SHELL üzerinden CPANEL' e sızma!!! - 2022

Safak-Bey

Uzman üye
9 Ara 2021
1,728
1,944
Gereken Yerde
Merhaba değerli THT üyeleri bugün sizlere shell atılan bir sitenin cpanel bilgilerini değiştirip cpanel'e nasıl sızabileceğinizi göstereceğim. Faydalı olması dileğiyle...

du3azgg.png


CPANEL Nedir?
Açılımı “control panel” olan cPanel, Linux hosting satın alan kullanıcıların faydalandığı bir web hosting kontrol paneli uygulamasıdır. Bu uygulama sayesinde web sayfası yöneticileri, görsel ve interaktif işlemlerini kolaylıkla gerçekleştirir. cPanel uygulaması ile birçok web hosting işlemi kısa sürede sorunsuz bir şekilde yapılır. Eğer böyle bir uygulama oluşturulmasaydı, her bir işlem için tek tek komut verilmesi gerekirdi. Bu da emek ve vakit kaybına neden olurdur. Bununla birlikte cPanel uygulaması sayesinde bütün işlemler kolaylıkla kontrol edilebilir durumdadır.

g3sy0um.png


CPANEL'e Sızma
Öncelikli her sitenin cpanelinde olmaz. Eğer sitenin CPANEL login sayfasında "Şifreyi Sıfırla" bölümü yoksa bu dediğim yöntemi yapamazsınız.
İlk olarak siteye herhangi bir shell yüklemeniz lazım (alfa shell önerimdir) ve yetkilerinizin yeterli olması lazım.
".cpanel" klasörünü bulana kadar dizinlerde geri gidin. Büyük ihtimalle public_html veya www klasörünün gerisindedir.

1.png


Eğer bu dizini gördüyseniz buraya girmeden en alta gidin ve orda ".contactemail" adlı bir dosya göreceksiniz orayı açın ve oradaki mail adresini silip kendi mail adresinizi yerleştirin...(ben temp mail sitelerinden birini kullandım ama fark etmez)

3.png

2.png


Daha sonra yukardaki .cpanel klasörüne girin ve oradaki contactinfo dosyasına girin. Dosyanın içinde bir sürü bilgi vardır hepsini silip sadece email bölümünü bırakın ve kendi mailinizi oraya da ekleyin.

4.png

5.png


Daha sonra sitenin cpanel sayfasına gidin cpanel sayfasına sitenin sonuna /cpanel yazarak girebilirsiniz (örn:www.domain.com/cpanel) ve altta Şifreyi Sıfırla butonuna basın

6.png

7.png


Bize kullanıcı adı soruyor tekrar shellimize geri dönüyoruz ve alfa shellin en yukarısında user kısmındaki nicki buraya kopyalıyoruz.

8.png

9.png


Ve şimdi de bize mail adresini soruyor dosyalara yapıştırdığınız mail adresini de buraya ekleyip "Güvenlik Kodunu Gönderme" butonuna tıklayın.

10.png


Ve güvenlik kodu mailimize geldi kodu alıp siteye yazıyoruz ve şifre sıfırlama ekranı geliyor.

11.png

12.png


Ve shell üzerinden sitenin cpaneline sızmayı başardık

dt8hwgh.png
 

Zebza

Üye
8 May 2014
105
57
Root☠️
Merhaba değerli THT üyeleri bugün sizlere shell atılan bir sitenin cpanel bilgilerini değiştirip cpanel'e nasıl sızabileceğinizi göstereceğim. Faydalı olması dileğiyle...

du3azgg.png


CPANEL Nedir?
Açılımı “control panel” olan cPanel, Linux hosting satın alan kullanıcıların faydalandığı bir web hosting kontrol paneli uygulamasıdır. Bu uygulama sayesinde web sayfası yöneticileri, görsel ve interaktif işlemlerini kolaylıkla gerçekleştirir. cPanel uygulaması ile birçok web hosting işlemi kısa sürede sorunsuz bir şekilde yapılır. Eğer böyle bir uygulama oluşturulmasaydı, her bir işlem için tek tek komut verilmesi gerekirdi. Bu da emek ve vakit kaybına neden olurdur. Bununla birlikte cPanel uygulaması sayesinde bütün işlemler kolaylıkla kontrol edilebilir durumdadır.

