က်ေနာ္ကေတာ့ တကယ္လို ့symlink နဲ ့ server ကိုေမႊလို ့မရရင္ ေနာက္ဆံုးအေနနဲ ့ (ငါးမရ ေရခ်ိဳးၿပန္သလို ) ထိုင္ crack ေတာ့တာပါပဲ .. .. ကဲ ကဲ ေအာက္မွာဆက္ၾကည့္ၾကပါ .. အရင္ဆံုးဘာကိုရွာရသလဲဆိုေတာ့ cpanel ဆိုတာ username / password နဲ ့ဝင္ရတဲ့ panel တစ္မ်ိဳးပါပဲ .. က်ေနာ္တို ့ shell တင္ၿပီးရင္ေတြ ့ေနၾကၿဖစ္တဲ့ pathway ကိုၿပတဲ့ေနရာမွာၾကည့္လိုက္ရင္ .. ဥပမာ ... /home/xxxx/public_html(html)/ server ေပၚမူတည္ၿပီး default pathway ေတြကြာေပမယ့္ username ေတာ့ရွိၾကတာပါပဲ .. ကဲေအာက္မွာ က်ေနာ္ crack တ့ဲ နည္းကေတာ့ cpanel cracking script ႏွစ္ခုကိုသံုးပါတယ္ ဘာလို ့လဲဆိုတာေတာ့ .. see below.. >>
ကဲ အရင္ဆံုးအေနနဲ ့ဆိုက္ဒ္ေပၚမွာ shell တင္ထားတယ္ / shell access ရပီဆိုတာနဲ ့ .. ေအာက္မွာၿပထားသလို က်ေနာ္ script ႏွစ္ခုေကာက္တင္ပလိုက္တာပါပဲ .. (both by php)
1) Cpanel+FTPcracker.php နဲ ့
2) cpanel.php နာမည္ကေတာ့ က်ေနာ္ေပးထားတာပါ.. script ႏွစ္ခု လုပ္ပံု ကိုင္ပံု ကြာပါတယ္.. cpanel.php က crack တာအၿမန္ဆံုးလို ့ေတာ့ ေၿပာၾကပါတယ္.. ဒါေၾကာင့္ သူ ကအဓိက လုပ္ပါမယ္
[x] shell with cpanel scripts:

ၿပီးရင္ေအာက္မွာ Cpanel+FTPcracker.php script ကို browser ကေနဖြင့္ၿပီးေတာ့ အဲ့ script နဲ ့ server ေပၚမွာတင္ထားတဲ့ domains ေတြရဲ ့ username ရွာပါမယ္...
[x] browsing cpanel script for username finding:

ပံုမွၿပထားသလို အဲ့ေရာကို ႏွိပ္လိုက္ရင္ script က သူ ့ဘာသာရွာေပးပါမယ္.. သူ ့အားသာခ်က္လာပါပီ.. သူ ့အားသာခ်က္က username ေတြကို သီးသန္ ့ေရးေပးထားပါတယ္.. တကယ္လို ့ shell ကေန /etc/passwd နဲ ့ ေခၚရင္ေအာက္..က..လို .. ထြက္လာပါလိမ့္မယ္.. တခုခ်င္းစီၿပန္လုပ္ေနရရင္ ေသရခ်ည္ရဲ ့ ေထာင္ခ်ီတဲ ့ domain username ေတြဆို ..
eg.
root:*:0:0:Felix:/root:/usr/local/bin/bash toor:*:0:0:Bourne-again Superuser:/root: daemon:*:1:1:Owner of many system processes:/root:/usr/sbin/nologinoperator:*:2:5:System &:/:/usr/sbin/nologin bin:*:3:7:Binaries Commands and Source:/:/usr/sbin/nologin tty:*:4:65533:Tty Sandbox:/:/usr/sbin/nologin
[x] username list revealed:

BRAVO! ရပါၿပီ .. အဓိက လိုေနတဲ့ username list . ၿပီးရင္ cpanel.php script ကို browser ကေနဖြင့္ပါမယ္.. ၿပီးရင္ လိုေနတဲ ့ေနရာေတြမွာ ၿဖည့္ပါမယ္.. ပံုၾကီးၿမင္ရေအာက္ link ပဲေပးထားေတာ့မယ္.. စာေတြပါေရထားပါတယ္...
[x] set-up in cpanel.php:

123123 123456 1234567 12345678 123456789 159159 112233 332211 1478963 1478963. cpanel password user passwd passwords159357 357951 114477 pass Password 123123 123456 1234567 12345678 123456789 159159 112233 332211 !@#$%^ ^%$#@!. !@#$%^& !@#$%^&* !@#$ %^&*( password passwd passwordspass p@assw0rdpass@word1 admin administrator ADMIN ADMINISTRATORHello helloAdmin Administrator test TESTTest TeST TesT tEST teST tesT enjoy12345 123123 69696969 hacekd hack fire welcome meandu59159 112233 332211 1478963 1478963. cpanel password user passwd passwords159357 357951 114477 pass Password 0000 root toorဒီ wordlist ပိစိကေလးထဲမွာ ထပ္ေနတာေတြလဲရွိပါတယ္.. က်ေနာ္လဲ မၿပင္ႏိုင္ဖူး ... ဆပ္ၿပာသည္လင္ေပ်ာက္ေနသလိုပဲ တေန့ တေန့ :laughingneqw:
ကဲ .. ေနာက္ဆံုး 'start' ကို ႏွိပ္လိုက္တဲ့ အခါမွာ ေနာက္ browser တစ္ခုဖြင့္ပီ . cpanel.php script က ကိုယ့္သြင္းထားတဲ့ wordlist နဲ ့ကိုက္ညီတဲ့ အေကာင့္ေတြကို cpanel default port :2082 မွာရွာေပးပါလိမ့္မယ္... ေနာက္ဆံုးအေနနဲ ့ ..ထြက္လာတဲ့ ရလဒ္ကိုေတာ့ ေနာက္ browser မွာၿပပါလိမ့္မယ္...
ကဲ ေနာက္ထပ္ဘာလဲဆိုေတာ့ ..................................................................
ၿပီးပါၿပီ.. -THE END-
Download Link:
http://dl.dropbox.co...4499/cpanel.php
http://dl.dropbox.co...BFTPcracker.php
No comments:
Post a Comment