Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Análisis y Diseño de Malware => Abril negro => Mensaje iniciado por: b10s_0v3rr1d3 en 30 Abril 2010, 01:21 AM

Título: [Abril negro][src][PHP] SYS-adm v.0.7 - shell php
Publicado por: b10s_0v3rr1d3 en 30 Abril 2010, 01:21 AM
SYS-adm v.0.7 - shell php

despues de un time pensando si presentarme o no, voy a probar a ver que tal....
presento un pequeño script para poder llevar a cabo algunas acciones de forma remota en un server vulnerable tipo RFI....

-> Sobre el script
tiene distintas funcionalidades, como son:

Título: Re: [Abril negro][src][PHP] SYS-adm v.0.7 - shell php
Publicado por: Zzombi en 30 Abril 2010, 01:53 AM
se ve bien... solo que ya no es facil encontra una web vulnerable a RFI  :-\
Título: Re: [Abril negro][src][PHP] SYS-adm v.0.7 - shell php
Publicado por: E.P.I. en 30 Abril 2010, 20:59 PM
¡Adoremos al gran señor! Muy bueno  :o

Saludos  :P
Título: Re: [Abril negro][src][PHP] SYS-adm v.0.7 - shell php
Publicado por: KaozC9 en 1 Mayo 2010, 18:50 PM
que licencia tiene? digo puedo modificarla y sacar un fork? (mi flojera es muy grande en estos momentos xd para programar todo desde 0 xD)
Título: Re: [Abril negro][src][PHP] SYS-adm v.0.7 - shell php
Publicado por: b10s_0v3rr1d3 en 6 Mayo 2010, 00:46 AM

como el codigo esta abierto, no hay mucha cosa mas a decir sobre la licencia.
Título: Re: [Abril negro][src][PHP] SYS-adm v.0.7 - shell php
Publicado por: Azielito en 6 Mayo 2010, 21:23 PM
tiene un bugcito de XSS

X)

supongo que eso depende de la version de PHP que estes usando, pero aun as hay que cuidar eso x)


(http://i.elhacker.net/i?i=Wg762qdwXvIy-VhSg3eooWVo) (http://i.elhacker.net/d?i=Wg762qdwXvIy-VhSg3eooWVo)
Título: Re: [Abril negro][src][PHP] SYS-adm v.0.7 - shell php
Publicado por: b10s_0v3rr1d3 en 7 Mayo 2010, 00:49 AM

grax por el comentario, tomo nota para prevenir el fallo :P