g3sy0um.png


CPANEL'e Sızma
Öncelikli her sitenin cpanelinde olmaz. Eğer sitenin CPANEL login sayfasında "Şifreyi Sıfırla" bölümü yoksa bu dediğim yöntemi yapamazsınız.
İlk olarak siteye herhangi bir shell yüklemeniz lazım (alfa shell önerimdir) ve yetkilerinizin yeterli olması lazım.
".cpanel" klasörünü bulana kadar dizinlerde geri gidin. Büyük ihtimalle public_html veya www klasörünün gerisindedir.

1.png


Eğer bu dizini gördüyseniz buraya girmeden en alta gidin ve orda ".contactemail" adlı bir dosya göreceksiniz orayı açın ve oradaki mail adresini silip kendi mail adresinizi yerleştirin...(ben temp mail sitelerinden birini kullandım ama fark etmez)

3.png

2.png


Daha sonra yukardaki .cpanel klasörüne girin ve oradaki contactinfo dosyasına girin. Dosyanın içinde bir sürü bilgi vardır hepsini silip sadece email bölümünü bırakın ve kendi mailinizi oraya da ekleyin.

4.png

5.png


Daha sonra sitenin cpanel sayfasına gidin cpanel sayfasına sitenin sonuna /cpanel yazarak girebilirsiniz (örn:www.domain.com/cpanel) ve altta Şifreyi Sıfırla butonuna basın

6.png

7.png


Bize kullanıcı adı soruyor tekrar shellimize geri dönüyoruz ve alfa shellin en yukarısında user kısmındaki nicki buraya kopyalıyoruz.

8.png

9.png


Ve şimdi de bize mail adresini soruyor dosyalara yapıştırdığınız mail adresini de buraya ekleyip "Güvenlik Kodunu Gönderme" butonuna tıklayın.

10.png


Ve güvenlik kodu mailimize geldi kodu alıp siteye yazıyoruz ve şifre sıfırlama ekranı geliyor.

11.png

12.png


Ve shell üzerinden sitenin cpaneline sızmayı başardık

dt8hwgh.png
Ellerinize sağlık hocam. Yararlı bir içerik olmuş...
 

TURKHACKER2009

Kıdemli Üye
20 Eyl 2021
2,541
692
24
Merhaba değerli THT üyeleri bugün sizlere shell atılan bir sitenin cpanel bilgilerini değiştirip cpanel'e nasıl sızabileceğinizi göstereceğim. Faydalı olması dileğiyle...

du3azgg.png


CPANEL Nedir?
Açılımı “control panel” olan cPanel, Linux hosting satın alan kullanıcıların faydalandığı bir web hosting kontrol paneli uygulamasıdır. Bu uygulama sayesinde web sayfası yöneticileri, görsel ve interaktif işlemlerini kolaylıkla gerçekleştirir. cPanel uygulaması ile birçok web hosting işlemi kısa sürede sorunsuz bir şekilde yapılır. Eğer böyle bir uygulama oluşturulmasaydı, her bir işlem için tek tek komut verilmesi gerekirdi. Bu da emek ve vakit kaybına neden olurdur. Bununla birlikte cPanel uygulaması sayesinde bütün işlemler kolaylıkla kontrol edilebilir durumdadır.

g3sy0um.png


CPANEL'e Sızma
Öncelikli her sitenin cpanelinde olmaz. Eğer sitenin CPANEL login sayfasında "Şifreyi Sıfırla" bölümü yoksa bu dediğim yöntemi yapamazsınız.
İlk olarak siteye herhangi bir shell yüklemeniz lazım (alfa shell önerimdir) ve yetkilerinizin yeterli olması lazım.
".cpanel" klasörünü bulana kadar dizinlerde geri gidin. Büyük ihtimalle public_html veya www klasörünün gerisindedir.

