Drupal : Reverse Shell Nedir ? //Siber Güvenlik Kulübü

6 Haz 2019
52
4
Drupal Nedir , Drupal Reverse Shell Nedir , Ne işe Yarar ?

Evet arkadaşlar bu konuyu size en kısa ve öz biçimde anlatmak istiyorum bu konu hakkında türkiyede kaynak yok varsa da kolay kolay ulaşamıyoruz bu sıkıntıyı gidermek adına sadece bu konu değil buna benzer konular hep yabancı kaynaklardan bulabliyoruz amacımız bu yetersizliği ortadan kaldırmak için hep birlikte Turkhacteam ailesi olarak gidermeye çalışacağız evet sizi söz kalabalığıyla fazla yormadan devam edelim.


Drupal Nedir ?


Drupal, hiçbir programlama dili bilmeyip farklı farklı web site kurmaya yarayan İYS( içerik yönetim sistemidir. ) . yani ingilizcesi ve yaygın kullanım adı CMS ( Content Management System )

Aslında bildiğimiz bu İYS sistemi hiçte yabancı değil çünkü wordpees'te bir İYS ' dir. yalnız drupal wordprees ve diğer İYS'lere göre daha çok özelliğe ve imkana sahiptir. size diğer İYS'lerle olan farklarını madde olarak yazdım.



- Tema, menü , içerik türü, işlevsellik olarak diğer İYS'lere göre inanılmaz bir şekilde fark açmış durumda :)
- Eklentiler ücretsizdir genelde,
- Basit, kişisel, kurumsal, her tür site kurulabilir.


vs vs bu liste uzar gider merak eden araştırır bu tür özellikleri kısa ve öz olarak bu maddeler yeterli.

Drupal: Reverse shell Nedir ?


Şimdi dışarıdan biri geldi diyelim fakat yetkisi sınırlı revershell dosyasını sisteme yüklüyor Daha sonra sınırsız yetkiye sahip oluyor reverseshell bir dosya upload ederek o bölümde yetkilendirme amacıyla kullanılıyor "P4RS hocama teşekkür ediyorum özellikle bu reverse shell konusunda beni aydınlattı ve bende sizi onun sayesinde aydınlatmaya çalışacağım.


İlk olarak drupal sitemize giriş yapalım.



Daha sonra Drupal için PHP paketini aşağıdaki URL'den indirmeliyiz ve yeni modülü kurmak için tar dosyasını yüklemeliyiz.

https://www.drupal.org/project/php





Php modülünü kurmak için indirdiğimiz tar dosyasını upload edelim :D





Evet kurulum tamamlandıktan sonra eklediğimiz yeni php modülüne enable ile izin vermeliyiz :)




Daha sonra php flitrelerini kullanabilmemiz için özelliği açmamız gerekiyor. Manage > Extend >filters bu yolu izleyerek aşağıdaki onay kutusuna ulaşabiliriz. :D



Shell kodlarını siteye upload ettiğimiz de terminal de otomatik olarak giriş yapacaktır. Giriş yaptıktan sonra içeride ki dosyaları veya istediğiniz işlemleri yapabilirsiniz


Konuyu anlatabilmek için elimden geleni yaptım özellikle bana hocalarım çok yardımcı oldular umarım beğenirsiniz iyi forumlar .
 
Son düzenleme:

Scoodle

Yeni üye
3 Mar 2019
14
0
Ellerine sağlık ustam ancak biraz daha sade dille anlatabilseydin güzel olurdu
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.