Monday, 9 April 2018

Cara Upload Shell Di Wordpress

Halo gan, agan bingung cara upload shell di Dashboard Admin CMS Wordpress? disini saya mau kasih tu tutorialnya nih gan...
Ok disini saya anggap agan" sudah punya akses ke dashboard admin
misalkan sudah agan tinggal tambahkan theme-install.php?upload setelah /wp-admin/
Contoh:
http://site.com/wp-admin/

jadi

http://site.com/wp-admin/theme-install.php?upload

jika sudah tinggal upload shell agan, dan jika upload sukses akan tampil pesan error bahwa file gagal terekstrak, Tenang! bukan berarti file gagal terupload kan😂 file tetap terupload hanya saja gagal terekstrak (iyalah, kan bukan zip:v)

Nah letak shell yang agan upload  tadi ada di

http://site.com/wp-content/uploads/TahunUpload/TanggalUpload/NamaShell.php

contoh:

http://site.com/wp-content/uploads/2018/04/shell.php

nah sehabis itu terserah mau agan apain😂
sampai sini saja gan tutorialnya:v maaf gak ada ss karena admin post ini pake HP:v

Friday, 6 April 2018

Tutorial Socket Server With Perl

# Post By Mc'Sl0vv

Hai gan selamat sore, malam, siang, pagi:v
dipost ini ane mau kasih tutor socket server nih... socket server ini bisa dibilang mudah gan, kalo disite tuh biasanya kan ada domain lagi yang bisa disymlink atau jumping nah kalo socket server ini kamu gak perlu ribet symlink atau jumping..
ok, langsung aja siapin bahan nya:

~ Script socket server, KLIK DISINI
~ Web yang sudah tertanam shell backdoor dengan Perl ON (liat dibawah)


(edit scriptnya pake nick agan)
Langsung aja ke tutornya...
upload dulu script socket servernya... disini script perl punya ane adalah myport,pl


Jika sudah, ke command...


masukin command pertama:

perl myport.pl


lalu enter
(myport.pl itu nama script ane, kalau punya agan beda ganti aja jadi namascriptagan.pl)

dan masukin command kedua:

ps aux | grep 'perl'



lalu enter...
jika keluar seperti ini...


ada perl myport.pl berarti berhasil...
sekarang saatnya coba buka port yang sudah ditentukan.. kalu di script port ane portnya adalah 1999, jadi nanti cara ceknya adalah http://site.com:1999
saatnya cek berhasil atau tidak..


Yaa.... BERHASIL!!
cara lihat web mana saja yang kena tinggal reverse ip saja (klik disini)


nah dibawah ini adalah web yang kena socket servernya


Sampai sini saja tutorialnya... tunggu post selanjutnya dari ane:D
mohon maaf bila kurang jelas

Spesial Thanks For IndoXploit
Refrensi By IndoXploit

Tutorial Video: