Shell Atılan Sitenin Cpanel'ine Erişim Sağlama
Sisteme Shell Sokulduğu Zaman Yazma İzni Olmayan Klasörlere Veya Daha Çok Erişim Sağlamak İçin Saldırgan Belirli Yöntemler İle Cpanel'e Erişim Sağlamaya Çalışır. Cpanel Bilindiği Üzere Birçok Web Hostingin Ana Sağlayıcısı Olduğundan Çok Fazla Kullanılmaktadır. Cpanel Üzerinden Shellde Yapılmayan Birçok İşlemi Yapabilirsiniz.
Shell Dizininden Cpanel Bulma
Shell Girildiği Zaman Sistemde Cpanelin Bulunduğu Klasör Genellikle Ana Klasördür. Yani "Public_Html" Klasörünün Bir Alt Klasörü Sistem Dosyalarının Olduğu Bölümdür. Bu Bölüm Üzerinden Cpanel Dosyalarını Bulabilirsiniz.
Sitenin Scriptinin Bulunduğu Kısım.
Site Ana Klasörü.
Cpanel'e Erişim
Shell Klasöründen Cpanel Dosyalarını Bulduk. Şimdi İse Yapacağımız İşlem Shell Üzerinden Yönetici Mailini Değiştirip Kendi Mailimizi Eklemek. Bu İşlemi İse Ana Klasörde Bulunan ".contactemail" Kısmından Yapacağız.
Bu Dosyayı Editleyip Kendi Mailimizi Yazalım.
NOT: Sadece Email Kısmını Editleyin Aksı Takdirde Şifre Sıfırlama İşlemi Gerçekleşmez.
Bu İşlemleri Yaptıktan Sonra Shellimizin İnfo Kısmında Yazan Username Bize Lazım O Username Üzerinden Şifre Sıfırlama İşlemi Gerçekleşmekte.
https://hedefsite.com/cpanel
https://hedefsite.com/cp
Cpaneli Açtıktan Sonra Alttaki Şifre Sıfırlama Kısmına Tıklayalım.
NOT:Cpanel Kısmında Şifre Sıfırlama Yoksa Devre Dışı Bıraklımıştır Yani Cpanele Erişim Sağlayamazsınız.