DAws, un webshell avanzado


DAws es un webshell php, escrito por dotcppfile y Aces, que tiene varias cosas que lo hacen bastante interesante:

- evasión de disablers: no sólo usa una función para conseguirlo si no que utiliza hasta seis distintas si es necesario. Por ejemplo, si shell_exec está desactivado en su lugar intentará utilizar exec, passthru, system, popen o proc_open. Igual que para descargar un archivo de un enlace, si no se puede usar curl  lo sustituirá por file_get_content que además se utilizará en cada sección y función del shell.


- codificación automática en base64: DAws codifica automáticamente la mayoría de sus GET y POST usando Java Script o PHP lo que permitirá al shell evadir casi todos los WAF existentes.


- administrador avanzado de archivos: DAws tiene todo lo que necesita un gestor de archivos y aún más, pero sus características principales son que todo se muestra de forma dinámica; los permisos de todos los archivos y carpetas se comprueban, por lo que las funciones que se pueden utilizar estarán disponibles basándose en esos permisos, lo que ahorrará tiempo y hára todo mucho más fácil.


- herramientas: DAws tiene bastantes herramientas útiles, tales como "bpscan", que puede identificar los puertos utilizables y no bloqueados en el servidor en pocos minutos y para más adelante usar por ejemplo un shell bind.


- todo lo que no se puede utilizar será eliminado simplemente para que los usuarios no tengan que perder el tiempo. Por ejemplo la ejecución de scripts c++ cuando no hay compiladores de C++ en el servidor (DAws habría comprobado múltiples compiladores en el primer lugar), en ese caso, la función será eliminada automáticamente.


- soporta Windows y Linux.


- código fuente abierto.


Proyecto: https://github.com/dotcppfile/DAws

0 comentarios :

Publicar un comentario en la entrada