quasiBot 0.3 - 自述 (07.08.14)
#简介
QuasiBot 是一个用 PHP 编写的复杂 Webshell 管理器,它运行在用户自行实现的基于 Web 的后门上。通过使用预先准备好的 PHP 后门,quasiBot 将作为 C&C 尝试与每个后门进行通信。该工具超越了普通的 Web-shell 管理器,因为它提供了用于扫描、利用等有用的功能。它被称为准 HTTP 僵尸网络。此外,quasiBot 允许你对 FTP、SSH 或数据库等服务执行各种暴力破解攻击。
所有关于机器人的数据存储在 SQL 数据库中,目前仅支持 MySQL。还支持 TOR 代理,目标是创建 C&C 与后门之间的安全连接;使用 SOCKS5,它能够将你和 Web 服务器之间的所有连接通过 Tor 路由。所有配置存储在配置文件中。QuasiBot 仍在建设中,因此我意识到任何潜在的 bug。你需要任意 Web 服务器软件;已在 Linux、Apache 2.2 和 PHP 5.4.4 上测试。完全用 PHP 编写。
#工作原理?
quasiBot 运行在用户提供的 Webshell 上,每个后门通过每小时更改的 md5 哈希进行验证
quasiBot (C&C) -[请求/验证]-> 机器 (Webshells) -[响应/验证]-> quasiBot (C&C) -[请求/命令]-> 机器 (Webshells) -[响应/执行]-> quasiBot (C&C)
后门由两种类型组成,带有和不带有 DDoS 模块,源代码包含并在主页中显示;
C&C 与服务器之间的连接通过 curl 支持,支持 TOR 代理,User Agent 从数组中随机化
quasiBot (C&C) -[代理/TOR]-> 机器 (Webshells) <-[代理/TOR]- quasiBot (C&C)
可在“设置”选项卡中删除和添加 Webshell,它们存储在数据库中
“RSS”选项卡包含最新的漏洞利用和漏洞信息流
“RCE”选项卡允许使用选定的 PHP 函数在特定服务器上执行远程代码
“扫描”选项卡允许解析 IP 或 URL,并使用 nmap、dig 和 whois 执行基本扫描 - 在信息收集阶段很有用
“漏洞”选项卡包含几个功能,通常有助于收集关于服务器的信息,并使用 Exploit Suggestor 模块尝试寻找当前操作系统版本的漏洞利用
“MySQL 管理器”,顾名思义,可用于对特定数据库执行基本操作 - 在寻找远程服务器上包含 MySQL 连接的配置文件时可能很有用;它还显示有关其环境的一些信息
“运行”选项卡允许同时对所有机器人执行特定命令
“DDoS”选项卡允许使用所有机器人或单个机器人执行 UDP DoS 攻击,需要扩展的后门
“Shell”选项卡允许生成反向或绑定 shell;你可以选择用于创建反向 shell 的几种语言
你可以启用授权模块,用户通过会话进行验证,身份验证凭据存储在配置文件中,而不是数据库中;使用 Cookie 验证,用户在未使用特定 cookie 的情况下无法使用 quasiBot
“暴力破解”类别包含几个模块,允许对 FTP、SSH、MySQL、PostgreSQL、MSSQL 和 WordPress 执行单次或大规模攻击
破解的凭据存储在数据库中,对网站进行暴力破解可以通过 Tor 进行
整个前端由友好、功能性的界面维护
#截图
主页
黑客
暴力破解
工具
机器人
#首次运行 quasi
#其他
待办:
更新日志:
0.3
暴力破解:SSH、FTP、网站、数据库
详情
0.2
添加了授权(会话 / Cookie 验证)
添加了 Shell 模块(反向 / 绑定 Shell)
添加了 Linux Exploit Suggestor 模块
...当然,仅用于教育目的 ;)