:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/f38.html)
-   -   [+] Getting Reseller For Specified Site in cPanel X (http://www.vbspiders.com/vb/t65032.html)

Spiral 10-06-2012 09:41 PM

[+] Getting Reseller For Specified Site in cPanel X
 
اقتباس:

المشاركة الأصلية كتبت بواسطة T H E M A N (المشاركة 1475509)
سلام عليكم :p

اخباركم lol

مش عارف امان العرب صار حلو .. ولا لاني رجعت فيه هههه hihhhi

فكرتنا اليوم تختص بلوحة السي بانل 2082

في نظام السي بانل هنالك صلاحيات في منها يوزر ويتحكم بنفسه
وفي كمان ريسيلر يتحكم بغيره ويقدر يضيف ويعدل المواقع :cool:

لكن في بعض الاحيان بتواجهنا مشكلة :) بيكون الهدف مثلا موقع
كل صفحات html ومافيه اي سكربت php , perl
لهيك ما رح نستفيد كتير من خاصية الـ Symlink
لذلك رح نبحث عن الريسيلر اللي قام بانشاء هذا الموقع ونخترقه lol

ونعدل الموقع w39

طيب السوال اللي يطرح نفسه كيف نقدر نعرف الريسيلر ؟؟
مع العلم ممكن يكون 100000 ريسيلر ع السيرفر بس كيف نعرف ريسيلر الهدف

بكل بساطة اول شي رح يلزمنا يوزر الهدف لنفترض انه
b0x
والريسيلر يوزره
sec4ever

طبعا في ملف بيكون حافظ اليوزرات مع الريسيلرات اللي انشأتها بهذا الشكل

reseller:user
ويكون في مثالنا كده
sec4ever:b0x

طيب وين هيدا الملف ؟؟
الملف بيكون بالمسـار التالي

كود:

/etc/trueuserowners


طيب نتوصل للمسة اخيرة
رح نستخدم grep حتى نوفر على نفسنا البحث ونستخدم الامر التالي

كود:

cat /etc/trueuserowners | grep user


مع استبدال اليوزر نيم باليوزر الخاص فينا اللي هو b0x

كود:

cat /etc/trueuserowners | grep b0x


ورح نلاقي الريسيلر .. lol

بعد ما لقيناه كيف نجيب الريسيلر خاصة اذا ما كان مركب سكربت دعم متل WHMCS , Hostbill , ZuhahaSystem =))

الحل بسيط انك تجيب اكسس عليه يعني شل وتبحث عن ملف
كود:

.my.cnf


وهيدا الفايل بيكون فيه اليوزر والباس للسي بانل الخاص بالريسيلر ومنها ممكن نخترق

بالعادة بيكون مساره

كود:

/home/user


في كمان طرق اخرى متل طريقة تعديل البريد الخاص بعملية استرجاع السي بانل .. ومرات باس الكونفك لاي سكربت php بيكون باس السي بانل نفسه او يكون باسورد الروت :p

الطريقة بسيطة وسهلة ونزلتها مرة في ترياق ;)
وان شاء الله اللي جاي احلا

سلام ناو




منقول

GHOST HACKERS 10-07-2012 06:04 AM

رد: [+] Getting Reseller For Specified Site in cPanel X
 
باربك الله فيك. ..

Injection 10-12-2012 01:06 AM

رد: [+] Getting Reseller For Specified Site in cPanel X
 
يعطيك العافية على النقل ..
ويعطي الاخ زياد على الموضوع
ماقصرت ..

MaFia 10-14-2012 08:54 PM

رد: [+] Getting Reseller For Specified Site in cPanel X
 
تفكير حلو


الساعة الآن 11:03 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0