Php modülleri erişiminize kısıtlıysa..(Alfa-SSI-Webshell)

x00T

Yeni üye
14 Haz 2017
30
0
Evet, size eskidendir var olup bir o kadar işlevsel,linux sunucu taraflı isteklerimizi yerine getiren shtml uzantısından bahsetmek isterim - İngilizce tanımıyla (Server Side Includes (SSI))

Biliyoruz ki, bazı tehklikeli fonksiyonlar modüller aracılığyla, sunucu sistem yöneticileri tarafından kısıtlanabiliyor. Bu, erişim sağlamak isteyen her kimse tarafından kaçınılmaz problem olmakta

Bundan ötürü .shtml işimize yaracak olan uzantıdır ve birçok linux suncuda rahatlıkla çalışmaktadır

Örnek olarak, eğer ki bir dosyayı içeriğini okumak istiyorsak kullacağımız kod;

<!--#include virtual="../hedef.txt" -->

Örnek olarak, eğer ki komut çalıştırmak istiyorsak kullacağımız kod;

<!--#exec cmd="ls -l" -->

Şimdi bunu biraz daha kolaylaştırmak adına, ve güvenlik nedenleriyle
her sunucunun isteği kabul etmeyecek olmasına karşın kullanmak
isteyebileceğiniz bir araç paylaşmak isterim.


68747470733a2f2f726573696d61672e636f6d2f70312f31653431383465363966652e6a706567

github/batininhani

Yapmanız gereken; .shtml uzantısını sunucuya yükledikten sonra adresi python üzerinden girmek.

Ek olarak karşı tarafı socket üzerinden dinlemeye almak üzere yardımcı komut ekledim.

`help` (ters tik işareti olmadan)

Bu arada, kaçış karakterlerini ekrana bastırmayacaktır bundan ötürü emin olmak istiyorsanız base64 ile kodlamanızı öneririm.

Mutlu Günler :cool
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.