Binding backdoor ke gambar

inori
yo ketemu saya lagi kirin. kali ini saya akan memberikan sedikit tutorial agak penting yaitu gimana nggabungin backdoor ke gambar. mungkin cara ini bisa jadi alternatif ketika bypass ekstensi lewat tamper data dan nullbyte nggak bisa. btw nih tutorial aslinya milik si Kashmiri Cheetah / Amir muzaffar jadi saya cuman reshare dalam bentuk tulisan aja wkwkwk. untuk link videonya bisa cek ke Sqli-wiki atau klik link ini >> http://forum.sqliwiki.com/showthread.php?tid=4527

Oke sebelum mulai hal yang diperlukan disini adalah :

- OS Windows ( terserah mau versi berapa aja )
- Quick Exif editor ( cari di google atau bisa langsung download disini >> Linknya gan
- Netframework 3.5 ( biar tools nya bisa dibuka )
- Gambar ( terserah yang penting gambar )

Oke langsung aja :

1. Install netframeworknya

2. Install softwarenya

3. Buka softwarenya -- klik open --> terus pilih gambar yang akan di binding backdoor


disini saya memakai gambarnya YUI  


4. Klik tombol tambah ( + ) --> kalau ada peringatan undefined / apalah itu klik " YES " aja


5. Pilih Type "DocumentName" terus value nya isi dengan code disini ---> linknya gan. btw kodenya bisa kalian modifikasi kode ini cuman contoh aja


6. Klik " Add" --> pilih " Write commits" ---> Klik Save


7. Kalau berhasil bakal muncul kayak begini


8. Selanjutnya kita cek apakah kode tadi berhasil digabungkan dengan gambarnya 


dan ternyata berhasil.

9. selanjutnya rubah file tadi ke ekstensi .php ( nah uniknya disini walaupun udah kita ubah ke ekstensi php system masih mendeteksi kalu file ini file gambar bukan file php )
10. sekarang tinggal upload saja ke mana terserah.
Untuk cara penggunaannya tinggal tambahkan :
?cmd=[command execution]


cuman contoh command ls


note:

- berhubung nih cara gunainnya pake command command gitu sebaiknya pengetahuan tentang RCE ( remote code execution ) agak diperdalam supaya nggak bingung nanti

- Kalau sewaktu masukkin codenya nggak bisa di klik "OK" coba hapus beberapa bagian dari kodenya kemudian ketik ulang. biasanya kalau langsung copy paste ada beberapa spasi yang nyangkut.

- Jika gambar kurang besar silahkan diklik untuk memperbesar

Postingan terkait:

Belum ada tanggapan untuk "Binding backdoor ke gambar"

Posting Komentar