• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Release Shell Funzionante

Reatino

Utente Strepitoso
Autore del topic
Redattore
22 Marzo 2008
5.914
98
Miglior risposta
0
Questa che vi vengo a postare è una shell creata da jakash3 e anche se qualsiasi antivirus la blocca in automatico ha comunque una bella funzione.


Source
Codice:
Perfavore, Entra oppure Registrati per vedere i codici!

Salvate tutto in una pagina html, hostatela e, se la vittima la aprirà, se siamo fortunati, accadrà questo:

Scaricherà (senza accorgersene) un qualsiasi file, modificando questa stringa
Codice:
Perfavore, Entra oppure Registrati per vedere i codici!

Quindi modifica
Perfavore, Entra oppure Registrati per vedere i Link!
... con la pagina di un download, che non abbia bisogno di inserimento captcha (es.
Perfavore, Entra oppure Registrati per vedere i Link!
)

Adesso vi chiederete, ma come lo aprirà?

Eccovi la risposta:
Codice:
Perfavore, Entra oppure Registrati per vedere i codici!

Il programma si aprirà "magicamente" da solo!

Infine modificate questa stringa per scegliere dove si andrà a nascondere il file inviato:
Codice:
Perfavore, Entra oppure Registrati per vedere i codici!


Ora, la vostra vittima è stata infettata senza che se ne sia accorta, e voi potrete fare quello che volete, cioè Lamerare :emoji_relieved: in tranquilità.

Ringrazio Gianni95 che mi ha fornito il programma per ricavare autonomamente la shell.
File Batch che killa l'av (non rilevato :emoji_relieved:)
Codice:
Perfavore, Entra oppure Registrati per vedere i codici!

Può essere utile :soso:
Guida protetta da:
[cc]Reatino[/cc]
 
Ultima modifica:
Sì peccato che poi la pagina viene riconosciuta da tutti gli antivirus come html pericoloso..
 
Infatti ce l'ho scritto.
o,o

Veramente lo blocca direttamente senza dirtelo :emoji_relieved: :emoji_relieved:
 
Peccato come shell non è male
Stavo già pensando di mettere un Key che si Auto Scarica qwe
 
vipri io e Reatino c'abbiamo pensato prima di te ^^
Funziona solo con persone prive di antivirus
 
Mikle, comunque non pensare che ce ne sono poche, per esempio i lamer lo hanno spento :soso:
 
Aggiungo un file batch che killa l'av.

Può essere utile u,u
 
Non bisogna avere neanche un processo attivo dell'antivirus sennò lo blocca con o senza permesso.

P.S. firefox 3.9 e ie8 lo bloccano con antivirus disinstallato