Servera Arka Kapı Methodları İle Shell Bırakma.

Daeky

Uzman üye
16 Nis 2022
1,143
966
23
BJK
ANKA-REDda7574453d68e787.png



Herkese İyi Pazarlar Ben Anka Red Team'den Daeky Bugün Shell Upload Ettiğiniz Serverlara Farklı Arka Kapı Methodları İle Farklı Shell Bırakma Tekniklerinden Bahsedicem.

Bu Method İle Uzun Süre Server Üzerindeki İlk Yüklediğiniz Shell Silinse Bile Tekrardan Yükleyebileceksiniz Bu Sayede Defalarca O Sunucuya Erişebilirsiniz Eğerki İçi Dolu Bir Sunucu İse Mass Deface İşlemide Yapabilirsiniz(Root Olarak) - Artık Orası Sizin Marifetlerinize Kalmış.

Tam 3 Tane Farklı Yöntem Göstericem İsterseniz Çok Uzatmadan Konumuza Geçelim =



i7ovh1e.png



1.Method ;

Ekran-Alintisi-2.png


Öncelikle Shellden Sitenin Ana Dizinine Gelelim (Public Html Yani) / Devamında Ana Dizine Yeni Bir Klasör-Dizin Oluşturucağız Ben Bu Sitede Alfa Shell Kullandım Siz Make Dir-Klasör-Dizin Oluşturma Özelliği Olan HerHangi Bir Shell Kullanabilirsiniz.

Ekran-Alintisi-3.png


Komut Kısmından Make Dir-Dizin Oluşturma Seçeneğine Gelelim Burda Yeni Bir Klasör Oluşturucağız a Olarak Oluşturacağım Ben / a Şeklinde Oluşturmamım Nedeni İse : Başka Bir Saldırgan Bu Shelle Veya Sisteye Ulaşırsa Bu Klasörü Boş Görüp (İsimden Dolayı) Bakmaması İçin Uzaktan Yanıltma Yöntemi Kullanıcaz Yani Psikolojik Olarak.

Ekran-Alintisi-4.png


Evet Başarılı Bir Şekilde Dizini Oluşturduk Şimdi İçerisine Girelim İşlemlerimiz Devam Ediyor.

Burda Yeniden a İsimli Bir Dizin Daha Oluşturacağız Yine Make Dir Komutunu Kullanalım Shell Üzerinden.

Ekran-Alintisi-5.png


Evet 2.Dizinide Oluşturduk Siz Bir Kaç Dizin Daha Oluşturabilirsiniz Tespit Edilmemesi İçin Methodu Geliştirebilirsiniz Yani Fakat Şuanlık Ben 2De Bırakıcam.

Yani Aslında Bir Arka Kapı-Shell İçin Yaşam Üçgeni Bıraktık Servera.

Ekran-Alintisi-6.png


Şimdi Bu Dizine Upload File Komutu İle Kendi Shellimizi Yükleyelim Fakat Burda Dikkat Etmeniz Gereken Nokta Şu ;

Wafın Tespit Etmemesi İçin Kodları Şifrelenmiş Bir Shell Yükleyinki Sonrasında Waf Tarafından Bu Shell Silinmesin.

Ben Mini Shell Bırakıcam Siz İsterseniz Bypass Özellikleri Olan Shellerde Bırakabilirsiniz (Alfa-K2-3Turr-IndoSec VS..)

Ekran-Alintisi-7.png


Evet Yükleme Başarılı Yedirdik Bu Shellin Upload Özelliği Dışında Pek Bir Marifeti Yok Ama Atmamın Sebebi ; Wafın Tehlikeli Bir Shell Olarak Görmemesi İçin-Bu Shellden Ana Dizine Farklı Bir Shelli Yüklicez-Yükleyici-Taşıyıcı Olarak Kullanıcaz Mini.php'yi

Şimdi 2.Methoda Geçelim 1.Methodu Anlattım




i7ovh1e.png



2.Method ;

Yine Yeniden Ana Dİzine Farklı Bir Klasör Oluşturuyoruz Make Dir Komutu İle / Ben Bu Sefer a Değil c Olarak Oluşturdum

Ekran-Alintisi-8.png


Şimdi Yeniden C İsimli Bir Klasör Daha Oluşturuyoruz

Ekran-Alintisi-9.png


Ben Buraya Direk Shell Bırakmadım Shell Upload Paneli Bıraktım Yani Buna Aslında Bir Tür Backdoor Diyebiliriz Panel Den Yeniden Upload Etmemizi Sağlıyor

Bunu Bırakmamım Sebebi ; Zararlı Bir Dosya Olmadığı İçin Waf VS..Tespit Etse Bile Ellemiyor Çünkü Sadece Bir Yükleme Paneli - Shell Değil.