1.png


Eğer bu dizini gördüyseniz buraya girmeden en alta gidin ve orda ".contactemail" adlı bir dosya göreceksiniz orayı açın ve oradaki mail adresini silip kendi mail adresinizi yerleştirin...(ben temp mail sitelerinden birini kullandım ama fark etmez)

3.png

2.png


Daha sonra yukardaki .cpanel klasörüne girin ve oradaki contactinfo dosyasına girin. Dosyanın içinde bir sürü bilgi vardır hepsini silip sadece email bölümünü bırakın ve kendi mailinizi oraya da ekleyin.

4.png

5.png


Daha sonra sitenin cpanel sayfasına gidin cpanel sayfasına sitenin sonuna /cpanel yazarak girebilirsiniz (örn:www.domain.com/cpanel) ve altta Şifreyi Sıfırla butonuna basın

6.png

7.png


Bize kullanıcı adı soruyor tekrar shellimize geri dönüyoruz ve alfa shellin en yukarısında user kısmındaki nicki buraya kopyalıyoruz.

8.png

9.png


Ve şimdi de bize mail adresini soruyor dosyalara yapıştırdığınız mail adresini de buraya ekleyip "Güvenlik Kodunu Gönderme" butonuna tıklayın.

10.png


Ve güvenlik kodu mailimize geldi kodu alıp siteye yazıyoruz ve şifre sıfırlama ekranı geliyor.

11.png

12.png


Ve shell üzerinden sitenin cpaneline sızmayı başardık

dt8hwgh.png
Ellerine sağlık shel atmyı da anlatırmısın?
 

MuhammedTr768

Kıdemli Üye
7 Kas 2021
2,933
1,815
31
MyKrallife
Merhaba değerli THT üyeleri bugün sizlere shell atılan bir sitenin cpanel bilgilerini değiştirip cpanel'e nasıl sızabileceğinizi göstereceğim. Faydalı olması dileğiyle...

du3azgg.png


CPANEL Nedir?
Açılımı “control panel” olan cPanel, Linux hosting satın alan kullanıcıların faydalandığı bir web hosting kontrol paneli uygulamasıdır. Bu uygulama sayesinde web sayfası yöneticileri, görsel ve interaktif işlemlerini kolaylıkla gerçekleştirir. cPanel uygulaması ile birçok web hosting işlemi kısa sürede sorunsuz bir şekilde yapılır. Eğer böyle bir uygulama oluşturulmasaydı, her bir işlem için tek tek komut verilmesi gerekirdi. Bu da emek ve vakit kaybına neden olurdur. Bununla birlikte cPanel uygulaması sayesinde bütün işlemler kolaylıkla kontrol edilebilir durumdadır.

g3sy0um.png


CPANEL'e Sızma
Öncelikli her sitenin cpanelinde olmaz. Eğer sitenin CPANEL login sayfasında "Şifreyi Sıfırla" bölümü yoksa bu dediğim yöntemi yapamazsınız.
İlk olarak siteye herhangi bir shell yüklemeniz lazım (alfa shell önerimdir) ve yetkilerinizin yeterli olması lazım.
".cpanel" klasörünü bulana kadar dizinlerde geri gidin. Büyük ihtimalle public_html veya www klasörünün gerisindedir.

1.png


Eğer bu dizini gördüyseniz buraya girmeden en alta gidin ve orda ".contactemail" adlı bir dosya göreceksiniz orayı açın ve oradaki mail adresini silip kendi mail adresinizi yerleştirin...(ben temp mail sitelerinden birini kullandım ama fark etmez)

3.png

2.png


Daha sonra yukardaki .cpanel klasörüne girin ve oradaki contactinfo dosyasına girin. Dosyanın içinde bir sürü bilgi vardır hepsini silip sadece email bölümünü bırakın ve kendi mailinizi oraya da ekleyin.

