Kamis, 17 Oktober 2013

Com_User Exploit Defaceing

ehm,, jumpa lagi nih dengan coretan2 semerawut ane tapi ngangenin untuk dibaca,, wkkwkwk yo dah, dah pasti pada ga sabar kan udah nunggu dari kemaren?? wkwkwk langsung daaahh :pSilahkan tutorial ini di baca dulu baik2, dipahami dan dipelajari, baru dah sobat praktekin :p kalo seandainya gagal, itu karena website udah di patch :p

"Talk Less Do More!" :p

oke dah simak nih! sebelumnya download dulu bahan2nya :p

1. Download : Exploit Joomla.html    Password: Lihat


UPDATE:

Ciri2 web yg vuln com_user, silahkan sobat check dulu login adminnya, jika seperti gambar dibawah, berarti web tersebut memungkinkan untuk bisa di exploitasi, selain itu tidak bisa...

Contoh :
http://troytradingint.com.pe/administrator/

bira lebih memudahkan sobat dalam mencari web target, silahkan gunakan Tool Scanner Com User

Demo:
http://troytradingint.com.pe/
http://www.uog.edu.pk/
http://www.trexperts.com/jeffreytmiller/

Note: "Tidak semua website bisa dengan teknik ini, harap selalu mencari dan mencoba! karena dalam dunia Hacking tidak ada yg instants dan bisa berhasil dengan mudah! Mereka yg berhasil adalah mereka yg selalu sabar berusaha dan terus mencoba!"

Langkah Langkah::

1. Cari web target di Google.com dengan memasukkan Dork berikut:

intext:Joomla! is a flexible and powerful platform, whether you are building a small site for yourself or a huge site with hundreds of thousands of visitors site:com

#Dork Kembangin Sendiri :p

2. Pilih target sobat, lalu masukin exploit berikut:

index.php?option=com_users&view=registration

3. Ane disini mengambil contoh:

http://mobile.resto-lincontournable.com/index.php/utiliser-joomla/utiliser-extensions/composants/composant-flux-rss/un-flux-rss

4. kemudian ane ganti menjadi:

http://mobile.resto-lincontournable.com/index.php?option=com_users&view=registration



5. Setelah itu klik kanan>klik View Page Source atau bisa juga tekan tombol keyboard CTRL+U

kalo sudah muncul page sourcenya, lalu tekan tombol CTRL+F atau klik menu Find ketik hidden. cari seperti kode berikut:

6. Copy kode tersebut, lalu buka Exploit Joomla.html yang udah sobat download tadi dengan Notepad, lalu pastekan kode tersebut, dan masukkan juga site target dan Email sobat! liat gambar !
Note: username, email, boleh diganti sesuka hati.
7. Lalu Save! Setelah itu buka file Exploit Joomla.html nya, Klik Register!
8. Setelah itu akan muncul peringatan bahwa password harus diisi sama! Masukkan password sobat!


9. Setelah password diisi, klik Register! lalu buka email sobat dan klik link Konfirmasinya!







10. Lalu masuk kehalaman admin login nya! 
http://mobile.resto-lincontournable.com/administrator
11. Masukkan Username & Passwordnya! lalu klik Login! kalo contoh disini:

Username:genesis
Password:onix
Tararaaaaaaaaaaaaaa!! Sobat masuk sebagai admin! trus tebas deh index nya :p Liat Cara Tebas Index

KALO GA BERHASIL LOGIN SEBAGAI ADMIN, SILAHKAN CARI TARGET LAINNYA!!
Goodluck!!! :p

udah gitu aja! Salam........ :p
Content Created By Onix AQua

Mengaktifkan Telnet Client Di Windows 7


 telnet hemm kita sekarang telnet2an hahahaha membahas tentang telnet di win 7 emang sih win 7 bawaan nggk terpasang telnet tapi kita coba aktifin :) ok kaka..... jangan menertawakan aku ya kaka
Start > Control Panel > Programs And Features > Turn Windows features on or off > Check Telnet Client > tekan Ok
http://i.imgur.com/ZsZXTrD.png

Install openVPN di VPS CentOS 5

http://fadhly.web.id/wp-content/uploads/2013/02/openvpn_logo1.pngHai kembali bersama saya yg kangen untuk share yg kali ini mengenai langkah² instalasi openVPN ke VPS.
begini langkahnya :D

Sebelumnya cek dahulu apakah Tun/Tap di vps sudah aktif apa belum, begini caranya :


ketikan command ini:
# ls -al /dev/net/tun
apabila sudah enabled maka akan muncul pesan seperti berikut:
crw——- 1 root root 10, 2010 May 10 16:21 /dev/net/tun
dan bila belum aktif lakukan langkah berikut ini  :
#mkdir -p /dev/net
#mknod /dev/net/tun c 10 200
#chmod 600 /dev/net/tun
#ls -al /dev/net/tun
langkah selanjutnya install gcc, autoconf.noarch, zlib-devel, pam-devel, openssl-devel
Download paket yang diperlukan :
#wget http://openvpn.net/release/openvpn-2.0.9.tar.gz
#wget http://openvpn.net/release/lzo-1.08-4.rf.src.rpm
Install paket yang telah didownload dengan cara berikut:
#rpmbuild --rebuild lzo-1.08-4.rf.src.rpm
#rpm -Uvh /usr/src/redhat/RPMS/i386/lzo-*.rpm
#rpmbuild -tb openvpn-2.0.9.tar.gz
#rpm -Uvh /usr/src/redhat/RPMS/i386/openvpn-2.0.9-1.i386.rpm
apabila mesinnya menggunakan 64bit maka direktorinya biasanya: /usr/src/redhat/RPMS/x86_64/
Sekarang kita copy file konfigurasi nya menuju folder /etc/openvpn
 #cp -r /usr/share/doc/openvpn-2.0.9/easy-rsa/ /etc/openvpn/
Building certificate (membuat sertifikat), masuk direktori /etc/openvpn/easy-rsa/2.0
#cd /etc/openvpn/easy-rsa/2.0
#source ./vars
#./vars
#./clean-all
#./build-ca

