Skip to main content

Trik Bypass Disabled Functions Dengan Perl Cgi Webshell


Pernah gak nemu server yang disabled functionnya banyak banget.


Yang paling parah jikalau fungsi exec nya di disable.

Di beberapa server “tua” dapat di bypass dengan trik add php.ini dan menambahkan value disable function ke “off”. Sayangnya di server kini trik bypass menyerupai itu kadang tidak berjalan.
Nah kita dapat membypass nya dengan CGI Shell.

DOWNLOAD DISINI

Nah selanjutnya upload shell tersebut di web target.
Biar simpel buat direktori gres aja kemudian upload shell cgi nya disitu.
Selanjutnya buat file htaccess di folder kawasan cgi shell tadi dan isinya :

Options all
DirectoryIndex Sux.html
AddType text/plain .php
AddType application/x-httpd-cgi .pl
AddHandler server-parsed .php
AddHandler cgi-script .pl
AddHandler cgi-script .pl


Setelah itu buka shell nya.
Masukkan password : jkt48


Sekarang kalian dapat menjalankan perintah linux menyerupai biasa meskipun shell exec di disable.


Sebagai Referensi kalian dapat membaca artikel cara bypass Symlink & Grab Config disini
https://caramudahgan.blogspot.com/search?q=tutorial-bypass-symlink-grab-config

ARTIKEL LAINNYA


Sekian Semoga Bermanfaat.. Sampai ketemu di tutorial selanjutnya

SUMBER : ExploitLinuxSec
Comment Policy: Silahkan tuliskan komentar Anda yang sesuai dengan topik postingan halaman ini. Komentar yang berisi tautan tidak akan ditampilkan sebelum disetujui.
Buka Komentar
Tutup Komentar