WSO (веб-шелл)

Discussion in 'Избранное' started by oRb, 26 Jan 2009.

  1. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    oRb,я заметил,что шелл не читает файлы иногда.Может,кто и писал уже,но проблема остаётся.Пишет - File not exists.Периодически вылетает.
     
    #41 Велемир, 14 Jun 2009
    Last edited: 14 Jun 2009
  2. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    Чот при редактировании файла после изменений и нажатия кнопки сохранить оказывается, что он не изменен, а страница с шеллом недогружена до конца
     
  3. oRb

    oRb Elder - Старейшина

    Joined:
    9 May 2008
    Messages:
    294
    Likes Received:
    582
    Reputations:
    256
    Новая версия: 2.2
    Обновил первый пост.
    Кратко об изменениях:
    • Фиксы багов
    • Добавлена возможность работы с zip архивами (упаковка, распаковка)*
    • Добавлена возможность поиска текста в файлах
    • Добавлена возможность читать файлы с помощью PostgreSql
    * - требования для нормальной работы: http://ru.php.net/manual/ru/zip.requirements.php

    WSOmanager
    Написал небольшую тулзу для хранения и обработки шеллов. Работает только с WSO - шеллами версии >= 2.2.
    • Использует текстовую бд
    • Возможна работа через http-прокси
    • Вывод краткой информации о шелле
    • Выполнение php кода на шелле.

    Конфиг находится в init.php. Для создания файла бд потребуется права на запись в каталог.

    ps: Пробуем, юзаем. Если найдете баги, сообщите мне - обязательно исправлю.
     
    6 people like this.
  4. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    А можешь выложить несжатый ?
     
  5. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,185
    Likes Received:
    618
    Reputations:
    690
    Удобный шелл +1
    SQL менеджер (MySql, PostgreSql) сюда еще и MSSQL добавить ваще класс было бы)
     
    _________________________
  6. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    32
    Reputations:
    0
    2 oRb,
    выложи сорцы, если не сложно :)
     
  7. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    КОд похож на Base 64
     
  8. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    32
    Reputations:
    0
    Уже не надо, расшифровал =]

    ЗЫ: там gzinflate + base64, всё элементарно.
     
    #48 InFlame, 7 Aug 2009
    Last edited: 7 Aug 2009
  9. shdwcp

    shdwcp New Member

    Joined:
    28 Apr 2009
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    “зҐв*лҐ § ЇЁбЁ Ї®«м§®ў ⥫Ґ© ¤«п
    как бороться? :) справа сверху менюшка не помогает ) только если в браузере поменять кодировку на 866, юзаю FF 3.0.10
     
  10. oRb

    oRb Elder - Старейшина

    Joined:
    9 May 2008
    Messages:
    294
    Likes Received:
    582
    Reputations:
    256
    shdwcp, возможно в браузере стоит жесткая привязка кодировки к домену, и узказание кодировки в мета-тегах просто игнорится.

    Небольшой апдейт.
    Пофиксил пару багов и выложил архив, который включает в себя:
    • Сорцы ~64 кб
    • Упакованная gzip'ом версия ~24 кб
    • Сжатая версия ~60 кб
    • Менеджер шеллов

    Ссылка на скачивание в первом посте.
     
    5 people like this.
  11. The_HuliGun

    The_HuliGun Elder - Старейшина

    Joined:
    19 May 2007
    Messages:
    191
    Likes Received:
    84
    Reputations:
    11
    Эх, Все бы ничего, только тему не читал. может уже обсуждалось, при поиске файлов на серве, или допустим запуска примитивного перловского бэк-конекта шелл подвисает, нужно убивать процесс:( Очень не удобно, можно было сэкономить время в другой вкладке что нибудь поделать, надеюсь понятно.
    А так ничего шелл, удобно, все под рукой.
     
  12. shellz[21h]

    shellz[21h] Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    311
    Likes Received:
    68
    Reputations:
    6
    Если убивать процесс, то как тогда будет работать бэк-коннект? нужно скрипт просто запускать в бэграунде.
     
  13. The_HuliGun

    The_HuliGun Elder - Старейшина

    Joined:
    19 May 2007
    Messages:
    191
    Likes Received:
    84
    Reputations:
    11
    Ето только для примера, find в alias тоже запустить в бэграунд? Зачем лишний геморой, запустил скрипт бэк-конекта по возможности аплоадером залил, или подправил сорец шеллом, зачем еще лишний геморой...Я думаю если автор обратит на ето внимание, не нужно будет на такие мелочи обращать внимание, я щитаю ето недостатком, так как запарился при первой встрече с шеллом.
     
  14. navai

    navai Member

    Joined:
    24 Dec 2008
    Messages:
    32
    Likes Received:
    15
    Reputations:
    0
    а как пароль поставить?
     
  15. diGriz

    diGriz Elder - Старейшина

    Joined:
    11 Oct 2006
    Messages:
    138
    Likes Received:
    82
    Reputations:
    6
    Раскомментируй строку: #$auth_pass = "63a9f0ea7bb98050796b649e85481845";
     
  16. Shadrin

    Shadrin Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    263
    Likes Received:
    109
    Reputations:
    18
    спасибо один раз он меня спас когда с99 почему то не мог "ходить по дирам"
    Удобно было если добавили,рядом с выпадающим списком при копи пасте,имя файла которое в буфере и его отчистку(буфера).
     
  17. Shadrin

    Shadrin Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    263
    Likes Received:
    109
    Reputations:
    18
    У меня первый раз такое,залил шелл
    в поле Change dir:
    Code:
    <?=htmlspecialchars($GLOBALS['cwd']);?>
    так же вылетают теги около кнопок,под дирам он ходить не хочет,другим шеллом отредактировл его ,и все равно такая же фигня,может кто поможет.
    НАшел там gny shell зилитый с полгода назад, по виду модификация с99,он каким то образом работает :confused:
     
    #57 Shadrin, 26 Sep 2009
    Last edited: 26 Sep 2009
  18. SQLHACK

    SQLHACK Остались только слоны

    Joined:
    27 Sep 2006
    Messages:
    437
    Likes Received:
    372
    Reputations:
    407
    там просто пхп не работает ))))))
     
    _________________________
    1 person likes this.
  19. oRb

    oRb Elder - Старейшина

    Joined:
    9 May 2008
    Messages:
    294
    Likes Received:
    582
    Reputations:
    256
    Shadrin, у тебя просто старая версия шелла. Php на твоем хосте настроен с опцией short_open_tag = Off. Поэтому и не работало.
    Обнови свой шелл. (ссылки в первом посте)
     
    7 people like this.
  20. Shadrin

    Shadrin Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    263
    Likes Received:
    109
    Reputations:
    18
    SQLHACK да нет работает,шелы то другие работают
    oRb спасибо дело в шляпе) теперь все норм
     
    #60 Shadrin, 26 Sep 2009
    Last edited: 26 Sep 2009