4.png

5.png


Daha sonra sitenin cpanel sayfasına gidin cpanel sayfasına sitenin sonuna /cpanel yazarak girebilirsiniz (örn:www.domain.com/cpanel) ve altta Şifreyi Sıfırla butonuna basın

6.png

7.png


Bize kullanıcı adı soruyor tekrar shellimize geri dönüyoruz ve alfa shellin en yukarısında user kısmındaki nicki buraya kopyalıyoruz.

8.png

9.png


Ve şimdi de bize mail adresini soruyor dosyalara yapıştırdığınız mail adresini de buraya ekleyip "Güvenlik Kodunu Gönderme" butonuna tıklayın.

10.png


Ve güvenlik kodu mailimize geldi kodu alıp siteye yazıyoruz ve şifre sıfırlama ekranı geliyor.

11.png

12.png


Ve shell üzerinden sitenin cpaneline sızmayı başardık

dt8hwgh.png
Elinize sağlık
 

Safak-Bey

Uzman üye
9 Ara 2021
1,728
1,944
Gereken Yerde
Teşekkür ederim
Eline Saglık Güzel Konu. :)
Teşekkürler sağolun :)
Ellerine sağlık shel atmyı da anlatırmısın?
Teşekkür ederim. Aşağıda verdiğim videolarla kolaylıkla shell atabilirsiniz;
Hazır Sistem Wordpress için
Hazır Sistem Joomla için
Burp Suite ile jpg format shell
SQLmap ile shell upload
Aslında hepsi aynı mantık önemli olan admin panele ulaşabilmeniz. İyi çalışmalar dilerim :)
 

Alfa Kurt x

Yeni üye
22 Haz 2020
15
0
𐱅𐰇𐰼𐰰
Merhaba değerli THT üyeleri bugün sizlere shell atılan bir sitenin cpanel bilgilerini değiştirip cpanel'e nasıl sızabileceğinizi göstereceğim. Faydalı olması dileğiyle...

du3azgg.png


CPANEL Nedir?
Açılımı “control panel” olan cPanel, Linux hosting satın alan kullanıcıların faydalandığı bir web hosting kontrol paneli uygulamasıdır. Bu uygulama sayesinde web sayfası yöneticileri, görsel ve interaktif işlemlerini kolaylıkla gerçekleştirir. cPanel uygulaması ile birçok web hosting işlemi kısa sürede sorunsuz bir şekilde yapılır. Eğer böyle bir uygulama oluşturulmasaydı, her bir işlem için tek tek komut verilmesi gerekirdi. Bu da emek ve vakit kaybına neden olurdur. Bununla birlikte cPanel uygulaması sayesinde bütün işlemler kolaylıkla kontrol edilebilir durumdadır.

g3sy0um.png


CPANEL'e Sızma
Öncelikli her sitenin cpanelinde olmaz. Eğer sitenin CPANEL login sayfasında "Şifreyi Sıfırla" bölümü yoksa bu dediğim yöntemi yapamazsınız.
İlk olarak siteye herhangi bir shell yüklemeniz lazım (alfa shell önerimdir) ve yetkilerinizin yeterli olması lazım.
".cpanel" klasörünü bulana kadar dizinlerde geri gidin. Büyük ihtimalle public_html veya www klasörünün gerisindedir.

1.png


Eğer bu dizini gördüyseniz buraya girmeden en alta gidin ve orda ".contactemail" adlı bir dosya göreceksiniz orayı açın ve oradaki mail adresini silip kendi mail adresinizi yerleştirin...(ben temp mail sitelerinden birini kullandım ama fark etmez)

3.png

2.png


Daha sonra yukardaki .cpanel klasörüne girin ve oradaki contactinfo dosyasına girin. Dosyanın içinde bir sürü bilgi vardır hepsini silip sadece email bölümünü bırakın ve kendi mailinizi oraya da ekleyin.

