Sebagai contoh, anda menemukan kejadian seperti ini:
Tampak kosong bagaimana? Oke terlihat perbedaan antara shell yang wajar, dan backdoor shell yang satu ini. Shell yang wajar akan menampilkan
Command :
root@root:~# id
Namun di kasus ini tampak kosong!
Command :
id
Untuk mengaktifkan tty, anda harus dapat mengeksekusi tty baru. Agar header root@root dapat keluar. Jika root@root:~# telah keluar, makan tty sudah terksekusi. Dan perintah sudo bisa dieksekusi. Untuk mengeksekusi tty, saya akan menggunakan python interpreter untuk mengaktifkan tty. Simple, cukup masukan perintah ini:
Command :
python -c 'import pty; pty.spawn("/bin/sh")'
Maka header akan tampak seperti ini
Command :
python -c 'import pty; pty.spawn("/bin/sh")'
sh-3.2$
Sempurna
created by : red-dragon
wahh, nice share broo.
ReplyDeleteini juga di kupas di HN yaa..!
andai reply HN juga masuk sini.
ane juga ikutan eksis :D
Iya, ini juga dibahas di hacker-newbie.org =)
Deleteane nemu kondisi yang kaya ini gan, cuma ane stuck gak bisa explore lebih jauh, misal rooting (gagal mulu shellcode nya ambil root), alhasil cuma jadi apache doang yang liat sana liat sini, mw bikin user juga gak bisa..
ReplyDeleteada pencerahan bro yang bisa di share?