Site Paneline Girdim Sonra Ne Yapmalıyım?

trombolol33001

Katılımcı Üye
19 Kas 2021
420
142
18
Merhabalar sorum olacaktı. Panele girdim. Şimdi index basmak istiyorum sıradaki işlemim svye shell yedirip root olmak mı olmalı sonra index vs.
 

Ghost Killer

Harici Saldırı Timleri Koordinatörü
13 Ocak 2019
11,238
7,702
Mass defacer nedir?

Bu konumu okuyabilirsiniz;


Mass deface yöntemi ile sunucuda var olan tüm sitelere aynı anda index atabilir ve hackleyebilirsiniz.
 

trombolol33001

Katılımcı Üye
19 Kas 2021
420
142
18
Bu konumu okuyabilirsiniz;


Mass deface yöntemi ile sunucuda var olan tüm sitelere aynı anda index atabilir ve hackleyebilirsiniz.
Peki shelli soktum resim sokma yöntemiyle 8 tane resim vardı 9 oldu yani soktuğum anlaşılıyo fakat shell yolunu nasıl bulucam https://.......com/admin/index.php?p=gallery&id=2 adresine shell.gif.xml uzantılı c99 shell soktum fakat gidemedim uzantıya nasıl giderim?
 

Ghost Killer

Harici Saldırı Timleri Koordinatörü
13 Ocak 2019
11,238
7,702
Peki shelli soktum resim sokma yöntemiyle 8 tane resim vardı 9 oldu yani soktuğum anlaşılıyo fakat shell yolunu nasıl bulucam https://.......com/admin/index.php?p=gallery&id=2 adresine shell.gif.xml uzantılı c99 shell soktum fakat gidemedim uzantıya nasıl giderim?

hangi dizinde yüklediyseniz o dizindedir. örneğin;

xxx.com/ghost.php
xxx.com/index.php/ghost.php
xxx.com/index.php/ornekdizin/ghost.php

gibi. veya yüklediğiniz yere gelin bilindik bir dizine yüklemeyi deneyin daha kolay bulunması açısından. yada dizinde oluşturup yapılabilir.
 

trombolol33001

Katılımcı Üye
19 Kas 2021
420
142
18
hangi dizinde yüklediyseniz o dizindedir. örneğin;

xxx.com/ghost.php
xxx.com/index.php/ghost.php
xxx.com/index.php/ornekdizin/ghost.php

gibi. veya yüklediğiniz yere gelin bilindik bir dizine yüklemeyi deneyin daha kolay bulunması açısından. yada dizinde oluşturup yapılabilir.
https://.......com/admin/index.php?p=gallery&id=2 burdan yükledim fakat yüklediğim dizini nasıl yazıcam.
 

Ghost Killer

Harici Saldırı Timleri Koordinatörü
13 Ocak 2019
11,238
7,702
https://.......com/admin/index.php?p=gallery&id=2/shell.gif.xml

https://.......com/admin/index.php/gallery/shell.gif.xml

https://.......com/admin/index.php?p=gallery/shell.gif.xml

Bu veya buna yakın dizinlerde olması lazım. Manuel arayıp bulmak lazım.
 

trombolol33001

Katılımcı Üye
19 Kas 2021
420
142
18
https://.......com/admin/index.php?p=gallery&id=2/shell.gif.xml

https://.......com/admin/index.php/gallery/shell.gif.xml

https://.......com/admin/index.php?p=gallery/shell.gif.xml

Bu veya buna yakın dizinlerde olması lazım. Manuel arayıp bulmak lazım.
acaba sistemin yazıldığı dil shelle uygun değil olma ihtimali var mı

[an error occurred while processing this directive] Bu hatanın shelle bir alakası var mı shellin olduğu dizine gitmeye çalışıyorum da.

https://.......com/admin/index.php?p=gallery&id=2/shell.gif.xml

https://.......com/admin/index.php/gallery/shell.gif.xml

https://.......com/admin/index.php?p=gallery/shell.gif.xml

Bu veya buna yakın dizinlerde olması lazım. Manuel arayıp bulmak lazım.
bunlardan başka hangi kombinasyonlar olabilir
 

'GHOST

Uzman üye
31 Mar 2022
1,387
568
Merhabalar sorum olacaktı. Panele girdim. Şimdi index basmak istiyorum sıradaki işlemim svye shell yedirip root olmak mı olmalı sonra index vs.
Merhaba değerli forum üyesi;

Istersen ilk önce siteye index atabilirsin sonrasinda ise bir php betiği vb. yükleyerek bir bağlantı noktasında shell alabilir ve etkileşimli terminale geçiş yapabilirsin eğer root olamadıysan root kullanıcısına ait SUID yetkili veya hatalı SUID bitine sahip yetkili dosyaları kullanarak geçici SUUD yetkisi alabilirsin ancak SUID yetkisi için bir programlama dili gördüysen direk ondan SUID yetkisi almayı denemelisin .Linuxta SUID yetkisindeki aktif dosyaları görebilmek için ;

Bash:
find / ( -perm -u+s -or -perm -g+s ) -type f -exec ls -l {} \;


Shell turleri ve shell almak hakkinda https://www.turkhackteam.org/konular/shell-nedir.2014282/ konuma göz atabilirsiniz.
 

trombolol33001

Katılımcı Üye
19 Kas 2021
420
142
18
Sitenin configini çektikten sonra databaseye bağlanıp hackliyebilirsiniz config çekmek bu işe yarar hatta bu kategorinin ismi de Linux Bypass tır biraz zaman alır ama değer bence sizin görüşünüze kalmış yani.
shell attığımda şunu fark ettim https://.........com/images/gallery/k2ll33d.php bu dizinden bakıyım dedim [an error occurred while processing this directive] böyle bir hata aldım sonra sayfayı denetledim
<!--SHTML Wrapper - 404 Not Found-->
<html>
<head></head>
<body>
[an error occurred while processing this directive]
</body>
</html> şeklinde bir kod çıktısı aldım ve sayfa quirks modunda yazıyor quirks modunu düzeltebilir miyim veya 404 shell yemediğini mi anlatıyor.

Sitenin configini çektikten sonra databaseye bağlanıp hackliyebilirsiniz config çekmek bu işe yarar hatta bu kategorinin ismi de Linux Bypass tır biraz zaman alır ama değer bence sizin görüşünüze kalmış yani.
databaseden shell atmadan index basabilir miyim ana sayfaya veya databaseden shell atabilir miyim
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.