4.png

5.png


Daha sonra sitenin cpanel sayfasına gidin cpanel sayfasına sitenin sonuna /cpanel yazarak girebilirsiniz (örn:www.domain.com/cpanel) ve altta Şifreyi Sıfırla butonuna basın

6.png

7.png


Bize kullanıcı adı soruyor tekrar shellimize geri dönüyoruz ve alfa shellin en yukarısında user kısmındaki nicki buraya kopyalıyoruz.

8.png

9.png


Ve şimdi de bize mail adresini soruyor dosyalara yapıştırdığınız mail adresini de buraya ekleyip "Güvenlik Kodunu Gönderme" butonuna tıklayın.

10.png


Ve güvenlik kodu mailimize geldi kodu alıp siteye yazıyoruz ve şifre sıfırlama ekranı geliyor.

11.png

12.png


Ve shell üzerinden sitenin cpaneline sızmayı başardık

dt8hwgh.png
Hocam neden isminiz sarı şekilde gözüküyor ?
 

MixPro

Kıdemli Üye
30 Tem 2017
2,688
127
T Ü R K
Merhaba değerli THT üyeleri bugün sizlere shell atılan bir sitenin cpanel bilgilerini değiştirip cpanel'e nasıl sızabileceğinizi göstereceğim. Faydalı olması dileğiyle...

du3azgg.png


CPANEL Nedir?
Açılımı “control panel” olan cPanel, Linux hosting satın alan kullanıcıların faydalandığı bir web hosting kontrol paneli uygulamasıdır. Bu uygulama sayesinde web sayfası yöneticileri, görsel ve interaktif işlemlerini kolaylıkla gerçekleştirir. cPanel uygulaması ile birçok web hosting işlemi kısa sürede sorunsuz bir şekilde yapılır. Eğer böyle bir uygulama oluşturulmasaydı, her bir işlem için tek tek komut verilmesi gerekirdi. Bu da emek ve vakit kaybına neden olurdur. Bununla birlikte cPanel uygulaması sayesinde bütün işlemler kolaylıkla kontrol edilebilir durumdadır.

g3sy0um.png


CPANEL'e Sızma
Öncelikli her sitenin cpanelinde olmaz. Eğer sitenin CPANEL login sayfasında "Şifreyi Sıfırla" bölümü yoksa bu dediğim yöntemi yapamazsınız.
İlk olarak siteye herhangi bir shell yüklemeniz lazım (alfa shell önerimdir) ve yetkilerinizin yeterli olması lazım.
".cpanel" klasörünü bulana kadar dizinlerde geri gidin. Büyük ihtimalle public_html veya www klasörünün gerisindedir.

1.png


Eğer bu dizini gördüyseniz buraya girmeden en alta gidin ve orda ".contactemail" adlı bir dosya göreceksiniz orayı açın ve oradaki mail adresini silip kendi mail adresinizi yerleştirin...(ben temp mail sitelerinden birini kullandım ama fark etmez)

3.png

2.png


Daha sonra yukardaki .cpanel klasörüne girin ve oradaki contactinfo dosyasına girin. Dosyanın içinde bir sürü bilgi vardır hepsini silip sadece email bölümünü bırakın ve kendi mailinizi oraya da ekleyin.

4.png

5.png


Daha sonra sitenin cpanel sayfasına gidin cpanel sayfasına sitenin sonuna /cpanel yazarak girebilirsiniz (örn:www.domain.com/cpanel) ve altta Şifreyi Sıfırla butonuna basın

6.png

7.png


Bize kullanıcı adı soruyor tekrar shellimize geri dönüyoruz ve alfa shellin en yukarısında user kısmındaki nicki buraya kopyalıyoruz.

8.png

9.png


Ve şimdi de bize mail adresini soruyor dosyalara yapıştırdığınız mail adresini de buraya ekleyip "Güvenlik Kodunu Gönderme" butonuna tıklayın.

10.png


Ve güvenlik kodu mailimize geldi kodu alıp siteye yazıyoruz ve şifre sıfırlama ekranı geliyor.

11.png

12.png


Ve shell üzerinden sitenin cpaneline sızmayı başardık

dt8hwgh.png
Çok güzel bir method emeğinize sağlık.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.