
高機能ウェブシェルマネージャー、疑似HTTPボットネット。
quasiBot 0.3 - Read Me (07.08.14)
#概要
QuasiBotは、ユーザー自身が実装したWebベースのバックドアを操作する、PHPで書かれた複雑なウェブシェルマネージャーです。用意されたPHPバックドアを使用することで、quasiBotはC&Cとして機能し、各バックドアとの通信を試みます。このツールは、スキャンやエクスプロイトなどの便利な機能を提供するため、平均的なウェブシェルマネージャーを超えています。これはquasi-HTTPボットネットであり、そのためこのように呼ばれています。また、quasiBotは、ftp、ssh、データベースなどのサービスに対して様々なブルートフォース攻撃を実行することができます。
ボットに関するすべてのデータはSQLデータベースに保存され、現時点ではMySQLのみがサポートされています。TORプロキシもサポートされており、C&Cとバックドアの間に安全な接続を確立することを目的としていました。SOCKS5を使用することで、あなたとWebサーバー間のすべての接続をTor化できます。すべての設定は設定ファイルに保存されます。quasiBotはまだ開発中であるため、潜在的なバグが存在する可能性があることを認識しています。
任意のWebサーバーソフトウェアが必要です。Linux、Apache 2.2、PHP 5.4.4でテスト済みです。完全にPHPで書かれています。
#動作の仕組み
quasiBotはユーザーが提供したウェブシェル上で動作し、各バックドアは1時間ごとに変更されるmd5ハッシュによって検証されます
quasiBot (C&C) -[request/verification]-> Bots (Webshells) -[response/verification]-> quasiBot (C&C) -[request/command]-> Bots (Webshells) -[response/execution]-> quasiBot (C&C)
バックドアにはDDoSモジュールありとなしの2種類があり、ソースコードはホームページに含まれ表示されます。
C&Cとサーバー間の接続はcurlによってサポートされ、TORプロキシがサポートされ、User Agentは配列からランダム化されます
quasiBot (C&C) -[PROXY/TOR]-> Bots (Webshells) <-[PROXY/TOR]- quasiBot (C&C)
ウェブシェルは「設定」タブで削除・追加でき、データベースに保存されます。
「RSS」タブには最新のエクスプロイトと脆弱性フィードが含まれます。
「RCE」タブでは、選択したPHP関数を使用して特定のサーバーでリモートコード実行(RCE)を実行できます。
「スキャン」タブでは、IPまたはURLを解決し、nmap、dig、whoisを使用して基本スキャンを実行できます。情報収集の段階で役立ちます。
「Pwn」タブはいくつかの機能を表しており、一般的にサーバーに関する情報を収集し、Exploit Suggestorモジュールを使用して現在使用中のOSバージョンのエクスプロイトを探すのに役立ちます。
「MySQL Manager」は、その名前の通り、特定のデータベースで基本的な操作を実行するために使用できます。リモートサーバー上のmysql接続を含む設定ファイルを探す際に役立ちます。また、その環境に関するいくつかの情報も表示します。
「実行」タブでは、すべてのボットで特定のコマンドを一度に実行できます。
「DDoS」タブでは、すべてのボットまたは単一のボットを使用してUDP DoS攻撃を実行できます。拡張バックドアが必要です。
「シェル」タブでは、リバースシェルまたはバインドシェルを起動できます。リバースシェルの作成に使用する言語をいくつか選択できます。
認証モジュールを有効にできます。ユーザーはセッションによって検証され、認証情報はデータベースではなく設定ファイルに保存されます。Cookie認証を使用する場合、特定のCookieが使用されるまでユーザーはquasiBotを使用できません。
「ブルートフォース」カテゴリはいくつかのモジュールで構成されており、ftp、ssh、mysql、pgsql、mssql、wordpressに対して単一または大規模な攻撃を実行できます。
破られた認証情報はデータベースに保存され、Webサイトへのブルートフォース攻撃はTorを介して実行できます。
フロントエンド全体は、使いやすく機能的なインターフェースによって維持されています。
#スクリーンショット
ホーム
ハック
ブルートフォース
ツール
ボット
#初めてのquasi起動
#その他
Todo:
変更履歴:
0.3
ブルートフォース: SSH、FTP、WWW、データベース
詳細
0.2
認証を追加(セッション / Cookie認証)
シェルモジュールを追加(リバース / バインドシェル)
Linux Exploit Suggestorモジュールを追加
...そしてもちろん、これは教育目的のみです ;)