SHELL üzerinden CPANEL' e sızma!!! - 2022

Safak-Bey

Uzman üye
9 Ara 2021
1,728
1,944
Gereken Yerde
ben bir sitenin cpanelini buldum ama bende shell yok yardım edebilir misiniz?
Cpaneli bypass edemezsiniz. Cpanele girmenin tek yolu kullanıcı adı ve şifre bilgilerini bilmektir. Bir sitenin ilk önce admin panelini bulursunuz /admin.php /login/admin.php /login.php tarzında daha sonra belli yöntemlerle noredirect, login bypass veya sitede sql varsa database çekip admin bilgileri ile admin panele girersiniz. Daha sonra panelde bir upload yeri ararsınız. Ordan normal php tarzında veya jpg, gif formatında shellinizi yüklersiniz. Shelli yükledikten sonra bu konudaki methodu uygulayarak cpanele girebilirsiniz.
Eyw : ) <3
 
Cpaneli bypass edemezsiniz. Cpanele girmenin tek yolu kullanıcı adı ve şifre bilgilerini bilmektir. Bir sitenin ilk önce admin panelini bulursunuz /admin.php /login/admin.php /login.php tarzında daha sonra belli yöntemlerle noredirect, login bypass veya sitede sql varsa database çekip admin bilgileri ile admin panele girersiniz. Daha sonra panelde bir upload yeri ararsınız. Ordan normal php tarzında veya jpg, gif formatında shellinizi yüklersiniz. Shelli yükledikten sonra bu konudaki methodu uygulayarak cpanele girebilirsiniz.

Eyw : ) <3
sadece /cpanel var sitede
 

Safak-Bey

Uzman üye
9 Ara 2021
1,728
1,944
Gereken Yerde
bir çok shell çıktı ama hangisine güvensem bilmiyorum
github da var onlardan mı yüklesem
bir çok shell de log var. Yani x sitesine shell attığınızda. O shelli yazan kişiye shellin linki gidiyor. O yüzden hiçbiri güvenilir değil. Ya kendinizi yazacaksınız ya da shell ile işinizi görüp shelli sileceksiniz. En bilindik sheller alfa, fox, c99, r57, wso ama size tavsiyem https://www.turkhackteam.org/konular/tht-n-r-shell-v4-0-anka-red-team.2026082/ bu konudaki shelli kullanmanız. Tavsiye ederim.
 
CPANEL'e Sızma
Öncelikli her sitenin cpanelinde olmaz. Eğer sitenin CPANEL login sayfasında "Şifreyi Sıfırla" bölümü yoksa bu dediğim yöntemi yapamazsınız.
İlk olarak siteye herhangi bir shell yüklemeniz lazım (alfa shell önerimdir) ve yetkilerinizin yeterli olması lazım.
".cpanel" klasörünü bulana kadar dizinlerde geri gidin. Büyük ihtimalle public_html veya www klasörünün gerisindedir.

1.png
Bende shell var ama nasıl atıcağımı bilmiyorum yardım eder misin?
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.