/ Defacer Mi Olmak İstiyorsun ? Konuya Gir / 'AdrenaLiN

'AdrenaLiN

Yaşayan Forum Efsanesi
2 Şub 2012
8,398
166
Yep yeni bir eğitim konusuyla karşınızdayım beyler. Bu konuda hiç bir şey bilmediğinizi farz edip her şeye sıfırdan başlayacağız genel terimler dorklar site açıkları vs. Çok kapsamlı bir konu olacağının kanaatindeyim bu yüzden konuyu takip ederseniz sevinirim.

Evet arkadaşlar ilk olarak her zaman ki gibi brute force den başlayacağız. Peki nedir bu brute force ?
Brute wordpress ve joomla siteleri deneme yanılma yoluyla şifre deneyerek sitenin admininin hesabına giriş yapmaktır. Peki bu siteleri bulmak için ne yapacağız,bu siteleri bulmak için için çeşitli dorklar yazacağız.

Dork nedir ?

Sitelerin url kısmında yada içeriğinde geçen kelime açıklama kısmında geçen kelimeler vs bu dork kavramının içine girmektedir. Arama motoru sayesinde gerekli dorkları yazarak siteleri bulabiliriz.

Arama motoru nedir ?

Çeşitli dorkları kullanarak google,yahoo,bing üzerinden tarama yapan wordpress ve joomla siteleri bulmamıza yarayan programdır.

Artık dork,brute,arama motoru kavramlarını biliyoruz şimdi ise nasıl dork yazarız onu anlatacağım.

Arkadaşlar öncelikle şöyle bir şey var joomla siteler %90 hata veriyor kullanıcı adı ve parola girerken ve geçilmesi daha zor olan bir güvenlik sistemleri var. Ve dünyada kullanıcısı wordpress'e göre daha azdır. Bu yüzden bu konuda hem kolaylık açısından hemde daha çok site hacklememiz açısından anlatımları wordpress üzerinden yapacağım.

Geçelim wordpress dork yazımına.

Dorkumuz budur arkadaşlar ;

Kod:
("Hello world")

Buna değişik yabancı dilde kelimeler ekleyerek siteleri bulabilirsiniz arkadaşlar.

Kod:
("Hello world")car
("Hello world")bag
("Hello world")yellow
("Hello world")adre
("Hello world")tht

Gibi gibi gerisi size kalmış, daha sonra bu dorklardan en az 10 tane en fazla 20 tane yazıp bunları arama motoruna koyuyoruz. Bunun için videolu anlatım mevcuttur.( Videolar bana aittir)

[ame]https://www.youtube.com/watch?v=zmX1NygYzIw[/ame]

Evet arkadaşlar artık dork yazmayı brute ve arama motorunu kullanmayı biliyorsunuz :) Şimdi geldik index atmaya ve siteye shell sokmaya. Peki nedir bu index nedir bu shell ? Hemen açıklayalım.

İndex nedir ?

İndex,sitenin ana sayfasıdır beyler yaptığımız değişikler burda gözükür.

Shell nedir ?

Shell Yüklendiği Sitede Size Çeşitli Yetkiler Veren Bir Materyaldir. Bu Yetkiler; Okuma, Yazma ve Silme Yetkileridir. shell Attığınız Sitede Bazen Bir Site Sahibinin Yetkilerini Kullanabilirken, Bazende Server(Host) Sahibinin Yetkilerini Kullana Biliyorsunuz. Bu Olaya Permission Yetkisi Denilir.

Evet arkadaşlar artık bu kavramları da bildiğinize göre siteye index ve shell atma konulu videomuza geçebiliriz.

[ame]https://www.youtube.com/watch?v=JMAfTj9Zf3w[/ame]

Peki siteye shell upload edemiyoruz farklı hatalar veriyor ne yapacağız ? Hemen anlatayım ;

1-)Apperance >> Themes Tıklıyoruz.

2-)Açılan Pencere'de Add New Tıklıyoruz.

3-)Açılan Pencere'den Upload Theme Tıklıyoruz..

4-)Dosya Seç'den Shell'i Yüklüyoruz.

Daha Sonra Shell 'e Gitmek İçin

5-)www.siteadresi.com/wp-content/themes/Sitenintemaadı/yüklediğimizdosyanınadı.php (c99shell) vb

Örnek :

www.örneksite.com/wp-content/themes/paper/c99.php


Bunları yapmanız için elinizde bir wordpress teması olması lazım. Googleden bir worpdress teması indirim içindeki herhangi bir yere shellerinizi atabilirsiniz :) Anlamayan olursa da resimli anlatım ekleyebilirim. :)




Artık siteye shell ve index atmayı biliyorsunuz tebrikler :) Başlangıç düzeyinde bir defacersiniz.

Bunları öğrendiğinize göre artık orta düzey defacerliğe doğru ufak adımlar atmaya başlayalım.

Şimdi mass deface ve config çekme olaylarına geçeceğiz. Bu kısımda forumda mevcut konular olduğundan alıntı yapacağım bu konu için de ZeroCool1905 dostuma çok teşekkür ediyorum.

