Merhaba Dostlar
Bu gün Nar shell'in 7. versiyonuyla karşınızdayım.
Bu versiyonda proje ortağım olan P4$A a özel teşekkürlerimi iletiyorum kendisi sunucuda yetki yükseltme tarafıyla ilgilenmiştir.
+ Programın ismi: N@r Shell
+ Programın sürümü: 7.0
+ Kullanılan programlama dili: PHP
+ Versiyon Notları+
Windows Yetki Yükseltme Eklendi
Linux Yetki Yükseltme Eklendi
Captaindb Manager Eklendi
RDP Bağlantısı Eklendi
Joomla Admin Oluşturucu Eklendi
Opencart Admin Oluşturucu Eklendi
+ Program Özellikleri +
Cpanel hata sayfasını geçmek için sayfa açıkken sağ ok tuşuna basın ve şifre istenilen ekrana captainkanka yazın.
Dosya/Klasör İşlemleri
Chmod İşlemleri
Wordpress Admin ekleme özelliği
Mass deface/delete
Jumping
Config
Adminer
Symlink
Cpanel reset
Smtp grabber
Cloud flare bypass
Terminal
Shell Tarayıcı
Port Tarayıcı
Toplu Zone-h
Tüm Veri tabanı Bağlantı Dosyaları Bulucu
Windows Yetki Yükseltme
Linux Yetki Yükseltme
Captaindb Manager
RDP Bağlantısı
Joomla Admin Oluşturucu
Opencart Admin Oluşturucu
Yeni Özelliklerin Kullanımı için Geliştiricilerin Açıklamaları
İsmi "Privilege Escalation" yetki yükseltme anlamına gelen webshelldir. Her sisteme girildiğinde her işlemi yapacak yetkimiz olmaz bunun için Administrator-Root yetkilerine yani sistemdeki en yetkili kullanıcıya ulaşmak gerekir.
Windowsda kullanıcılar update veya eski sürüm uygulamalar kullanabilirler ve başında "KB" bulunan güvenlik güncellemeleri alır. Windows kendi güvenlik açıklarını mitreden bağımsız olarak "MS-xxx-xx" olarak adlandırır. Örneğin Ethernelblue zafiyetinin, MS-17-010 gibi kimliklendirilmesidir. Bunları checklemek için en popüler yetki yükseltme araçlarından olan winpeas kullanılmıştır.
Winpeas güvenlik güncellemeleri ve potansiyel şifreleri, zararlı pathler vb.. bir çok tespit mekanizmasına sahiptir.
Linux için ise sistemde veya kullanılan servislerde yetki yükseltmek için oluşan zafiyetler mitre tarafından CVE-XXX-XXXX gibi kimliklendirilir. En popüler linux yetki yükseltme araçlarından biri olan linpeas,kullanıldı sisteme çekilerek kod çalıştırmaya yekisi verildi ve en düşük userlarda bile çalışacak şekilde konfigüre edildi.
NOT: Dışarı kaynaktan dosya çektiği için ve sistem hakkında bilgi topladığı için butonlara basılınca biraz beklemeniz gerekir.
İsminden de anlaşılacağı gibi sistemde rdp (uzak masaüstü bağlantısı) portunun (3389. port default rdp portudur) açık olup olmadığını kontrol eder, eğer ki sistemde apache veya hangi webserver yetki düzeyi ile alakalı olarak yetkinin olduğu durumda yeni bir kullanıcı açarak sisteme uzak sunucu kullanıcısı oluşturulur. %90 sistemde disk bölümlendirilmesi yapılmadığı için kullanıcı direk kullanıcıların dosyalarına erişim sağlayabilir.
+ Program Görüntüleri +







