Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

[NEW] Scene-Tools Stealer v0.1

- - - - -

  • Bitte melde dich an um zu Antworten
7 Antworten in diesem Thema

#1
Hekzla

Hekzla

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    27
  • 27 Beiträge
  • 105 Bedankt
Credits gehen an

Please Login HERE or Register HERE to see this link!



Stealt
  • Mozilla FireFox
  • Google Chrome
  • Internet Explorer
  • Opera
  • Safari
  • ICQ Lite
  • Pidgin
  • Miranda
  • Trillian
  • Yahoo Messenger
  • MSN
  • AOL
  • Paltalk
  • Digsby
Informationen
Der Stealer verwendet die Tools von

Please Login HERE or Register HERE to see this link!

!
Allerdings werden die von eurem Server auf dem ihr das Panel habt geladen, und mit einem RunPE gestartet, damit keine der Tools gedropt werden muss. Heißt, man kann ihn Crypten, und er ist Runtime FUD.

Das Panel war mein erstes PHP Projekt, von daher wahrscheinlich alles andere als sicher :D Vielleicht kann da ja mal jemand drüber schauen und verbesserungen abgeben. Freu mich über jede Anregung.


Builder
Eingefügtes Bild

Panel
Eingefügtes Bild
Eingefügtes Bild
Eingefügtes Bild
Eingefügtes Bild

Scan Builder

Please Login HERE or Register HERE to see this link!



Download

Please Login HERE or Register HERE to see this link!



Password
Versteckter Inhalt
Klicke auf den Danke-Button um den versteckten Inhalt sehen zu können. Nur registrierte Mitglieder haben Zugriff hierauf.


Edit: Die Check-Funktion hat noch keine verwendung :D vergessen zu entfernen.
  • kibervoin, Framerater, zepsus und 5 anderen gefällt das

Thanked by 39 Members:
parisdefr , Zerobyte , ref0rm , Smokyjoe , trolldomenik , Toolbase , DupyLone , L0KK0 , daredevil_hellfire207 , Invicible , acidvirus23 , tmthebess , kibervoin , Payload , cheatmo , TrMaster , silentburn , Fluke , M3TA , arttuki , Naws , Soek , jammy , Xelvenzu , mydarkest , conjurer , Ninelpienel , d02x , pekelhc , Sangoko2 , ka0z , w1p3 , xCrasherr , lowbob , White-Warti , hikhack7 , Cube , Framerater , Gekko

#2
hikhack7

hikhack7

    Hacktivist

  • Members
  • PIPPIPPIPPIPPIP
  • Likes
    58
  • 63 Beiträge
  • 77 Bedankt
Hallo Hekzla

Hier meine Verbesserungsvorschläge des Panels:

- Du solltest kein mysql_connect, mysql_connect usw. mehr verwenden. Besser ist es, du verwendest

Please Login HERE or Register HERE to see this link!

(Objekt orientiert UND Prozedural verfügbar) oder direkt

Please Login HERE or Register HERE to see this link!

(nur OOP)

- Bei der connect.php solltest du die Daten die du im Panel empfängst, mit POST empfangen und nicht via GET-Parameter. Damit kannst du eine grössere Menge an Daten transportieren. Ausserdem sind da noch Debug-Funktionen drin (echo 'test'; echo $computer;). Hast du wahrscheinlich vergessen zu entfernen. Du kannst, wenn du solche Tests machst auch einfach eine globale Variable definieren (oder via define) und dann in der config diese auf TRUE oder FALSE stellen. Dann passiert sowas nicht.

- Ja, bei der connect.php ist eine SQL Injection möglich, da du die übergebenene Variable $_GET['hwid'] nicht filterst. Du kannst es via mysql_real_escape_string filtern oder eben MySQLi/PDO verwenden mit prepared statements. Das mit der whilte() in der connect.php gefällt mir gar nicht um das Update durchzuführen.

- Die Daten sind eigentlich alle ungefiltert und daher einige SQL Injections und XSS möglich.

- "<INPUT TYPE = "Text" id="txtUser" name="txtUser" width="500px">" sowas löst natürlich recht schnell Augenkrebs aus und ist nicht wirklich schön. Aber das ist eine Kleinigkeit :-)

- Im .sql file hast du der Hardware-ID ein varchar(35) verpasst. Mach doch aus der GUID ein MD5() und speichere es als 32 Zeichen. varchar(32). Computer als TEXT zu speichern ist ein overkill. varchar(255) reicht da denke ich.

- Vielleicht kannst du noch überall eine index.html reinpacken oder ein allgemeines .htacces file um

Please Login HERE or Register HERE to see this link!

zu verhindern.