İlk başta brute force dan düşen siteye girip ''Appearance'' kısmından ''Editör'' kısmını seçiyoruz

AggGdz.png


404.php kısmına girip yazılan kelimeleri silip webroot shellini upload ediyoruz

+
9EEbBo.png



9EEbBo.png

+
9EEbBo.png


Tema kısmını kopyalıyoruz sizinki farklı olabilir.
-
rRRyGV.png

+
rRRyGV.png


Şimdi webroot şehilimizin olduğu dizine gidiyoruz

Kod:
/wp-content/themes/tema adınız/404.php

Site sonuna konularak gidilebilir

Evet geldik shellimizin bulunduğu dizine gelip ''Cgi Shelli'' seçiyoruz şifre bulunan kısıma ''webr00t'' yazıyoruz ve enterlıyoruz
-
ZJJnmz.png

+
ZJJnmz.png


Sonraki gelen kısıma ise cat /etc/passwd yazıyoruz ve tekrar enterlıyoruz
-
o99yvq.png

+
o99yvq.png


Çıkan kısımdaki yerleri kopyalıyoruz
-
AggGRQ.png

+
AggGRQ.png


Şimdi ''Config Fucker'' kısmına geliyoruz kopyaladığımız yazıları oraya yapıştırıyoruz ve aşağı kısma ''cat/etc/passwd'' yazıyoruz ve Config Çek diyoruz.
-
522qWM.png

+
522qWM.png


Tamamlandı yazısından sonra şu şekilde sunucudaki sitelerin bulunduğu kısıma gidiyoruz şu şekilde gidilebilir

Kod:
/wp-content/themes/twentyfifteen/configweb/
-
WEEoNq.png

+
WEEoNq.png


Wp.txt olan siteler bizim sitelerdir arkadaşlar bu sitede bir tane varmış bazılarında yüz tane olur değişir yani şimdi yapıcağımız wp.txt olan kısımları açıp kopyalıyoruz ve ''Metin belgesine yapıştırım list.txt olarak kaydediyoruz.
-
NWWGaP.png

+
NWWGaP.png


Şimdi tekrar webroot shellimize gelip ms.php ve sadrazam.php upload ediyoruz shell linklerini konunun sonunda bulabilirsiniz

Arkadaşlar bundan sonrasını resimli anlatamıycam bir sorun oluştu sitede ama devam edelim daha açıklayıcı olucam şimdi.

Shellerimizi upload ettikten sonra şu şekilde Sadrazam.php shellimize geliyoruz.

Kod:
/wp-content/themes/twentyfifteen/Sadrazam.php

Geldikten sonra upload kısmından list.txt mizi upload ediyoruz.

Sonra ms.php ye bağlanıyoruz üst kısıma list.txt nin bulunduğu dizine kadar yazıyoruz aşağıya ise index kodlarımızı yapıştırıyoruz ve ''Submit'' diyoruz.

Arkadaşlar altta change edilen siteler yazar zaten herkese iyi #Hackler

Sheller:İndir

Bu konumuzda tamam olduğuna göre artık gövdede deface edilmiş wordpress siteleri görmek istiyorum. Bu konunun devamı olarakta sıfırdan SQL anlatımı yapacağız. Şimdilik herkese iyi defaceler...


Konuya Teşekkür Vermeyi Unutmayınız :)
 
Moderatör tarafında düzenlendi:

IMP4L4

Uzman üye
24 Eyl 2016
1,356
2
Ben biliyordum ama bilmeyenler için aşırı yararlı.

Helal olsun hocam :)
 

'AdrenaLiN

Yaşayan Forum Efsanesi
2 Şub 2012
8,398
166
Konuyu takipte kalın arkadaşlar bu akşam üstü veya yarın SQL anlatımı olacaktır :)
 

Orhan Eser

Uzman üye
7 Ocak 2011
1,970
2
Evet güzel bir anlatım olmuş bi kaç eksik olsada süper eline koluna sağlık kardeşım.
 

Orhan Eser

Uzman üye
7 Ocak 2011
1,970
2
Hocam gerekli tamamlamarı yapacağım inşallah daha bir çok eklemeyi düşündüğüm yer var sağlun yorumunuz için :)[/QUOTE]

Rica ederim Adrenalin, özellikle yazım izni yoksa temaların 404.php sinde yada archive php'de neler yapabiliriz yada adam kapatmış tamamen temaya müdahale edemiyorsun o shelli nasıl gömeceksin ? bunlar insanların karşılaştığı en büyük sorunlar bence bunlardan da bahsetmelisin ;)
 

'AdrenaLiN

Yaşayan Forum Efsanesi
2 Şub 2012
8,398
166
Rica ederim Adrenalin, özellikle yazım izni yoksa temaların 404.php sinde yada archive php'de neler yapabiliriz yada adam kapatmış tamamen temaya müdahale edemiyorsun o shelli nasıl gömeceksin ? bunlar insanların karşılaştığı en büyük sorunlar bence bunlardan da bahsetmelisin ;)

Siz isteyin hocam hemen tema yoluyla shell atmayı ekledim anlamayanlar olursa da resimli anlatımı koyarım ki çok kolay olduğunu düşünüyorum . Saygılar :)


Ayrıyeten bu konuyla site hacklemeyi başaran arkadaşlar bana mesaj atsınlar ilk 5'er wordpress siteleri benden :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.