Spawning Bash via Backdoor
#1
Quote:Selamat pagi semua para backtracker mania Tongue disini ane mau berbagi dikit dari blog tetangga ok dah para backtracker lanjut aje yak

Backdoor adalah elemen yang wajib ditanam ketika berhasil melakukan gaining access. Salah satu backdoor yang sering ditemukan adalah backdoor pada sebuah webserver. Dengan hanya menggunakan netcat, user mampu menembus webserver melalui port backdoor yang sudah ditentukan. Namun backdoor ini tampak hampa. Mengapa? Karena tidak ada tty yang aktif dalam shell tersebut. Akibatnya beberapa perintau seperti perintah sudo, tidak bisa dilakukan.

Sebagai contoh, anda menemukan kejadian seperti ini:
[Image: 1.jpg]


Tampak kosong bagaimana? Oke terlihat perbedaan antara shell yang wajar, dan backdoor shell yang satu ini. Shell yang wajar akan menampilkan

Code:
root@root:~# id


Namun di kasus ini tampak kosong!

Code:
id


Untuk mengaktifkan tty, anda harus dapat mengeksekusi tty baru. Agar header root@root dapat keluar. Jika root@root:~# telah keluar, makan tty sudah terksekusi. Dan perintah sudo bisa dieksekusi. Untuk mengeksekusi tty, saya akan menggunakan python interpreter untuk mengaktifkan tty. Simple, cukup masukan perintah ini:

Code:
python -c 'import pty; pty.spawn("/bin/sh")'


Maka header akan tampak seperti ini

Quote:python -c 'import pty; pty.spawn("/bin/sh")'
sh-3.2$

[Image: 2.jpg]

Dan Sempurna Tongue
Quote:Sumber :http://www.root-bt.co.cc/2012/03/spawning-bash-via-backdoor.html#more
Every Second, Every Minutes, Every Hours, Every Days Its Never End

#2
(03-21-2012, 08:50 AM)ekawithoutyou Wrote:
Quote:Selamat pagi semua para backtracker mania Tongue disini ane mau berbagi dikit dari blog tetangga ok dah para backtracker lanjut aje yak

Backdoor adalah elemen yang wajib ditanam ketika berhasil melakukan gaining access. Salah satu backdoor yang sering ditemukan adalah backdoor pada sebuah webserver. Dengan hanya menggunakan netcat, user mampu menembus webserver melalui port backdoor yang sudah ditentukan. Namun backdoor ini tampak hampa. Mengapa? Karena tidak ada tty yang aktif dalam shell tersebut. Akibatnya beberapa perintau seperti perintah sudo, tidak bisa dilakukan.

Sebagai contoh, anda menemukan kejadian seperti ini:
[Image: 1.jpg]


Tampak kosong bagaimana? Oke terlihat perbedaan antara shell yang wajar, dan backdoor shell yang satu ini. Shell yang wajar akan menampilkan

Code:
root@root:~# id


Namun di kasus ini tampak kosong!

Code:
id


Untuk mengaktifkan tty, anda harus dapat mengeksekusi tty baru. Agar header root@root dapat keluar. Jika root@root:~# telah keluar, makan tty sudah terksekusi. Dan perintah sudo bisa dieksekusi. Untuk mengeksekusi tty, saya akan menggunakan python interpreter untuk mengaktifkan tty. Simple, cukup masukan perintah ini:

Code:
python -c 'import pty; pty.spawn("/bin/sh")'


Maka header akan tampak seperti ini

Quote:python -c 'import pty; pty.spawn("/bin/sh")'
sh-3.2$


niceSmile
[Image: 2.jpg]

Dan Sempurna Tongue
Quote:Sumber :http://www.root-bt.co.cc/2012/03/spawning-bash-via-backdoor.html#more

niceSmile

#3
sangat bermanfaat nih bro .. memang terkadang ribet klo gk ada host /bin/sh ... apa bisa kira-kira kita pake yang /bin/bash ?

mengingat /etc/shells banyak pilihan
FOLLOW @DutaLinux
for more question and sharing about security and Opensource only

#4
bermanfaat baget Om Smile
Spoiler! :
<<Back|Track
☆‍‍‍‍☆‍‍‍‍☆‍‍‍‍☆☆


#5
berarti ini maksudnya di dalam backdoor kita bisa menjalankan script bash juga ? Undecided

#6
ane kurang paham om, ada yg bisa memperjelasnya? Sad
Jangan Makan Tulang Kawan | Kurawa |

#7
(02-18-2013, 10:34 AM)abdilahrf Wrote: berarti ini maksudnya di dalam backdoor kita bisa menjalankan script bash juga ? Undecided
maksudnya, adakalanya apabila kita udah dapat shell lewat backdoor, kita ngga bisa mengeksekusi perintah perintah khusus yang kaya di atas (id, sudo, ifconfig). makanya tut diatas tuh buat respawning shell menggunakan bahasa python agar shell yang baru dibuat bisa make perintah khusus tadi Big Grin cmiiww

#8
(03-20-2013, 07:30 PM)alkaaf Wrote:
(02-18-2013, 10:34 AM)abdilahrf Wrote: berarti ini maksudnya di dalam backdoor kita bisa menjalankan script bash juga ? Undecided
maksudnya, adakalanya apabila kita udah dapat shell lewat backdoor, kita ngga bisa mengeksekusi perintah perintah khusus yang kaya di atas (id, sudo, ifconfig). makanya tut diatas tuh buat respawning shell menggunakan bahasa python agar shell yang baru dibuat bisa make perintah khusus tadi Big Grin cmiiww

berarti kalo perintah sudo ga bisa di akses bisa pake ini ya om ? Confused:-






Users browsing this thread: 1 Guest(s)