Friday, 7 July 2017

Bypass 406 & Auto Delete Shell Oleh Server Dengan TMP Shell by IndoXploit

Oke kali ini gua pengen share sedikit trik, bagaimana membypass sebuah server yang 'bikin jengkel' waktu upload shell-shell besar seperti (indoxploit shell, wso, b374k, c99, dll). Yap Not Acceptable.

Mudah saja untuk mengakalinya.
Write sebuah file backdoor ke dalam directory /tmp, lalu panggil shell itu melalui current directorynya dengan sebuah PHP Function 'include()'
Penjelasan lebih lanjut.

Disini, saya sudah membuat backdoor khusus agar lebih mudah memanggil backdoor lain yang kita inginkan.


Ubah bagian $URL, isilah dengan URL Shell Backdoor yang kalian inginkan.

Langsung saja buka file backdoornya.
 Jika backdoor TMP Shell terus-menerus redirect & menghasilkan blank page. Itu tandanya file backdoor yang dipanggil tidak berhasil di Write pada directory /tmp.
Oke sekian dulu.
Semoga Bermanfaat.

7 comments:

  1. Jadi, kan saya sudah upload https://pastebin.com/z8WiCv3S pada dir /tmp bisa dijelaskan apa yang harus dilakukan lagi?

    ReplyDelete
    Replies
    1. bukan di upload di /tmp gan, tapi upload aja di tempat yang biasa

      Delete
    2. This comment has been removed by the author.

      Delete
  2. gan pastebin nya private , gabisa dibuka

    ReplyDelete
    Replies
    1. link nya udah bisa di akses kembali, silakan cek

      Delete
  3. itu ngebuka script backdoor nya di xampp atau gimana?

    ReplyDelete