Fakat Siz Tam Olarak Algılanmamasını İstiyorsanız İsmini VS..Kodlardaki Buton Adlarını Değiştirebilirsiniz-Editleyebilirsiniz.

Çünkü Bazı Waflar Shell Olmasa Bile Shell İsimli Bir Dosyayı Zararlı Olarak Görebiliyor Adından Dolayı.

Ekran-Alintisi-10.png


Bu PHP Dosyasıda Bu Şekilde O Dizine Shell Yükleminizi Sağlıyor Sadece Upload Paneli Yani Başka Bir Özelliği Ahım Şahım Bir Şey Değil 🙂

Şimdi 3.Son Methoda Geçelim 2.Methoduda Anlattık.



i7ovh1e.png


3.Method ;

Ekran-Alintisi-11.png



Bu Farklı Bir Yöntem.

Kendi Sisteminiz Ve Server Arasında BackConnect Sağlayabileceğimiz Bir Kabuk Dosyası Bırakıcaz

Bunu Weevely Toolu Üzerinden Gerçekleştireceğiz Toolun İndirme Linki =

https://github.com/epinna/weevely3

Bu Tool Üzerinden Kabuk Oluşturup Serverda Çalıştırdığımızda İki Tarafla BackConnect-Bağlantısı Sağlamış Oluyoruz Bunuda Serverda Bırakın.

Ve Aynı Shell Kullanır Gibi Komutlar İle Serverda İşlem Yapabilirsiniz-Dizinlere Bakabilirsiniz.

Portsuz Yani.

Weevely3 Yazılımında / :file_upload Komutu İlede Dizine Dışarıdan Yeniden Uzaktan Shell Yükleyebilirsiniz.


Fakat Generate İşlemi Yaparken Pass Oluşturacaksınız Onu Unutmayın !!!!!.



Konumuz Bu Kadardı Umarım İşinize Yaramıştır Sağlıcakla Kalın....🤚



.....


bd71Uz1W_o.png


izrp5hi.png
 
Son düzenleme:

TheNeferian

Medyanın Yıldızı
27 Kas 2022
1,425
1,136
є.ค♡
ANKA-REDda7574453d68e787.png



Herkese İyi Pazarlar Ben Anka Red Team'den Daeky Bugün Shell Upload Ettiğiniz Serverlara Farklı Arka Kapı Methodları İle Farklı Shell Bırakma Tekniklerinden Bahsedicem.

Bu Method İle Uzun Süre Server Üzerindeki İlk Yüklediğiniz Shell Silinse Bile Tekrardan Yükleyebileceksiniz Bu Sayede Defalarca O Sunucuya Erişebilirsiniz Eğerki İçi Dolu Bir Sunucu İse Mass Deface İşlemide Yapabilirsiniz(Root Olarak) - Artık Orası Sizin Marifetlerinize Kalmış.

Tam 3 Tane Farklı Yöntem Göstericem İsterseniz Çok Uzatmadan Konumuza Geçelim =



i7ovh1e.png



1.Method ;

Ekran-Alintisi-2.png


Öncelikle Shellden Sitenin Ana Dizinine Gelelim (Public Html Yani) / Devamında Ana Dizine Yeni Bir Klasör-Dizin Oluşturucağız Ben Bu Sitede Alfa Shell Kullandım Siz Make Dir-Klasör-Dizin Oluşturma Özelliği Olan HerHangi Bir Shell Kullanabilirsiniz.

Ekran-Alintisi-3.png


Komut Kısmından Make Dir-Dizin Oluşturma Seçeneğine Gelelim Burda Yeni Bir Klasör Oluşturucağız a Olarak Oluşturacağım Ben / a Şeklinde Oluşturmamım Nedeni İse : Başka Bir Saldırgan Bu Shelle Veya Sisteye Ulaşırsa Bu Klasörü Boş Görüp (İsimden Dolayı) Bakmaması İçin Uzaktan Yanıltma Yöntemi Kullanıcaz Yani Psikolojik Olarak.

Ekran-Alintisi-4.png


Evet Başarılı Bir Şekilde Dizini Oluşturduk Şimdi İçerisine Girelim İşlemlerimiz Devam Ediyor.

