Hoşgeldin Misafir

Gizlenen Config Bulma ( Wordpress)

Codex

11 Ara 2017
1,473 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
 Bazı Wordpress Sitelerindeki Serverlarda Config Çekerken Site Çıkmadığını Farkediyoruz.Peki Ya Gizlenmiş Bir Configse İşte Bu Yöntemle Gizlenmiş Configde ki Siteleri Bulabileceksiniz.-


Örnek Verecek Olursak:-
wp-config.php İken Atıyorum ???.php Diye Değiştiriyorlar.-

Aşağıda Yazacağım Kodlarla Gizlenmiş Config Yani Siteleri Bulabileceksiniz.-

İlk Olarak Telnette Cgi Shellde Normal Config Çeker Gibi-


Kod:
ln -s /home/xxx/public_html/wp-load.php load.txt
wp-load.php’yi Çekiyoruz.Çekmemizdeki Amaç Sıradan Biri Config Değiştirirse wp-load.phpyi 
Değiştirmek Aklına Gelmez.wp-load.php’yi Çektikten Sonra Açıyoruz Ve Aratıyoruz.



Kod:
if ( file_exists( ABSPATH
Arattığımızda Hemen Karşısında configismi.php Yazar Değiştirilmiş Olan Configi Bulmuş Oluruz Ve
Tekrardan



Kod:
ln -s /home/xxx/public_html/configismi.php config.txt
Yazıp Gerçek Configi Çekmiş Oluruz Artık Özgürce Veritabınına Bağlanbilirsiniz.


Not:Siteye Cgi-Telnet Shellini Upload Ettikten Sonra,Shelli Kontrol Edin executable Diye Bir Kısım Olacaktır.Tüm Kodları Oraya Yazacaksınız.-

http://www.dosya.tc/server10/ccoqax/shell.rar.html-

https://www.virustotal.com/#/file/3997027b0b09e5bab3a24138d4ad91501666d2349517ba61038e7e87e7d303d0/detection-

______________-