sızdığınız linux sistemdeki bütün dosyaları çekin

yuathay

Katılımcı Üye
7 Mar 2023
377
180
Gitti

github : GitHub - write-exploit/find-all-files-of-linux-systems

default olarak /Desktop dizini altında dosya.json adlı bir dosya oldugu varsayılmıştır​

/Desktop dizini altına gidip​

touch dosya.json​

komutunu çalıştırıp kodu kullanabilirsiniz yada kodun içinde kendi dosya yolunuzu belirtin size kalmış​

find.py adlı dosya içinde başla adında bir fonksiyon var orayı kendinize göre değiştirin direk kod çalışmaz orası benim yolum​

==============================================================================================================================

bu konuyu daha önce acmıştım ama yazıdığım kod pek hoşuma gitmemişti birazdaha düzenledim ve daha kullanışlı bir hale getirdim​

kodun mantığı :​

verilen dizinde ls -l komutu çalıştırılır​

PpqjwyH.png

çıktı eğer d ile başlıyorsa directory​

- ile başlıyorsa file demektir​

kodumuz buna göre file tiplerini cat ile okur ve sözlüğe yolu ile birlikte kayıt eder​

directory ile karşılaşınca directoryler icin tekrar ls -l komutunu çalıştırır yine icindeki dizin ve dosyalara aynı işlemleri tekrar eder​

bütün dosya yolları içerikleri ile birlikte bir json dosyasına gönderilir ve ardından dosya adı ile dosyanın içeriği çekilebilir​

permission error veren dosyalar kırmızı ile yazılır​

okunamayan dosyalar mavi ile yazılır​

içeriği boş dosyalar yazdırılmaz​


1. seçenekte sadece kod içinde belirtilen dizindeki dosyaların içeriği çekilir​


eBaGqYd.png


bakalım söylenen key'ler json dosyasında varmı örnek olarak gizli dosya'ya bakalım​

0jleldM.png


gördüğünüz gibi içeriği ile birlikte json dosyamızda kayıtlı şimdi bu dosyayı çekelim

P7CasSn.png


bunlar 2. seçenek içinde geçerli 2. seçenekte belirttiğiniz dizinden itibaren bütün dosyalar için bu işlemleri uygular​


BcpWWSN.png


PZ7OTMF.png


user-agents'ları çekmek istiyorum bu yüzden dosya yolunu değiştiriyorum

DF3TnRc.png


sonuç :

br8bfkr.png


bi hata alırsanız lütfen belirtin mümkün oldugunca geri dönüş yapmaya çalışırım​

 

Çokgen

Katılımcı Üye
4 Eyl 2023
414
195

github : GitHub - write-exploit/find-all-files-of-linux-systems

default olarak /Desktop dizini altında dosya.json adlı bir dosya oldugu varsayılmıştır​

/Desktop dizini altına gidip​

touch dosya.json​

komutunu çalıştırıp kodu kullanabilirsiniz yada kodun içinde kendi dosya yolunuzu belirtin size kalmış​

find.py adlı dosya içinde başla adında bir fonksiyon var orayı kendinize göre değiştirin direk kod çalışmaz orası benim yolum​

==============================================================================================================================

bu konuyu daha önce acmıştım ama yazıdığım kod pek hoşuma gitmemişti birazdaha düzenledim ve daha kullanışlı bir hale getirdim​

kodun mantığı :​

verilen dizinde ls -l komutu çalıştırılır​

PpqjwyH.png

çıktı eğer d ile başlıyorsa directory​

- ile başlıyorsa file demektir​

kodumuz buna göre file tiplerini cat ile okur ve sözlüğe yolu ile birlikte kayıt eder​

directory ile karşılaşınca directoryler icin tekrar ls -l komutunu çalıştırır yine icindeki dizin ve dosyalara aynı işlemleri tekrar eder​

bütün dosya yolları içerikleri ile birlikte bir json dosyasına gönderilir ve ardından dosya adı ile dosyanın içeriği çekilebilir​

permission error veren dosyalar kırmızı ile yazılır​

okunamayan dosyalar mavi ile yazılır​

içeriği boş dosyalar yazdırılmaz​


1. seçenekte sadece kod içinde belirtilen dizindeki dosyaların içeriği çekilir​


eBaGqYd.png


bakalım söylenen key'ler json dosyasında varmı örnek olarak gizli dosya'ya bakalım​

0jleldM.png


gördüğünüz gibi içeriği ile birlikte json dosyamızda kayıtlı şimdi bu dosyayı çekelim

P7CasSn.png


bunlar 2. seçenek içinde geçerli 2. seçenekte belirttiğiniz dizinden itibaren bütün dosyalar için bu işlemleri uygular​


BcpWWSN.png


PZ7OTMF.png


user-agents'ları çekmek istiyorum bu yüzden dosya yolunu değiştiriyorum

DF3TnRc.png


sonuç :

br8bfkr.png


bi hata alırsanız lütfen belirtin mümkün oldugunca geri dönüş yapmaya çalışırım​

Ellerine sağlık.
 

Bunjo

Uzman üye
14 Ara 2020
1,594
1,895
I Won
Merhaba, araç çok güzel elinize sağlık. "touch dosya.json" komutuna gerek yok zaten "w/write" yetkisi dosya var olsa içeriğini siler, dosya olmasa belirtilen isimde bir dosya oluşturur.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.