Burda Yeniden a İsimli Bir Dizin Daha Oluşturacağız Yine Make Dir Komutunu Kullanalım Shell Üzerinden.

Ekran-Alintisi-5.png


Evet 2.Dizinide Oluşturduk Siz Bir Kaç Dizin Daha Oluşturabilirsiniz Tespit Edilmemesi İçin Methodu Geliştirebilirsiniz Yani Fakat Şuanlık Ben 2De Bırakıcam.

Yani Aslında Bir Arka Kapı-Shell İçin Yaşam Üçgeni Bıraktık Servera.

Ekran-Alintisi-6.png


Şimdi Bu Dizine Upload File Komutu İle Kendi Shellimizi Yükleyelim Fakat Burda Dikkat Etmeniz Gereken Nokta Şu ;

Wafın Tespit Etmemesi İçin Kodları Şifrelenmiş Bir Shell Yükleyinki Sonrasında Waf Tarafından Bu Shell Silinmesin.

Ben Mini Shell Bırakıcam Siz İsterseniz Bypass Özellikleri Olan Shellerde Bırakabilirsiniz (Alfa-K2-3Turr-IndoSec VS..)

Ekran-Alintisi-7.png


Evet Yükleme Başarılı Yedirdik Bu Shellin Upload Özelliği Dışında Pek Bir Marifeti Yok Ama Atmamın Sebebi ; Wafın Tehlikeli Bir Shell Olarak Görmemesi İçin-Bu Shellden Ana Dizine Farklı Bir Shelli Yüklicez-Yükleyici-Taşıyıcı Olarak Kullanıcaz Mini.php'yi

Şimdi 2.Methoda Geçelim 1.Methodu Anlattım




i7ovh1e.png



2.Method ;

Yine Yeniden Ana Dİzine Farklı Bir Klasör Oluşturuyoruz Make Dir Komutu İle / Ben Bu Sefer a Değil c Olarak Oluşturdum

Ekran-Alintisi-8.png


Şimdi Yeniden C İsimli Bir Klasör Daha Oluşturuyoruz

Ekran-Alintisi-9.png


Ben Buraya Direk Shell Bırakmadım Shell Upload Paneli Bıraktım Yani Buna Aslında Bir Tür Backdoor Diyebiliriz Panel Den Yeniden Upload Etmemizi Sağlıyor

Bunu Bırakmamım Sebebi ; Zararlı Bir Dosya Olmadığı İçin Waf VS..Tespit Etse Bile Ellemiyor Çünkü Sadece Bir Yükleme Paneli - Shell Değil.

Fakat Siz Tam Olarak Algılanmamasını İstiyorsanız İsmini VS..Kodlardaki Buton Adlarını Değiştirebilirsiniz-Editleyebilirsiniz.

Çünkü Bazı Waflar Shell Olmasa Bile Shell İsimli Bir Dosyayı Zararlı Olarak Görebiliyor Adından Dolayı.

Ekran-Alintisi-10.png


Bu PHP Dosyasıda Bu Şekilde O Dizine Shell Yükleminizi Sağlıyor Sadece Upload Paneli Yani Başka Bir Özelliği Ahım Şahım Bir Şey Değil 🙂

Şimdi 3.Son Methoda Geçelim 2.Methoduda Anlattık.



i7ovh1e.png


3.Method ;

Ekran-Alintisi-11.png



Bu Farklı Bir Yöntem.

Kendi Sisteminiz Ve Server Arasında BackConnect Sağlayabileceğimiz Bir Kabuk Dosyası Bırakıcaz

Bunu Weevely Toolu Üzerinden Gerçekleştireceğiz Toolun İndirme Linki =

https://github.com/epinna/weevely3

Bu Tool Üzerinden Kabuk Oluşturup Serverda Çalıştırdığımızda İki Tarafla BackConnect-Bağlantısı Sağlamış Oluyoruz Bunuda Serverda Bırakın.

Ve Aynı Shell Kullanır Gibi Komutlar İle Serverda İşlem Yapabilirsiniz-Dizinlere Bakabilirsiniz.

Portsuz Yani.

Weevely3 Yazılımında / :file_upload Komutu İlede Dizine Dışarıdan Yeniden Uzaktan Shell Yükleyebilirsiniz.


Fakat Generate İşlemi Yaparken Pass Oluşturacaksınız Onu Unutmayın !!!!!.



Konumuz Bu Kadardı Umarım İşinize Yaramıştır Sağlıcakla Kalın....🤚



.....


bd71Uz1W_o.png


izrp5hi.png
Eline sağlık Daeky
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.