Mostrando entradas con la etiqueta Tools. Mostrar todas las entradas
Mostrando entradas con la etiqueta Tools. Mostrar todas las entradas

miércoles, 8 de septiembre de 2010

Ca0s Crypt v1

Salido del aburrimiento.Un cifrador de archivos, con soporte para EXE's por el stub que añado.
Tiene dos modos de cifrado, añadir/restar un byte o xorear a un byte. El byte es personalizable desde la linea de comandos.

Crypter:


Stub:


Compilados:
http://www.megaupload.com/?d=NG3THHVF

miércoles, 7 de julio de 2010

[C][Tool] Repeated File Finder

Anduve aburrido estos dias y solo se me ocurre ir a /b/ a pedir ideas para codear. Me pidieron un buscador de archivos repetidos, porque a esa gente se le acumula el porno y claro, les ocupa espacio.

Y me salió esto, que aunque supongo que tendrá algun bug a parte de los que yo he encontrado:
-Si le pones maxima profundidad mas de 4 en C:\ peta.
-La comparación de archivos debería hacerla hasheando el archivo y comparando, no comparando el archivo entero cargandolo en la ram (vale para archivos de tamaño no demasiado grande, si el programa encuentra una ISO por ejemplo de mas de 1Gb y tenemos 1GB de RAM, pum!.

Y bueno, su tarea la cumple bien, encuentra todo lo que tengo repetido.
Uso:
FCC.exe -path [RUTA DE COMIENZO] -maxdepth [MAXIMO DE SUBCARPETAS] -ext EXTENSION1,EXTENSION2 -log ARCHIVO
-maxdepth no es obligatorio, si se deja en blanco se toma solo la carpeta de origen.
-ext no es obligatorio, si no se especifica coge las extensiones que van definidas en el programa (jpg,png,wmv,gif,mp4,mp3,wma,txt)
-log no es obligatorio, si se especifica se imprime el resultado a ARCHIVO

Source:



Solo lo he probado en windows, pero creo que no uso ninguna librería extraña, asique puede ir en linux.

viernes, 9 de abril de 2010

SQL Iny3ct0r v2

Después de tenerlo en el cajón meses me he decidido a terminarlo. No ha quedado del todo mal :-P

Cambios de v1 a la v1.5:   
       - Arreglados algunos fallos
       - Añadida fuerza bruta
       - Extrae mysql.user
       - Extrae los nombres de las bases de datos y el usuario
       - Prueba load_file()
Cambios de v1.5 a v2.0:
       - Inyección SQL a ciegas (Blind SQLi)
       - Inyección SQL a ciegas por fuerza bruta
       - Mas modos de detectar cuando la inyeccion es exitosa
       - unhex(hex()) en las inyecciones.
       - Opcion de terminar inyecciones con --
       - Mas errores arreglados

Ejemplos de salida:
- Extrayendo de information_schema.
- Extrayendo con fuerza bruta.
- Extrayendo con inyección a ciegas.
- Extrayendo con inyeccion a ciegas y fuerza bruta.

Uso:
El parámetro -b indica inyección a ciegas. -f indica fuerza fruta.
-good "valor" y -bad "valor" son dos parámetros para detectar cuando una inyección ha devuelto positivo o negativo. No son comparibles. -good indica una cadena que aparece cuando la inyección es exitosa (ejemplo: +AND+1=1) y -bad cuando no lo es (+AND+1=2). Es útil en la inyección a ciegas. Si no se especifica ninguno de los dos se cuentan las lineas de la respuesta del servidor y se comparan, lo que en ocasiones no es efectivo.
El parámetro -proxy indica el uso de un proxy web. Ejemplo: -proxy W.X.Y.Z:81

Código:



Y lo de siempre, si encontrais algún bug y tal, por ahi teneis mi mail :-)
Es probablemente la última version que hago en perl, si hago otra será en C.
Un saludo a #RE, DDLR y EvilZone.
Byes.

sábado, 30 de enero de 2010

[C] Autoclick simple

Pff el aburrimiento me mata. Encontré un jueguecito de hacer los máximos clicks en 10 segundos y me hice ésto. Lo posteo mas bien por darle vida a esto, que la ultima vez que puse algo fue en noviembre U.U.



