
जटिल वेबशेल प्रबंधक, अर्ध-HTTP बॉटनेट।
quasiBot 0.3 - Read Me (07.08.14)
#Agenda
QuasiBot एक जटिल वेबशेल प्रबंधक है जो PHP में लिखा गया है, जो उपयोगकर्ता द्वारा स्वयं लागू किए गए वेब-आधारित बैकडोर पर काम करता है। तैयार PHP बैकडोर का उपयोग करके, quasiBot C&C के रूप में काम करेगा और प्रत्येक बैकडोर से संवाद करने का प्रयास करेगा। यह उपकरण सामान्य वेब-शेल प्रबंधकों से आगे जाता है, क्योंकि यह स्कैनिंग, एक्सप्लॉइटिंग आदि के लिए उपयोगी फ़ंक्शन प्रदान करता है। यह एक अर्ध-HTTP बॉटनेट है, इसलिए इसे ऐसा कहा जाता है। साथ ही, quasiBot आपको ftp, ssh या डेटाबेस जैसी सेवाओं पर विभिन्न ब्रूटफ़ोर्स हमले करने की अनुमति देता है।
सभी बॉट डेटा SQL डेटाबेस में संग्रहीत होता है, ATM केवल MySQL समर्थित है। TOR प्रॉक्सी भी समर्थित है, इसका उद्देश्य C&C और बैकडोर के बीच सुरक्षित कनेक्शन बनाना था; SOCKS5 का उपयोग करके, यह आपके और वेब सर्वर के बीच सभी कनेक्शनों को टोरीफाई करने में सक्षम है। सभी कॉन्फ़िगरेशन कॉन्फ़िग फ़ाइल में संग्रहीत होता है। QuasiBot अभी भी निर्माणाधीन है, इसलिए मुझे किसी भी संभावित बग के बारे में पता है।
आपको किसी भी वेब सर्वर सॉफ़्टवेयर की आवश्यकता होगी; Linux, Apache 2.2 और PHP 5.4.4 पर परीक्षण किया गया। पूरी तरह से PHP में लिखा गया।
#यह कैसे काम करता है?
quasiBot उपयोगकर्ता द्वारा प्रदान किए गए वेब-शेल पर काम करता है, प्रत्येक बैकडोर की पुष्टि md5 हैश द्वारा की जाती है जो हर घंटे बदलता है
quasiBot (C&C) -[request/verification]-> Bots (Webshells) -[response/verification]-> quasiBot (C&C) -[request/command]-> Bots (Webshells) -[response/execution]-> quasiBot (C&C)
बैकडोर दो प्रकार के होते हैं, DDoS मॉड्यूल के साथ और बिना, स्रोत कोड शामिल है और होम पेज पर प्रदर्शित होता है;
C&C और सर्वर के बीच कनेक्शन curl द्वारा समर्थित है, TOR प्रॉक्सी समर्थित है, उपयोगकर्ता एजेंट को एक सरणी से यादृच्छिक किया जाता है
quasiBot (C&C) -[PROXY/TOR]-> Bots (Webshells) <-[PROXY/TOR]- quasiBot (C&C)
वेबशेल को 'Settings' टैब पर हटाया और जोड़ा जा सकता है, वे डेटाबेस में संग्रहीत होते हैं
'RSS' टैब में नवीनतम एक्सप्लॉइट और कमजोरियों के फ़ीड होते हैं
'RCE' टैब चयनित PHP फ़ंक्शन का उपयोग करके विशिष्ट सर्वर पर रिमोट कोड निष्पादन करने की अनुमति देता है
'Scan' टैब IP या URL को हल करने और nmap, dig और whois का उपयोग करके बुनियादी स्कैन करने की अनुमति देता है - जानकारी एकत्र करने के चरण में उपयोगी
'Pwn' टैब कुछ फ़ंक्शनों के लिए है, जो आम तौर पर सर्वर के बारे में जानकारी एकत्र करने और एक्सप्लॉइट सजेस्टर मॉड्यूल का उपयोग करके वर्तमान OS संस्करण के लिए एक्सप्लॉइट खोजने में मदद करेगा
'MySQL Manager', जैसा कि नाम से पता चलता है, विशिष्ट डेटाबेस पर बुनियादी संचालन करने के लिए उपयोग किया जा सकता है - यह रिमोट सर्वर पर mysql कनेक्शन शामिल कॉन्फ़िग फ़ाइलों की खोज करते समय सहायक हो सकता है; यह इसके वातावरण के बारे में कुछ जानकारी भी प्रदर्शित करता है
'Run' टैब आपको एक साथ सभी बॉट पर एक विशिष्ट कमांड चलाने की अनुमति देता है
'DDoS' टैब आपको सभी बॉट या एकल बॉट का उपयोग करके UDP DoS हमले करने की अनुमति देता है, विस्तारित बैकडोर की आवश्यकता है
'Shell' टैब आपको रिवर्स या बाइंड शेल बनाने की अनुमति देता है; आप कुछ भाषाओं में से चुन सकते हैं जिनका उपयोग रिवर्स शेल बनाने के लिए किया जाएगा
आप प्राधिकरण मॉड्यूल सक्षम कर सकते हैं, उपयोगकर्ता को सत्र द्वारा मान्य किया जाता है, प्रमाण-पत्र कॉन्फ़िग फ़ाइल में संग्रहीत होते हैं, db में नहीं; कुकी प्रमाणीकरण का उपयोग करने पर, उपयोगकर्ता विशिष्ट कुकी का उपयोग किए जाने तक quasiBot का उपयोग नहीं कर पाएगा
'Bruteforce' श्रेणी में कुछ मॉड्यूल शामिल हैं, वे आपको ftp, ssh, mysql, pgsql, mssql और wordpress पर एकल या बड़े पैमाने पर हमले करने की अनुमति देते हैं
टूटे हुए प्रमाण-पत्र डेटाबेस में संग्रहीत होते हैं, वेबसाइटों पर ब्रूटफ़ोर्स टोर के माध्यम से किया जा सकता है
पूरा फ्रंट-एंड एक सुखद, कार्यात्मक इंटरफ़ेस द्वारा बनाए रखा जाता है
#स्क्रीनशॉट
होम
हैक
ब्रूटफ़ोर्स
उपकरण
बॉट
#पहली बार quasi चलाना
#विविध
करने के लिए:
परिवर्तन सूची:
0.3
ब्रूटफ़ोर्स: SSH, FTP, WWW, DB's
विवरण
0.2
प्राधिकरण जोड़ा गया (सत्र / कुकी प्रमाणीकरण)
शेल मॉड्यूल जोड़ा गया (रिवर्स / बाइंड शेल)
Linux एक्सप्लॉइट सजेस्टर मॉड्यूल जोड़ा गया
...और ज़ाहिर है, यह केवल शैक्षिक उद्देश्यों के लिए है ;)