Green Shell Tarayıcı v1.0

'ALTAY

Katılımcı Üye
16 Ara 2021
432
825

ey4qxig.png


Merhaba herkese, bu gün sizlere Green Team Proje Ekibi'nin emekleri doğrultusunda php ile kodlanılan shell tarayıcıyı tanıtacağım.

Green Shell Tarayıcı @'ALTAY önderliğinde, @'CaptainKanka tarafından yazılmıştır.

Programın sürümü: 1.0

Kullanılan dil: Php

İndirme Linki:
Tht Shell Tarayıcı

Virüs Total


cv48p7d.png


Öncelikle programın nasıl çalıştığını anlatayım. Program çekilen dosyaların kaynak kodları arasında istenilen değerleri arar ve bulunursa size dosya gezgininin altında uyarı olarak verir.

Önemli olan husus buradaki aranan kodların zararsız programlarda da bulunabileceği için kontrol etmeden silmemeniz gerektiğidir.

Program sheller de sıkça kullanılan terimleri (eval,base64decode) aratarak işlem yapmaktadır.

Ek olarak program sayfada bir dosya yükleme alanı varsa ve bunda session güvenliği yoksa yine shell uyarısı vermektedir.

Program sadece kendi bulunduğu dizinin taramasını yapmaktadır.

Program açılamayan ve yansıtılamayan dosyaların bir kopyasını metin belgesi halinde kont.txt şeklinde kaydeder ve arka plan da tekrar açıp tarama yapar.
Bu yüzden eğer kont.txt işlemlerden sonra oluştuysa silebilirsiniz.


cv48p7d.png








Bulduğu shellerin bazıları (video)


ey4qxig.png
 

maryo50

Yeni üye
4 Ağu 2019
21
6
Keşke bir parser ile kontrol edilseydi, yorum satırları ve string'leri de tarıyor
 

Blwe

Uzman üye
17 Şub 2021
1,585
1,645
Green/Moderasyon

ey4qxig.png


Merhaba herkese, bu gün sizlere Green Team Proje Ekibi'nin emekleri doğrultusunda php ile kodlanılan shell tarayıcıyı tanıtacağım.

Green Shell Tarayıcı @'ALTAY önderliğinde, @'CaptainKanka tarafından yazılmıştır.

Programın sürümü: 1.0

Kullanılan dil: Php

İndirme Linki:
Tht Shell Tarayıcı

Virüs Total


cv48p7d.png


Öncelikle programın nasıl çalıştığını anlatayım. Program çekilen dosyaların kaynak kodları arasında istenilen değerleri arar ve bulunursa size dosya gezgininin altında uyarı olarak verir.

Önemli olan husus buradaki aranan kodların zararsız programlarda da bulunabileceği için kontrol etmeden silmemeniz gerektiğidir.

Program sheller de sıkça kullanılan terimleri (eval,base64decode) aratarak işlem yapmaktadır.

Ek olarak program sayfada bir dosya yükleme alanı varsa ve bunda session güvenliği yoksa yine shell uyarısı vermektedir.

Program sadece kendi bulunduğu dizinin taramasını yapmaktadır.

Program açılamayan ve yansıtılamayan dosyaların bir kopyasını metin belgesi halinde kont.txt şeklinde kaydeder ve arka plan da tekrar açıp tarama yapar.
Bu yüzden eğer kont.txt işlemlerden sonra oluştuysa silebilirsiniz.


cv48p7d.png








Bulduğu shellerin bazıları (video)


ey4qxig.png
Elinize sağlık Hocam :)
 

'CaptainKanka

O Şimdi Asker!
14 Eki 2012
1,683
1,262
localhost/admin.php
Bir makale anlatımında bu kelimelerin kullanılması büyük sorun teşkil eder, bilinen signatürlerin tanımlanması daha iyi olur. Bir base64 implementasyonu ile bu script patates edilebilir.
doğru çünkü hiç bir sistem 4/4'lük değildir. Mesela eval'i 2 heceye bölüp değişkenlere atayıp çalıştırırsan yine bu yazılımı geçebilirsin. Açık kaynak olmasının ve versiyon 1 yazmamızın sebebi budur. Geliştirilmeli ve eğitici nitelikte olmalı.
 

'CaptainKanka

O Şimdi Asker!
14 Eki 2012
1,683
1,262
localhost/admin.php
Ellerinize sağlık

Güzel bir proje daha. Devamı da gelecek inşallah.

Ellerinize emeklerinize sağlık. Güzel bir proje.

Emeği geçen herkesin eline sağlık

Emeklerinize sağlık.


Emeği geçen herkesin eline koluna sağlık :)

Elinize sağlık Hocam :)

Elinize emeğinize sağlık.

Emeği Geçen Herkesin Ellerine Emeklerine Sağlık.

Ellerinize sağlık

Elinize emeğinize sağlık.

Emeği geçen herkesin eline sağlık.
Teşekkürler dostlar
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.