Rilasciato Weevely 0.7.1

Weevely, per chi ancora non lo conoscesse, è un generatore di Backdoor PHP sviluppato dal nostro compaesano Emilio Pinna. Il software Weevely permette quindi di creare un ambiente simile ad una shell SSH/Telnet per acconsentirci di eseguire comandi sul server remoto, nonostante funzioni in ambiente PHP il software tenta diversi approcci per fornire all’utente una shell funzionante con i maggiori permessi ottenibili.

Recentemente Weevely si è aggiornato alla versione 0.7.1 recependo il seguente changelog:

  • net.proxy module forwards your HTTP traffic trough remote target machine as a real proxy. First run :net.proxy, then set ‘http://localhost:8080′ as HTTP proxy in your favourite web browser and browse anonymously through target web server.
  • net.php_proxy module installs a PHP script to browse anonymously through remote target machine.
  • net.scan module performs port scan from your target web server
  • file.rm module removes files and directories, also in restricted PHP enviroinments

Weevely lo trovate preinstallato nella famosa distribuzione di Pen Testing BackBox, oppure lo potere scaricare attraverso il sito internet ufficiale. Dopo il salto vi lasciamo con una breve video guida dimostrativa.

Read moreRilasciato Weevely 0.7.1

Trixd00r – Una backdoor TCP/IP invisibile per sistemi Unix

NullSecurity Team ha rilasciato la prima versione del software Trixd00r un avanzato ed invisibile sistema di backdoor TCP/IP per sistemi Unix, la piattaforma è costituita da un client e un server quest’ultimo attenderà di sniffare dei pacchetti dedicati sulla rete. Se un pacchetto generato dal client viene rilevato al server viene allora catturato e sfruttato per una shell tramite i protocolli TCP e UDP.

È possibile scaricare Trixd00r sul sito internet ufficiale, mentre dopo il salto trovate un video dimostrativo.

Read moreTrixd00r – Una backdoor TCP/IP invisibile per sistemi Unix