Hier noch einen Vorschlag für den Stealer:

- Ich würde die Nirsoft-Tools nochmal mit UPX packen. Dann wirds kleiner. Da du es direkt via RunPE lädst, stärt die Entdeckung der AVs ja eh nicht.

Habe ihn nicht getestet.
Nichts desto trotz, schön dass du dein Tool allen zur Verfügung stellst :-) Das waren nur einige Sachen die ich direkt gesehen habe.

Lg
  • Hekzla gefällt das

Wissen ist Macht.


#3
Hekzla

Hekzla

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    27
  • 27 Beiträge
  • 105 Bedankt
Dickes danke :) Werde ich mich nach der Arbeit gleich dran setzen :)
Hab das Projekt vor ein paar Wochen angefangen und dann nichts mehr dran gemacht, darum die Test Variablen vergessen :D

Bearbeitet von Hekzla, 18 May 2014 - 22:02 Uhr.


#4
Hekzla

Hekzla

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    27
  • 27 Beiträge
  • 105 Bedankt
Wurde er schon getestet? :D

#5
Iron

Iron

    Lehrling

  • Premium Member
  • Likes
    45
  • 94 Beiträge
  • 94 Bedankt
  • Android
  • Windows, Linux
Werde ihn heute mal testen, wenn ich Zeit habe. Verbesserungsvorschläge werden dann hier reineditiert.
#EDIT:
Habe ihn getestet das ganze funktioniert gut, allerdings würde ich mir hier, auch eine Fake-Message wünschen :)

OT: Warst du mal auf SecuNet aktiv? Denke deinen Namen habe ich da schon mal gesehen meine hast mal paar Tools schon veröffentlicht. :D

Bearbeitet von Iron, 23 May 2014 - 14:43 Uhr.

Eingefügtes Bild
Graphics by Flex.Net

#6
Hekzla

Hekzla

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    27
  • 27 Beiträge
  • 105 Bedankt
So, habe das Panel neu gemacht. Hoffe es ist nun besser. Wenn jemand lust hat kann er ja gerne mal drüber schauen. Würde mich freuen!

Please Login HERE or Register HERE to see this link!



Edit: Nö war nicht auf Secunet.

Bearbeitet von Hekzla, 24 May 2014 - 21:20 Uhr.


#7
Naws

Naws

    Noob

  • Members
  • PIPPIP
  • Likes
    0
  • 13 Beiträge
  • 1 Bedankt
Datei existiert nicht mehr :/

#8
Horny

Horny

    Noob

  • Members
  • PIPPIP
  • Likes
    0
  • 8 Beiträge
  • 0 Bedankt
Werde es mir mal anschauen und die Datei auseinander nehmen und diese auf Viren überprüfen.

MfG



  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 142 user(s)


    _)_, <Kevin>, acidvirus23, adn1337, alcapwn, Ar@m!s, Avni, B1nary, Bad Grandpa, Banger109, blizzard1904, Bloodman, brow19, bruuzopnik, came5, Ch!ller, conjurer, corkscrew, Cube, cyberblade, d02x, D3n1z, Dagi40, daredevil_hellfire207, Dark, Das, dd34t0r, Dr. p0rk, Dr. Spic, Dude1308, DupyLone, easysurfer, fakkerbizz, FalkE, Flex.Net, fluffybunny, Framerater, FullMetall, furchterbar, Gekko, gutzuu, H3lium, Haggo, Hanfsalat, haZZ, HeadoN, Hekzla, hessel, hikhack7, hnuta, Imperial, Interimere, Invicible, Iron, ItsRileyMan, Janjij, JigJag, Juri, ka0z, kaiLost, kakcsi22, kHAZYY, KITARO, kiwitone, KrankenHaus, L0KK0, linkhdub, lolorollo, lowbob, Ludarix_187, m0rph75, makuta, maly, mands, MarketingAgent123, Marvv1488, mashok, Masternick, mertenberg, mettbrot, most_uniQue, motory, MrMongolo, mrundercover, MS1337, n1nja, Neonxen, nginx, nibble nibble, Ninelpienel, NoBack, NoBack3, NP-Mafia, pekelhc, Piyyy, Qjx1337, rare44, Rastajan, Red Hat, redrom696, ref0rm, S4lent, Sangoko2, Sayco, schnuffpu, schwipschwap, Shitstorm, shizzle23, silentburn, slivanX, smc2014, Smn, Smokyjoe, Snipp3r, SonnyBlack, squish, TeufelsHerr, TheGentleman, TOKAREV, Toolbase, Toskom4n, tourett, trolldomenik, trz, Tw0F1sh, txncr4nk, umarex, vendetta, w1p3, weedneger77, weltraum542, White-Warti, wipebot, Xantar, xCrasherr, Xenio, xxas, xxkkevinkxx, XYtarget, zepsus, zer0devide, Zerobyte
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.