两名中国安全研究人员已经创造了他们开源新的Web外壳在GitHub上给大家使用,包括坏人。 可见在2015年12月的第一次,这个新工具,名为Cknife,在Java中编码,包括服务器端组件,允许它连接到Java,PHP,ASP和ASP.NET服务器。 这个新工具的作者是两个中国安全研究人员,乔拉和MelodyZX,也被称为MS509Team。 Cknife创建为中国斩波现代克隆 据记载未来的调查,两人希望创造中国砍刀,一个非常有效的但已经过时(代码明智)网站这是在2013年推出,并已经中国红队,犯罪集团的首选工具壳牌的克隆,并APT的。 有几件事情,Cknife和中国砍刀有相同之处,像一个图标和一些怪癖在处理HTTP请求,但两个工具是不同的,否则,与Cknife在Java中被编码,而中国是砍刀用C ++编写。 此外,Cknife打开Web GUI外壳,并通过HTTP的感染的服务器,而中国砍刀使用HTTPS之间的连接。未来的记录说,Cknife作者承诺在未来几个月增加对HTTPS的支持。 记录未来:Cknife是Web服务器的RAT 当前Cknife功能,允许用户同时连接到多台服务器,同时连接到Web服务器和数据库,并运行命令行访问的远程shell。 由大量的功能和甚至支持多个外观花哨的图形用户界面,录制的将来调用Cknife更多的是“老鼠的Web服务器”,而不是传统Web壳,这就是通常在选择方面非常贫瘠的情况来看,很少自带一个图形用户界面。 尽管有成功的事业作为安全研究人员在两个Cknife创造者,他们越过白帽和黑帽黑客之间的差距时,他们决定开放源码一个工具,可以比常规的信息安全专业人士更有助于网络罪犯。 “Cknife是中国演员一直在讨论(可能使用),在过去的六个月可信的威胁”的录制未来团队警告。“鉴于围绕Web服务器和它们各自的应用程序和框架,其前身中国砍刀的历史性的成功广阔的攻击面,Cknife是应该在不久的将来认真加以解决一个合法的威胁。” Read more: http://news.softpedia.com/news/new-made-in-china-web-shell-threatens-the-security-of-web-servers-worldwide-506448.shtml#ixzz4F6VBktne |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|