Загрузка...

Способ добычи шеллов для SIB'ки

Тема в разделе Веб уязвимости создана пользователем LazyLo 11 май 2020. (поднята 11 май 2020) 1682 просмотра

  1. LazyLo
    LazyLo Автор темы 11 май 2020 Что-бы написать... 41 19 дек 2016
    Приветствую, хочу поделиться с вами быстрым и наверное одним из самых простых способов получения шеллов для панели.

    В первую очередь нам понадобится отработка шеллов, которых с сибкой в комплекте полно, либо же можете взять свои домены и дописать имена шеллов.
    После того, как ссылки у вас - заменяем лишний текст, что бы после .php было ?q=1 (как на фото )

    [IMG]

    Это позволит нам более точно обнаружить живые шеллы, т.к по этой ссылке будет такая выдача.

    [IMG]

    Теперь нам потребуется сканер, который и отсеит всё лишнее, оставляя только ссылки, у которых в теле страницы будет присутствовать "200"

    Сам сканер: https://anonfiles.com/Lakboeyeo5/soft_zip
    Virustotal - https://www.virustotal.com/gui/file...1780b70441ff555eb5019960ce987b5ef1b/detection

    В папке с программой лежит файл "Rules.txt" в нём мы и будем указывать на цель поиска.


    [IMG]

    В данном случае он выглядит так, но если у вас домены, без имен шеллов, то ваш файл должен выглядеть примерно таким образом.
    Код
    200~/get.php?q=1~200
    Теперь, когда у нас всё готово - открываем сам сканер, указываем ссылки, файл с правилом, потоки и жмём старт.

    [IMG]

    По итогу мы получим вот такой файл.
    [IMG]

    Оставляем только строки, где на конце присутствует ;200 и чистим их от мусора, заменяя
    ?q=1 на ?key=sdfadsgh4513sdGG435341FDGWWDFGDFHDFGDSFGDFSGDFG
    Либо же можете их сначала прочекать, ибо мусор всё равно попадается, ну или пусть за вас это сделает сибка)

    [IMG]

    P.S - Данный вариант добычи не является рекомендуемым, из за плохого качества и ненадёжности шеллов добытых этим способом, но как запасной или "тренировочный" в самый раз.
     
    11 май 2020 Изменено
  2. tigo
    tigo 23 июл 2020 160 10 ноя 2016
    Можно сканер перезалить?
    [IMG]
     
Загрузка...
Top