Загрузка...

Method of mining shells for SIBs

Thread in Web vulnerabilities created by LazyLo May 11, 2020. (bumped May 11, 2020) 1681 view

  1. LazyLo
    LazyLo Topic starter May 11, 2020 Что-бы написать... 41 Dec 19, 2016
    Приветствую, хочу поделиться с вами быстрым и наверное одним из самых простых способов получения шеллов для панели.

    В первую очередь нам понадобится отработка шеллов, которых с сибкой в комплекте полно, либо же можете взять свои домены и дописать имена шеллов.
    После того, как ссылки у вас - заменяем лишний текст, что бы после .php было ?q=1 (как на фото )

    [IMG]

    Это позволит нам более точно обнаружить живые шеллы, т.к по этой ссылке будет такая выдача.

    [IMG]

    Теперь нам потребуется сканер, который и отсеит всё лишнее, оставляя только ссылки, у которых в теле страницы будет присутствовать "200"

    Сам сканер: https://anonfiles.com/Lakboeyeo5/soft_zip
    Virustotal - https://www.virustotal.com/gui/file...1780b70441ff555eb5019960ce987b5ef1b/detection

    В папке с программой лежит файл "Rules.txt" в нём мы и будем указывать на цель поиска.


    [IMG]

    В данном случае он выглядит так, но если у вас домены, без имен шеллов, то ваш файл должен выглядеть примерно таким образом.
    Code
    200~/get.php?q=1~200
    Теперь, когда у нас всё готово - открываем сам сканер, указываем ссылки, файл с правилом, потоки и жмём старт.

    [IMG]

    По итогу мы получим вот такой файл.
    [IMG]

    Оставляем только строки, где на конце присутствует ;200 и чистим их от мусора, заменяя
    ?q=1 на ?key=sdfadsgh4513sdGG435341FDGWWDFGDFHDFGDSFGDFSGDFG
    Либо же можете их сначала прочекать, ибо мусор всё равно попадается, ну или пусть за вас это сделает сибка)

    [IMG]

    P.S - Данный вариант добычи не является рекомендуемым, из за плохого качества и ненадёжности шеллов добытых этим способом, но как запасной или "тренировочный" в самый раз.
     
  2. tigo
    tigo Jul 23, 2020 160 Nov 10, 2016
    Можно сканер перезалить?
    [IMG]
     
Loading...
Top