويب شيلز يتم توفيرها من قبل المستخدم، يتم التحقق من كل باب خلفي بواسطة تجزئة md5 التي تتغير كل ساعة
quasiBot (C&C) -[request/verification]-> Bots (Webshells) -[response/verification]-> quasiBot (C&C) -[request/command]-> Bots (Webshells) -[response/execution]-> quasiBot (C&C)
يتكون الباب الخلفي من نوعين، مع وحدة DDoS وبدونها، الكود المصدري متضمن ويتم عرضه في الصفحة الرئيسية؛
يتم دعم الاتصال بين C&C والخادم بواسطة curl، ووكيل TOR مدعوم، ويتم عشوائية وكيل المستخدم من مصفوفة
quasiBot (C&C) -[PROXY/TOR]-> Bots (Webshells) <-[PROXY/TOR]- quasiBot (C&C)
يمكن إزالة وإضافة الويب شيلز في علامة التبويب 'Settings'، ويتم تخزينها في قاعدة البيانات
علامة التبويب 'RSS' تحتوي على آخر التغذيات للثغرات ونقاط الضعف
علامة التبويب 'RCE' تسمح بتنفيذ الكود عن بُعد على خادم معين باستخدام دالة PHP محددة
علامة التبويب 'Scan' تسمح بحل IP أو URL وإجراء فحص أساسي باستخدام nmap و dig و whois - مفيدة في مرحلة جمع المعلومات
علامة التبويب 'Pwn' تحتوي على بضع وظائف، تساعد بشكل عام في جمع معلومات عن الخادم ومحاولة العثور على ثغرات لإصدار نظام التشغيل الحالي باستخدام وحدة اقتراح الثغرات (Exploit Suggestor)
'MySQL Manager'، كما يشير الاسم، يمكن استخدامه لتنفيذ عمليات أساسية على قاعدة بيانات محددة - قد يكون مفيدًا عند البحث عن ملفات التكوين التي تتضمن اتصالات mysql على الخادم البعيد؛ كما يعرض بعض المعلومات عن بيئته
علامة التبويب 'Run' تسمح لك بتشغيل أمر محدد على جميع البوتات في وقت واحد
علامة التبويب 'DDoS' تسمح لك بتنفيذ هجمات UDP DoS باستخدام جميع البوتات أو بوت واحد، يتطلب باب خلفي موسع
علامة التبويب 'Shell' تسمح لك بإنشاء شل عكسي أو مباشر؛ يمكنك الاختيار بين بضع لغات سيتم استخدامها لإنشاء شل عكسي
يمكنك تفعيل وحدة المصادقة، يتم التحقق من المستخدم بواسطة الجلسة، يتم تخزين بيانات المصادقة في ملف الإعدادات، وليس في قاعدة البيانات؛ باستخدام مصادقة الكوكيز، لن يتمكن المستخدم من استخدام quasiBot حتى يتم استخدام كوكيز معينة
فئة 'Bruteforce' تتكون من بضع وحدات، تسمح لك بتنفيذ هجمات مفردة أو جماعية على ftp و ssh و mysql و pgsql و mssql و wordpress
يتم تخزين بيانات الاعتماد المكسورة في قاعدة البيانات، يمكن تنفيذ القوة الغاشمة على المواقع عبر tor
الواجهة الأمامية بأكملها محفوظة بواجهة وظيفية ممتعة
#لقطات الشاشة
الرئيسية
الاختراق
القوة الغاشمة
الأدوات
البوتات
#تشغيل quasi لأول مرة
#متنوعة
قائمة المهام:
سجل التغييرات:
0.3
القوة الغاشمة: SSH, FTP, WWW, قواعد البيانات
التفاصيل
0.2
إضافة التوثيق (جلسات / مصادقة الكوكيز)
إضافة وحدة شل (شل عكسي / مباشر)
إضافة وحدة اقتراح ثغرات Linux
...وبالطبع، هو لأغراض تعليمية فقط ;)