Pages

Sunday, 12 August 2012

how to crack Cpanels


cpanel crack ဖို ့ဆိုရင္ေတာ့ အရင္ဆံုးလိုတာကေတာ့ ဆိုက္ဒ္မွာ အရင္ shell တင္ထားရပါမယ္.. ဒါေၾကာင့္ ဒီပို ့စ္ေလးက ဆိုက္ဒ္ကိုေဖာက္ , shell တင္ၿပီးတဲ့ေနာက္ .. လုပ္လို ့ရတဲ့ အပိုင္းေလးတစ္ခုပါ ...
က်ေနာ္ကေတာ့ တကယ္လို ့symlink နဲ ့ server ကိုေမႊလို ့မရရင္ ေနာက္ဆံုးအေနနဲ ့ (ငါးမရ ေရခ်ိဳးၿပန္သလို ) ထိုင္ crack ေတာ့တာပါပဲ .. .. ကဲ ကဲ ေအာက္မွာဆက္ၾကည့္ၾကပါ .. အရင္ဆံုးဘာကိုရွာရသလဲဆိုေတာ့ cpanel ဆိုတာ username / password နဲ ့ဝင္ရတဲ့ panel တစ္မ်ိဳးပါပဲ .. က်ေနာ္တို ့ shell တင္ၿပီးရင္ေတြ ့ေနၾကၿဖစ္တဲ့ pathway ကိုၿပတဲ့ေနရာမွာၾကည့္လိုက္ရင္ .. ဥပမာ ... /home/xxxx/public_html(html)/ server ေပၚမူတည္ၿပီး default pathway ေတြကြာေပမယ့္ username ေတာ့ရွိၾကတာပါပဲ .. ကဲေအာက္မွာ က်ေနာ္ crack တ့ဲ နည္းကေတာ့ cpanel cracking script ႏွစ္ခုကိုသံုးပါတယ္ ဘာလို ့လဲဆိုတာေတာ့ .. see below.. >>



ကဲ အရင္ဆံုးအေနနဲ ့ဆိုက္ဒ္ေပၚမွာ shell တင္ထားတယ္ / shell access ရပီဆိုတာနဲ ့ .. ေအာက္မွာၿပထားသလို က်ေနာ္ script ႏွစ္ခုေကာက္တင္ပလိုက္တာပါပဲ .. (both by php)
1) Cpanel+FTPcracker.php နဲ ့
2) cpanel.php နာမည္ကေတာ့ က်ေနာ္ေပးထားတာပါ.. script ႏွစ္ခု လုပ္ပံု ကိုင္ပံု ကြာပါတယ္.. cpanel.php က crack တာအၿမန္ဆံုးလို ့ေတာ့ ေၿပာၾကပါတယ္.. ဒါေၾကာင့္ သူ ကအဓိက လုပ္ပါမယ္

[x] shell with cpanel scripts:
Posted Image

ၿပီးရင္ေအာက္မွာ Cpanel+FTPcracker.php script ကို browser ကေနဖြင့္ၿပီးေတာ့ အဲ့ script နဲ ့ server ေပၚမွာတင္ထားတဲ့ domains ေတြရဲ ့ username ရွာပါမယ္...

[x] browsing cpanel script for username finding:
Posted Image

ပံုမွၿပထားသလို အဲ့ေရာကို ႏွိပ္လိုက္ရင္ script က သူ ့ဘာသာရွာေပးပါမယ္.. သူ ့အားသာခ်က္လာပါပီ.. သူ ့အားသာခ်က္က username ေတြကို သီးသန္ ့ေရးေပးထားပါတယ္.. တကယ္လို ့ shell ကေန /etc/passwd နဲ ့ ေခၚရင္ေအာက္..က..လို .. ထြက္လာပါလိမ့္မယ္.. တခုခ်င္းစီၿပန္လုပ္ေနရရင္ ေသရခ်ည္ရဲ ့ ေထာင္ခ်ီတဲ ့ domain username ေတြဆို ..

eg.
root:*:0:0:Felix:/root:/usr/local/bin/bash
toor:*:0:0:Bourne-again Superuser:/root:
daemon:*:1:1:Owner of many system processes:/root:/usr/sbin/nologinoperator:*:2:5:System &:/:/usr/sbin/nologin
bin:*:3:7:Binaries Commands and Source:/:/usr/sbin/nologin
tty:*:4:65533:Tty Sandbox:/:/usr/sbin/nologin

[x] username list revealed:
Posted Image

BRAVO! ရပါၿပီ .. အဓိက လိုေနတဲ့ username list . ၿပီးရင္ cpanel.php script ကို browser ကေနဖြင့္ပါမယ္.. ၿပီးရင္ လိုေနတဲ ့ေနရာေတြမွာ ၿဖည့္ပါမယ္.. ပံုၾကီးၿမင္ရေအာက္ link ပဲေပးထားေတာ့မယ္.. စာေတြပါေရထားပါတယ္...

[x] set-up in cpanel.php:
Posted Image
123123
123456
1234567
12345678
123456789
159159
112233
332211
1478963
1478963.
cpanel
password
user
passwd
passwords159357
357951
114477
pass
Password
123123
123456
1234567
12345678
123456789
159159
112233
332211
!@#$%^
^%$#@!.
!@#$%^&
!@#$%^&*
!@#$
%^&*(
password
passwd
passwordspass
p@assw0rdpass@word1
admin
administrator
ADMIN
ADMINISTRATORHello
helloAdmin
Administrator
test
TESTTest
TeST
TesT
tEST
teST
tesT
enjoy12345
123123
69696969
hacekd
hack
fire
welcome
meandu59159
112233
332211
1478963
1478963.
cpanel
password
user
passwd
passwords159357
357951
114477
pass
Password
0000
root
toor
ဒီ wordlist ပိစိကေလးထဲမွာ ထပ္ေနတာေတြလဲရွိပါတယ္.. က်ေနာ္လဲ မၿပင္ႏိုင္ဖူး ... ဆပ္ၿပာသည္လင္ေပ်ာက္ေနသလိုပဲ တေန့ တေန့ :laughingneqw:

ကဲ .. ေနာက္ဆံုး 'start' ကို ႏွိပ္လိုက္တဲ့ အခါမွာ ေနာက္ browser တစ္ခုဖြင့္ပီ . cpanel.php script က ကိုယ့္သြင္းထားတဲ့ wordlist နဲ ့ကိုက္ညီတဲ့ အေကာင့္ေတြကို cpanel default port :2082 မွာရွာေပးပါလိမ့္မယ္... ေနာက္ဆံုးအေနနဲ ့ ..ထြက္လာတဲ့ ရလဒ္ကိုေတာ့ ေနာက္ browser မွာၿပပါလိမ့္မယ္...

ကဲ ေနာက္ထပ္ဘာလဲဆိုေတာ့ .................................................................. 

ၿပီးပါၿပီ.. -THE END-

Download Link:
http://dl.dropbox.co...4499/cpanel.php
http://dl.dropbox.co...BFTPcracker.php

No comments:

Post a Comment

Related Posts Plugin for WordPress, Blogger...

အေထြးေထြးနည္းပညာမ်ား