backdoorhub/shell-backdoor-list
Liste de Backdoor Shell
Quâest-ce quâune porte dĂ©robĂ©e shell ?
Un shell de porte dĂ©robĂ©e est un morceau de code malveillant (par exemple PHP, Python, Ruby) qui peut ĂȘtre tĂ©lĂ©chargĂ© sur un site pour accĂ©der aux fichiers stockĂ©s sur ce site. Une fois quâil est tĂ©lĂ©chargĂ©, le pirate peut lâutiliser pour modifier, supprimer ou tĂ©lĂ©charger des fichiers sur le site, ou tĂ©lĂ©charger les leurs.
Comment télécharger:
Les pirates informatiques profitent gĂ©nĂ©ralement dâun panneau de tĂ©lĂ©chargement conçu pour tĂ©lĂ©charger des images sur des sites. Cela se trouve gĂ©nĂ©ralement une fois que le pirate sâest connectĂ© en tant quâadministrateur du site. Les Shells peuvent Ă©galement ĂȘtre tĂ©lĂ©chargĂ©s via des exploits ou lâinclusion de fichiers distants, ou un virus sur lâordinateur.
Utilisations :
Les coquilles ont de nombreuses utilisations. Ils peuvent ĂȘtre utilisĂ©s pour modifier la page dâindex du rĂ©pertoire du serveur Web du site, puis les pirates peuvent laisser leur marque ou « dĂ©figurer » pour que les visiteurs du site voient quand ils vont sur la page dâaccueil. Les pirates peuvent Ă©galement lâutiliser pour bruteforce FTP ou cPanel, ce qui leur permet dâaccĂ©der plus facilement au site Web. Les Shells peuvent Ă©galement ĂȘtre utilisĂ©s pour obtenir un accĂšs root au site. Certains pirates peuvent choisir dâhĂ©berger des logiciels malveillants ou des logiciels espions sur les sites sur lesquels ils ont tĂ©lĂ©chargĂ© leur shell en utilisant divers exploits.
- Veuillez noter que de nombreux shells contiennent des logiciels malveillants et que âMark/deface pageâ peut Ă©galement contenir des logiciels malveillants pour obtenir le mot de passe du visiteur.
Prévention :
Pour Ă©viter quâun shell ne soit tĂ©lĂ©chargĂ© sur un site, un webmaster doit toujours se tenir au courant des derniĂšres mises Ă jour de sĂ©curitĂ© et sâassurer dâavoir un panneau dâadministration sĂ©curisĂ©. Ils doivent Ă©galement sâassurer que sâils ont un panneau dâadministration, ils sâassurent quâil permet uniquement Ă lâutilisateur de tĂ©lĂ©charger.jpeg, .png et autres types de fichiers image uniquement.
Liste des portes dérobées du shell :
Shell PHP :
-
Coque simple
-
Coque B374K
-
Coque Wso
-
Coque 0byt3m1n1
-
Coque intelligente
-
Coque AK-47
-
Coque Indoxploit
-
Coque Marion001
-
Mini Coque
-
Coque p0wny
-
Coque Sadrazam
-
Shell Webadmin
-
Shell LazyShell
Coque C99
Coque R57
Shell WordPress
Shell ASP :
-
Coque Pou une coque
-
Coque Asp Kacak
-
ASP Cmd (ancienne ISS)
-
ASP Cmd (ne ISS ISS)