Showing posts with label Deface. Show all posts
Showing posts with label Deface. Show all posts

Monday, July 27, 2015

Tutorial Upload Shell Di Joomla Versi 3 Keatas






Author : Aihara Anwaru
Codename : Falcon-G21
Team : Falcon-G21 Team Dark - MC - IndoXploit Coder Team
Tutorial Name : Tutorial Upload Shell Di Joomla Versi 3 Keatas


Selamat malam kawan2 Cyber, malam hari ini saya akan berbagi suatu tutorial
walau dibilang sudah jadul tapi masih berguna ^_^
silahkan di simak ya ^_^

Pertama
Siapakan Plugin yang sudah ada Shellnya
Kalau belum punya silahkan download di Here
Web yang cms joomla tentunya dan memiliki access ke administrator

langkah pertama login ke administrator panel
bila sukses kita lanjut ke langkah selanjutnya
Pertama klik Extensions => Extensions Manager
Liat SS Dibawah ini



Lalu Browser/Cari file plugin/extensions yang sudah kita masukan shellnya
lalu klik upload dan tunggu prosesnya selsai
Liat SS dibawah ini



Bila sudah selesai mengupload plugin/extensions maka akan muncul
seperti gambar di bawah ini :


dan tandanya berhasil

nah selanjutnya kita eksekusi shellkita.
Bagaimana caranya?
kita bukan linknya, contoh :
http://target.com/administrator/components/nama-plugin-atau-extensions-kalian/lokasi-folder-shell-mu/namashell.php
atau
http://target.com/administrator/components/nama-plugin-atau-extensions-kalian/namashell.php

Bila Shellmu sudah berhasil terbuka, silahkan melanjutkan ke langkah selanjutnya ^_^
Good Luck ^_^

#Silent to be Better ^_^

NB: Bila shell tidak bisa terbuka, berarti server side telah memproteck system di web target serta ada anti virusnya ^_^
saran gunakan shellnya tidak terdeteck anvir,

Sekian terima kasih

Thursday, May 14, 2015

Tutorila Deface Dengan Bypass Admin

                                         "Powered By Eduwebnesia Creativity Team"
Selamat siang sobat. Hari ini saya mau berbagi tutorial tentang deface dengan method bypass admin login - SQL Injection Vuln.
Ok tidak perlu pakai lama gan tetapi saya mau ingatkan.
 Jangan deface index utama dari web,
cukup nitif file dan tutup bugnya ^_^
Ok Langkah Pertama cari web vuln dengan google dork.
DORK : intext:"Powered By Eduwebnesia Creativity Team"
Agan bisa kembangi lagi drok nya :)
Di sini saya pakai live targetnya : http://p3m.umsu.ac.id/
bila sudah mendapatkan targetnya mari kita login linknya http://p3m.umsu.ac.id/login atau http://p3m.umsu.ac.id/[Path]/login
masukan user : '=''or'  dan password : '=''or'
Liat SSnya Gan ^_^


Setelah sukses login, mari kita upload shell, liat ss gan ^_^


 Kalau sudah terupload akan muncul seperti gambar seperti dibawah ini:
 Agan klik judul dari file yang di upload lalu akan di alihkan ke page selanjutnya seperti gambar di bawah ini :
 Setelah itu kita buka shellnya di http://target.com/files/uploaded/random_namashell.php

Sekiann tutorial dari saya. Semoga bermanfaat ya. Jangna lupa share ^_^

Saturday, May 9, 2015

Tutorial Pacth Bug Pada CMS Schoolhos Versi 2.29

Assallamuallaikum dan selama siang kawan ^_^
di siang hari ini aku nak bagi tutorial pacth CMS Schoolhos versi 2.29.
Macem mana nak pacth, jum tengo lebih lanjut tutorial ini :v
Pertama download file auto pacthnya di Click Here
Mirror
lalu extra di hosting agan dan taruh di di luar dekat folder konfigurasi,elearning,adminpanel dll.
agan juga bisa edit dulu isi filenya untuk menentukan lokasi folder tempat filenya yang akan di pacth!
contohnya :
folder default adminpanel/aplikasi/databse
jika yang agan punya sudah agan modift foldernya tapi belum di pacth!
contohnya :
folder yang sudah agan edit adminpane/data/databse dll
cukup ganti pada code $namafile1="adminpanel/aplikasi/database/$cipok1"; menjadi $namafile1="nama dir/folder yang sudah agan edit/$cipok1";
dan seterusnya :v
setelah itu buka dengan link, contoh http://mrlover21.org/auto-pacth-bug-cms-schoolhos.php
lalu tekan tombol pacth now dan nanti akan muncul pemberitahuan bahwa file telah di pacth

ini contoh file yang sebelum dan seduh di pacth serta ss programnya ^_^









sekian terima kasih semoga bermanfaat :)
E-mail saya jika ada yang ingin di tanya di dearfalcon21@gmail.com atau inbox via facebook https://www.facebook.com/messages/tinkere21

Wednesday, April 15, 2015

CMS Schoolhos Remote Arbitrary File Upload

                           CMS Schoolhos Remote Arbitrary File Upload                           
 Assallamuallaikum Sobat SegacrewSoft
Siang Hari ini saya mau berbagi sebuah tutorial deface cms schoolhos ^_^
Tapi Apa itu dulu cms schoolhos?
CMS Schoolhos adalah sebuah sistem manajemen konten yang dapat anda peroleh secara gratis ( opensource ), CMS Schoolhos adalah CMS karya anak bangsa :XD :) (y).
Jadi, pada cms ini asih banyak kekurangannya.
Karya Mas : -Ari Rusmanto-

Ok kita masuk ke tutorialnya,
bug cms schoolhos ada dua type pertama Cdan CMS Schoolhos Remote Arbitrary File! Upload
Disini saya membahas yang upload file vuln saja, karna tidak ribet dan mudah ^_^

Ok, kita mulai :
Pertama cari target dengan google dork :
List Dork saya :
1. inurl:"/adminpanel/login.php" intext:"Schoolhos Opensource CMS Sekolah"
2. inurl:"/adminpanel/" intext:"Schoolhos Opensource CMS Sekolah"
3. intext:"Schoolhos Opensource CMS Sekolah"
4. inurl:/?p=bukutamu
Sisanya Sobat kembangkan sendiri ajah :v

disini saya anggap sobat telah menemukan targetnya!
contoh : http://mrlover21.net/versi_2.29/?p=bukutamu
Lalu sobat bukan Tools Exploiternya
di http://andelayuwono.org
dan copy link target, contoh http://mrlover21.net/versi_2.29 lalu paste ke Tools Exploter yang sudah saya sediakan
atau bisa lihat Seperti Gambar Ini =>



Kemudiak, klik button Lock target, maka akan tampil from tempat upload dan pengisian data2
untuk data2nya biarkan secara default sajah. Kita fokus untuk upload file
Lihat Seperti Gambar Ini =>





Setelah, mencari file shell atau sript defacemu di PC atau Laptopmu maka clik upload
dan otomatis akan ke tampilan login adminnya
Lihat gambar berikut ini =>




Bila sudah di halaman admin tersebut tanda shellmu sudah terupload dan bisa di akses di
http://mrlover21.net/versi_2.29/file/materi/namashellmu.php
Lihat Seperti gamabr berikut ini =>



Lihat Seperti gamabr berikut ini =>



Ok, Sekian Tutor saya, kalau ada kata2 saya yang kurang mohon maaf ya soalnya udh lama tidak ngeblog :v heheheheh :D
Live Target : http://www.reginacaelischool.com/