Meter el número de clicks y si se quiere el tiempo de espera entre click y click.
Saludos.

miércoles, 18 de noviembre de 2009

Ca0s sh311 1.5

Old:
- Explorador de arvhivos (con edición, descarga y delete).
- Ejecución de código.
- Back-Connect (fixed, antes solo funcionaba si register_globals estaba on)
New:
- SQL explorer.
- Mejorado el explorador de archivos.
- Búsqueda de RootExploit y búsqueda en MilWorm.
- Protección de la shell con contraseña, esquive con errores 404 (personalizable, ver código)
Para la próxima:
- Dump de una BD entera.
- FTP
- Mass deface.









sábado, 11 de julio de 2009

Algunas tools

Son tools simples que he codeado en algún momento para cosas que no recuerdo :)

La mayoría puede que tengan vulnerabilidades, no me importa, eran para uso personal hasta que decidí postearlas y me da vagancia buscarles a todas...

No son nada del otro mundo, pero puede que sirvan a alguien:

TransBase64:
Tool para la codificación/decodificación en base64 de archivos.


Text2Hex:
Tool para la conversión de texto a hexadecimal:

http://st4ck-3rr0r.webcindario.com/Codes/text2hex.php

Text2Ascii:
Tool para la conversión de texo a su valor ASCII, creo que lo hice para inyecciones SQL...

http://st4ck-3rr0r.webcindario.com/Codes/text2ascii.php

PathFinder:
Para encontrar paneles de administración, busca en su lista propia y permite utilizar una lista del usuario:


Char-Reemp:
Tool para sustituir cadenas o caracteres de una cadena por otras:

http://st4ck-3rr0r.webcindario.com/Codes/reemp.php

jueves, 25 de junio de 2009

Ca0s Shell












Las shells potentes como la c99, N3tSh3ll y demás me daban errores al cargarlas el 90% de las veces, y las shells simples que encontré no me acababan de convencer, así que codeé la mía propia.

Características:

# Protección con user y pass
# Exploración de archivos
# Edición de archivos
# Ejecución de código
# Incluye shells reversas en PHP, Perl y Python (no codeadas por mñi)
# Creación de archivos y directorios
# Uploader
# No incluye ni carga imagenes, es algo puramente estético y sin función











Acepto sugerencias (puede mejorarse muchisimo) y si alguien la prueba y encuentra algún bug... eso :)




Salu2

sábado, 13 de junio de 2009

w3af: Escanner Open Source


w3af es un scanner de vulnerabilidades open source bastante decente. Es similar a otros conocidos como Shadow Security Scanner, aunque no tiene (de momento) tantos plug-ins ni tantas vulnerabilidades en su base de datos. Está escrito en Python, y disponible tanto para Windows como para Linux.
Funciona tanto en modo consola como con GUI.

Características

Página oficial

Descarga // Disponible en los repositorios experimental de Debian.

Es necesario tener Python instalado, obvio, y algunos móduos más como pygoogle o ssl.
En Linux nos ahorramos mucho con:
apt-get install python-pyparsing python-pydot python-soappy python-pyopenssl pygtkglext

Salu2!


lunes, 1 de junio de 2009

Perl SQL Inyector

Es una tool que me hice hace tiempo, y ahora la libero. Aunque aun se le podrían pulir algunas cosas no tengo ganas -_-

# Busca el numero de valores aa pasarle a la inyeccion
# Extrae nombres de tablas
# Extrae las columnas de la tabla que se quiera
# Permite guardar la tabla en un archivo de texto

Código:



Al postearla le metí un par de errores tontos para evitar kiddies.
Algo a mejorar es que también busque valores en el codigo fuente, cambiad "parsetext" por "get" para que lo haga... aunque entonces también tenéis que crear una funcion para distinguir los que realmente imprimin información :)

Salu2