Софт генерит 8 типов бэкдоров (под PHP 5/7/8) со случайными параметрами, грузит только те
бэкдоры, которые работают на нужной версии PHP (домена).
Загружает нужное количество файлов в дальние папки и инжектит код бэкдоров в существующие
файлы
и в файлы CMS (чтобы можно было работать обращаясь к морде домена).
Файлы загружатся по сути 7 способами:
- через POST запрос с содержимым
- POST с файлом
- Скачивается на донор через
file_get_contents
- через сокеты
- через curl на php
- через команду wget
- через команду curl
В первую очередь выберутся папки с наличием в них php файлов сайта. Имена файлов генерятся,
маскируясь под содержимое папки. Т.е. при наличии файлов типа:
- wp-config.php
- wp-blog-header.php
- wp.some.file.php
софт разобьет их на подстроки (wp, config, blog, header, some, file) и будет генерить что-то
вроде:
- wp-blog.php
- wp-some-header.php
- wp.blog.file.php
В базу сохраняется инфа об использованных файлах для инжекта и папках для загрузки (чтобы не
заливать\инжектить в одни и теже месте).
Определяется наличие opcache (когда нужно подождать перед проверкой инжекта, чтобы он
заработал).
Само собой, сохраняется везде старое время доступа к файлам/папкам.