GRAY-WORLD.NET TEAM
Técnicas inusuales para atravesar Firewalls, seguridad en redes y sistemas.

Either the well was very deep, or she fell very slowly, for she had plenty of time as she went down to look about her and to wonder what was going to happen next. First, she tried to look down and make out what she was coming to, but it was too dark to see anything; then she looked at the sides of the well, and noticed that they were filled with cupboards and book-shelves;

Lewis Carroll "Alice In Wonderland"
Alice
English Chinese French Russian Polish Italian
Inicio | Proyectos | Documentos | Foro | Equipo | Enlaces | Colaborar
 Proyectos 

Wsh, "Web Shell" - Shell remoto UNIX/WIN, que trabaja vía HTTP/HTTPS. El paquete contiene dos scripts perl para el servidor y el cliente, y uno en código C para el servidor : el script cliente se utiliza por consola y el script servidor se ejecuta como un script CGI en el equipo remoto.

La parte cliente de wsh-c proporciona una entrada shell, encapsulando los comandos dentro de peticiones http POST enviando estas a la parte script servidora wsh-s en el servidor web remoto directamente vía un servidor proxy HTTP. La parte servidora wsh-s extrae y ejecuta comandos desde peticiones HTTP y retorna salidas STDOUT y STDERR como respuestas de mensajes HTTP. Por defecto los dos scripts codifican los datos HTTP como Xor.

Principales características de Web Shell: soporte SSL (*), soporte de historial de comandos (*), Envío/Recepción de archivos, Protección del uso de la parte script del servidor con una clave dentro del mensaje HTTP, Codificación del flujo de datos Xor, Puede trabajar a través de un servidor proxy HTTP.

(*) - Son necesarios paquetes adicionales en la parte cliente.

Alex Dyatlov, Simon Castro
Versión actual de Wsh: 2.2.1; LÉEME, REGISTRO DE CAMBIOS
Descargar | md5sum: 9e48d6b0b8dda53eb8bb2322400fac9a
http://gray-world.net/projects/wsh/wsh-2.2.1.tar.gz

Índice de proyectos



Httpostng - is POC tool converting a text file into one or several png images and sending them to a remote CGI so that a detector has to figure if all POST images are legitimate or suspicious. [learn more]


Team member's sites: www.infosecwriters.com/ hhworld/ The Hitchhiker's World e-zine


GNU  GNU General Public License
 GNU Free Documentation License
IRC://irc.0x557.org:3331/gray-world.net
CHANGELOG, MIRRORS, LEGAL NOTICE
21/08/2008 [12:23:37] GMT+03:00 / Unique IPs today: 2891 / Hits: 42992