Çok Basit BluePrint Makine Çözümü

Ekran-goruntusu-2023-07-31-195111.png
LİNK :

The most insightful stories about Hacking - Medium


Başlangıç

2.png


Nmap Taraması
http portu 8080 olarak belirlenmiş. bi ziyaret yapalım.


3.png


Gobuster taraması yaparak aşağıdaki sayfaya ulaşıyoruz.

1*BIkZX94TSUI0E4EhQKmibQ.png

catalog/
1*nTyCBWyo8AEGdhzLnOw1Kw.png

sayfa
1*VRCwdBkaTje8WL7hfNrqOA.png

msfconsole
msfconsole ile oscommerce-2.3.4 exploit arıyoruz. tabi ki bulduk. oradan yolumuza bakıyoruz. ama exploit gerçekleştirmemize rağmen istediğimiz bilgileri elde edemiyoruz bu yüzden msfvenom ile arka kapı oluşturup oradan giriş yapıcaz.

1*g3fJtr45l7T-HWqz-mTFLQ.png

msfvenom
1*fchguB_USYmuUGLmdc0TLQ.png

giriş yaptık.

1*ChzSYQT6XTgm4JSPLX8JsQ.png


1*gavCQLB_npMFlDT7Ad9lpw.png

root.txt.txt

Ercan Atar




 

by-E

Yeni üye
29 Eyl 2022
49
14
Ekran-goruntusu-2023-07-31-195111.png
LİNK :


The most insightful stories about Hacking - Medium


Başlangıç

2.png


Nmap Taraması
http portu 8080 olarak belirlenmiş. bi ziyaret yapalım.


3.png


Gobuster taraması yaparak aşağıdaki sayfaya ulaşıyoruz.

1*BIkZX94TSUI0E4EhQKmibQ.png

catalog/
1*nTyCBWyo8AEGdhzLnOw1Kw.png

sayfa
1*VRCwdBkaTje8WL7hfNrqOA.png

msfconsole
msfconsole ile oscommerce-2.3.4 exploit arıyoruz. tabi ki bulduk. oradan yolumuza bakıyoruz. ama exploit gerçekleştirmemize rağmen istediğimiz bilgileri elde edemiyoruz bu yüzden msfvenom ile arka kapı oluşturup oradan giriş yapıcaz.

1*g3fJtr45l7T-HWqz-mTFLQ.png

msfvenom
1*fchguB_USYmuUGLmdc0TLQ.png

giriş yaptık.

1*ChzSYQT6XTgm4JSPLX8JsQ.png


1*gavCQLB_npMFlDT7Ad9lpw.png

root.txt.txt

Ercan Atar




ellerine sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.