
Shell Atılan Sitenin Cpanel'ine Erişim Sağlama
Sisteme Shell Sokulduğu Zaman Yazma İzni Olmayan Klasörlere Veya Daha Çok Erişim Sağlamak İçin Saldırgan Belirli Yöntemler İle Cpanel'e Erişim Sağlamaya Çalışır. Cpanel Bilindiği Üzere Birçok Web Hostingin Ana Sağlayıcısı Olduğundan Çok Fazla Kullanılmaktadır. Cpanel Üzerinden Shellde Yapılmayan Birçok İşlemi Yapabilirsiniz.
Shell Dizininden Cpanel Bulma
Shell Girildiği Zaman Sistemde Cpanelin Bulunduğu Klasör Genellikle Ana Klasördür. Yani "Public_Html" Klasörünün Bir Alt Klasörü Sistem Dosyalarının Olduğu Bölümdür. Bu Bölüm Üzerinden Cpanel Dosyalarını Bulabilirsiniz.
Sitenin Scriptinin Bulunduğu Kısım.
Site Ana Klasörü.
Cpanel'e Erişim
Shell Klasöründen Cpanel Dosyalarını Bulduk. Şimdi İse Yapacağımız İşlem Shell Üzerinden Yönetici Mailini Değiştirip Kendi Mailimizi Eklemek. Bu İşlemi İse Ana Klasörde Bulunan ".contactemail" Kısmından Yapacağız.
Bu Dosyayı Editleyip Kendi Mailimizi Yazalım.
NOT: Sadece Email Kısmını Editleyin Aksı Takdirde Şifre Sıfırlama İşlemi Gerçekleşmez.
Bu İşlemleri Yaptıktan Sonra Shellimizin İnfo Kısmında Yazan Username Bize Lazım O Username Üzerinden Şifre Sıfırlama İşlemi Gerçekleşmekte.
Gerekli Tüm İşlemleri Yaptıktan Sonra Site Üzerinden Cpaneli Açalım
https://hedefsite.com/cpanel
https://hedefsite.com/cp
Cpaneli Açtıktan Sonra Alttaki Şifre Sıfırlama Kısmına Tıklayalım.
Tıkladıktan Sonra Shell Üzerinden Aldığımız Usernameyi Buraya Yazalım.
Şifreyi Sıfırla Dedikten Sonra Kurucu Mail Bizim Mailimiz Olduğu İçin Şifre Sıfırlama Talebi Bizim Mail Adresimize Geliyor.
Kendi Mailimizi Buraya Yazıp Güvenlik Kodunu Gönderdikten Sonra Mailimize Gelen Bağlantı İle Şifreyi Sıfırlayıp Cpanele Erişim Sağlayabiliyoruz...
NOT:Cpanel Kısmında Şifre Sıfırlama Yoksa Devre Dışı Bıraklımıştır Yani Cpanele Erişim Sağlayamazsınız.