PHP Uzantılı Backdoor Oluşturmak! - 2023

B374

Üye
23 Tem 2023
91
79
Hepinize selam arkadaşlar bu konuda sizlere php uzantılı backdoor oluşturmayı göstereceğim. Umarım faydalı olur...

1.png


Backdoor Nedir?
Türkçesiyle arka kapı, bir sisteme yüklendikten sonra sistemde hiçbir kimlik doğrulaması gerçekleştirmeden erişmeyi sağlar. Yani sisteme herhangi bir şifre/parola girmeden arka kapıdan direkt erişim elde edilir. Backdoorların uzantıları çeşitlilik gösterir exe,php,asp gibi veya pdf,jpg gibi uzantıların içine gömülebilir.

Weevely Aracı
Bu araç kali linux üzerinde hazır olarak kurulu gelerek php uzantılı backdoor oluşturmamızı ve bağlanmamızı sağlar. Bu oluşturduğumuz backdooru sunucuya yükleyerek sunucuya arka kapı üzerinden erişim sağlanabilir.

Weevely Kullanımı
İlk olarak backdoorumuzu oluşturmamız gerekiyor bunun için "generate komutunu kullanacağız. Daha sonra backdoorumuza bir parola belirlememiz gerekiyor ben "123w" koyuyorum en son da backdoorumuzun adını giriyoruz "backdoor.php" bu şekilde yazdığımızda bulunduğumuz dizine oluşturduğumuz backdoor gelmiş olacak. "weevely generate 123w backdoor.php"
1.jpg


Backdoorumuz oluştuğuna göre sunucuya upload ediyoruz. Benim hedef sistemim dvwa olacak. Yükledikten sonra yüklenen dizini url adresini kopyalıyoruz ve tekrardan terminale gelip backdoorumuza bağlanıyoruz.
Ekran-Alintisi.jpg


Evet oluşturduğumuz backdoora bağlantık artık sunucu içerisinde yetkilerimiz dahilinde istediğimiz işlemleri gerçekleştirebiliriz. Hedef sunucu linux tabanlı olduğu için linux komutlarını çalıştırabiliyoruz.
Ekran-Alintisi70cf2d9f5dfd8906.jpg


Aracımız bu şekildeydi buradan sonrası size kalmış. İster web site içeriğini değiştirip mesaj verin ister priv esc. (yetki yükseltme) saldırısı yapıp ileriye gidin.
Okuduğunuz ve dinlediğiniz için teşekkür ederim. Esen kalın

1.png


Videolu Anlatım
 

B374

Üye
23 Tem 2023
91
79
eline sağlık hocam <3
Teşekkür ederim :) <3
Teşekkürler :)
Teşekkürler :)
Eline koluna sağlık hocam yapmak istediğimde yardımcı olabiliyor musun ?
Teşekkür ederim, tabi elimden geldiğince yardım ederim :)
Emeğine sağlık
Teşekkür ederim :)
Selam, güzel makale olmuş. Hedef sunucu linux yerine windows olsaydı eğer, hangi komutları çalıştırmamız gerekirdi ?
Teşekkürler, bash diğer adıyla cmd komutları olurdu ama weevely aracı linux komutları gönderdiğiniz zaman da çıktı verebiliyor olması lazım
Ben teşekkür ederim :)
Ellerinize Sağlık.
Teşekkürler :)
Teşekkürler :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.