Trik Bypass Disabled Functions Dengan Perl Cgi Webshell
Pernah gak nemu server yang disabled functionnya banyak banget.
Yang paling parah jikalau fungsi exec nya di disable.
Di beberapa server “tua” dapat di bypass dengan trik add php.ini dan menambahkan value disable function ke “off”. Sayangnya di server kini trik bypass menyerupai itu kadang tidak berjalan.
Nah kita dapat membypass nya dengan CGI Shell.
DOWNLOAD DISINI
Nah selanjutnya upload shell tersebut di web target.
Biar simpel buat direktori gres aja kemudian upload shell cgi nya disitu.
Selanjutnya buat file htaccess di folder kawasan cgi shell tadi dan isinya :
Options all
DirectoryIndex Sux.html
AddType text/plain .php
AddType application/x-httpd-cgi .pl
AddHandler server-parsed .php
AddHandler cgi-script .pl
AddHandler cgi-script .pl
Setelah itu buka shell nya.
Masukkan password : jkt48
Sekarang kalian dapat menjalankan perintah linux menyerupai biasa meskipun shell exec di disable.
Sebagai Referensi kalian dapat membaca artikel cara bypass Symlink & Grab Config disini
https://caramudahgan.blogspot.com/search?q=tutorial-bypass-symlink-grab-config
ARTIKEL LAINNYA
Sekian Semoga Bermanfaat.. Sampai ketemu di tutorial selanjutnya
SUMBER : ExploitLinuxSec