WSO 2.6
WSO 2.6 (Web Shell by oRb) es una versión antigua de un popular shell web basado en PHP, que data de alrededor de 2010-2011. Este informe proporciona una visión general de su propósito y características basada en la documentación y análisis disponibles.
El propósito principal de WSO 2.6 es proporcionar una interfaz basada en web para gestionar y explotar un servidor web comprometido de forma remota. Permite a los usuarios ejecutar comandos, gestionar archivos, acceder a bases de datos y realizar otras tareas administrativas a través de un navegador. Generalmente se carga en sitios web vulnerables (por ejemplo, a través de exploits de carga de archivos) para mantener un acceso persistente. Aunque se puede usar para pruebas de seguridad legítimas en sistemas propios, comúnmente se asocia con actividades de hacking no autorizadas.
Gestor de Archivos: Navegar, cargar, descargar, editar, renombrar, eliminar archivos; soporte para compresión zip/tar.gz; ver archivos en modo hex o normal.
Ejecución de Comandos: Ejecutar comandos de shell usando funciones PHP como system(), exec(), passthru(), shell_exec().
Gestor SQL: Conectar a bases de datos MySQL/PostgreSQL, ejecutar consultas, volcar datos y forzar credenciales con brute-force.
Ejecución de Código PHP: Evaluar y ejecutar código PHP directamente en el servidor.
Back-Connect/Bind Shell: Establecer shells reversos o vinculados usando Perl para acceso persistente.
Herramientas de Brute-Force: Módulos integrados para crackear contraseñas de MySQL, PostgreSQL y FTP.
Herramientas de Cadenas: Crackeo de hash (con búsquedas en línea), conversiones base64/hex.
Información del Servidor: Mostrar info de PHP, funciones deshabilitadas, detalles del SO, privilegios de usuario.
Funciones de Búsqueda: Buscar texto en archivos o tipos de archivos específicos.
Características de Seguridad: Autenticación basada en cookies con hashing MD5; medidas anti-bot para ocultarse de motores de búsqueda.
Soporte AJAX: Actualizaciones parciales de página para mejor usabilidad.
Tamaño Compacto: Generalmente 18-25 KB, fácil de ocultar y ofuscar.
Disclaimer
This tool is provided for authorized security testing and educational purposes only. Unauthorized use of web shells is illegal and strictly prohibited.
Related Shells
2.7K