Sunucuyu Bypass Edip Reverse Shell Alma

azx5

Üye
26 Ocak 2023
180
85
23
DPW
Öncelikle Merhabalar Hayırlı Sabahlar Bugün Shell Soktuğumuz Ve Fonksiyonların Devre Dışı Olduğu Bir Sunucudan Reverse Shell Almayi Anlatıcam

Öncelikle PHP Güvenliği İçin Sunucuda Bazı Fonksiyonlar Devre Dışı Bırakıliyor Bunlara Örnek Vericek Olursak;system,_open,read file vs.. Ve Bu Kapsamdada Reverse Shell,Backconnect Sağlama Mümkün Olmuyor Bypass Etmeniz Gerekebilir Genelde Bu Sunucularda Root Olma(Yetki Yükseltme)İçin Gerekmekte

Şimdi İlk Olarak Dosya Üzerinden Başlayalım Bu Vereceğim Dosya Oto Bypass Edebiliyor Fakat Her Sunucuda Çalışmaz

PHP 7.3.5, x86_64 Linux Sunucularda Garanti


Github Üzerinden Sürüme Göre Farklılarini Bulabilirsiniz Araştırın


2.Yontem Olarakta Shellerde Bulunan Bypass Özelliğini Kullanabilirsiniz Otomatik PHP.ini Dosyası Oluşturarak Bypass Edilebiliyor (Alfa Shell Oneriririm)

Bypass Ettikten Sonra Sıra Reverse Shell Almada;

Netcat İle Portu Dinlemeye Alıyoruz
nc -lvp 30 (port numarası değişkenlik gösterebilir)

Shellde Bulunan Network Özelliği Sayesinde İp Adresi Ve Port Girerek Bağlantı Alabiliriz

Statik İpniz Yoksa Ngrok İle Yönlendirme Yapabilirsiniz

Bundan Sonrası Artık Sunucuya Uygun Exploit Calistirarak Yetki Yükseltme de Mass Scripti Çalıştırmakta Vs..Gidiyor Bu Şekilde


Başarılar Herkese İyi Günler​
 

ACE Veen

Uzman üye
4 Şub 2023
1,146
577
Belirsiz
Öncelikle Merhabalar Hayırlı Sabahlar Bugün Shell Soktuğumuz Ve Fonksiyonların Devre Dışı Olduğu Bir Sunucudan Reverse Shell Almayi Anlatıcam

Öncelikle PHP Güvenliği İçin Sunucuda Bazı Fonksiyonlar Devre Dışı Bırakıliyor Bunlara Örnek Vericek Olursak;system,_open,read file vs.. Ve Bu Kapsamdada Reverse Shell,Backconnect Sağlama Mümkün Olmuyor Bypass Etmeniz Gerekebilir Genelde Bu Sunucularda Root Olma(Yetki Yükseltme)İçin Gerekmekte

Şimdi İlk Olarak Dosya Üzerinden Başlayalım Bu Vereceğim Dosya Oto Bypass Edebiliyor Fakat Her Sunucuda Çalışmaz

PHP 7.3.5, x86_64 Linux Sunucularda Garanti


Github Üzerinden Sürüme Göre Farklılarini Bulabilirsiniz Araştırın


2.Yontem Olarakta Shellerde Bulunan Bypass Özelliğini Kullanabilirsiniz Otomatik PHP.ini Dosyası Oluşturarak Bypass Edilebiliyor (Alfa Shell Oneriririm)

Bypass Ettikten Sonra Sıra Reverse Shell Almada;

Netcat İle Portu Dinlemeye Alıyoruz
nc -lvp 30 (port numarası değişkenlik gösterebilir)

Shellde Bulunan Network Özelliği Sayesinde İp Adresi Ve Port Girerek Bağlantı Alabiliriz

Statik İpniz Yoksa Ngrok İle Yönlendirme Yapabilirsiniz

Bundan Sonrası Artık Sunucuya Uygun Exploit Calistirarak Yetki Yükseltme de Mass Scripti Çalıştırmakta Vs..Gidiyor Bu Şekilde


Başarılar Herkese İyi Günler​
ellerine sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.