akan muncul tulisan2 aneh seperti ini:
Generating a 1024 bit RSA private key
………………………++++++
…………………….++++++
writing new private key to ‘ca.key’
—–
You are about to be asked to enter information that will be incorporatedinto your certificate request.What you are about to enter is what is called a Distinguished Name or a DN.There are quite a few fields but you can leave some blankFor some fields there will be a default value,If you enter ‘.’, the field will be left blank.—–
Country Name (2 letter code) [KG]:
State or Province Name (full name) [NA]:
Locality Name (eg, city) [BISHKEK]:
Organization Name (eg, company) [OpenVPN-TEST]:
Organizational Unit Name (eg, section) []:
Common Name (eg, your name or your server’s hostname) []:
OpenVPN-CAEmail Address [me@myhost.mydomain]:
Kalau tidak mau repot tekan enter saja.
Build key server
 #./build-key-server server
Akan keluar tulisan2 seperti yang diatas, yg perlu diisi hanya pada “Common Name”, di sini masukkan kata: server
Build Diffie Hellman
#./build-dh
Build certificate untuk client:
#./build-key vpnhome
Akan keluar tulisan2 seperti yang diatas, yg perlu diisi hanya pada “Common Name”, di sini masukkan kata: vpnhome

Sekarang copy sertifikat2 tersebut ke /etc/openvpn/keys
#cp /etc/openvpn/easy-rsa/2.0/keys /etc/openvpn/keys -R
bikin file server.conf dan letakkan di /etc/openvpn , isi dengan baris berikut :
# nano /etc/openvpn/server.conf
Copas konfigyrasi berikut:
local 74.208.x.x #-- sesuaikan dengan IP server anda
port 9999 #-- port yang dibuka
proto udp #-- pilih udp atau TCP , klo TCP bisa under proxy
dev tun
ca keys/ca.crt #-- lokasi sertifikat ca.crt
cert keys/server.crt #-- lokasi sertifikat server.crt
key keys/server.key #-- lokasi server.key
dh keys/dh1024.pem #-- lokasi dh1024.pem
server 10.8.0.0 255.255.255.0 #-- alokasi nomer IP client/server
ifconfig-pool-persist ipp.txt #-- supaya alokasi IP client tdk berubah2
push "redirect-gateway def1" #-- supaya gateway koneksi berubah ke server
push "dhcp-option DNS 4.2.2.1" #-- untuk merubah DNS
push "dhcp-option DNS 4.2.2.2" #-- sama kayak atas
keepalive 5 30
comp-lzo #-- sistem kompresi (wajib aktif di client maupun di server)
persist-key
persist-tun
status server-tcp.log
verb 3  
Server siap dijalankan, dengan command sbb:
#service openvpn start
atau
#openvpn /etc/openvpn/server.conf
Ok sekarang openVPN server sudah siap , sekarang tinggal bagaimana caranya supaya client dapat menikmasti koneksi seakan-akan direct connection. Yang kita akan lakukan adalah setting firewall :

1. Enabling packet forwarding dengan command:
#echo 1 > /proc/sys/net/ipv4/ip_forward
2. Edit NAT table untuk MASQUERADING
Command berikut khusus untuk server Dedicated saja:
#iptables -t nat -A POSTROUTING -s IPMU/24 -o eth0 -j MASQUERADE
Sedangkan untuk VPS (openvz), command nya adalah sbb:
#iptables -t nat -A POSTROUTING -s IPMU/24 -o venet0 -j SNAT --to 74.208.x.x
IP disesuaikan dengan IP venet0 di VPS anda.
Tutor Ini Dari SHL :))

Rabu, 16 Oktober 2013

Bypass RDP/RDC Windows



emm tadi sempet browsing nemu blog ini http://www.windows-commandline.com/enable-remote-desktop-command-line/ mayan lah buat bypass remote yang server nya nggk bisa di remote xixix
langsung aja mas e... sorry nggk bisa tambah gambar soalnya koneksi aku lagi kacaw
Langsung Pake Command di bawah ini:)) 
 untuk menonaktifkan nya
 untuk mengaktifkan Remote assistance
Biarpun hasil copas moga aja berguna hehehe mau bertanya ? comment aja mas bero

Exploit Lama Joomla JCE Ext

Setelah lama saya tidak posting deface, kali ini saya akan share trik deface yang akhir - akhir ini menjadi trik yang sering digunakan para defacer, simak seperti apa trik ini.

Ada 2 cara yang dapat kita gunakan, yaitu dengan JCE Exploiter yang versi .exe & yang versi .php
JCE Exploiter Versi .exe
  1. Download JCE Exploiternya disini
  2. Selesai download, anda cari target yang vuln menggunakan dork :
    inurl:index.php?option=com_jce
  3. Silahkan anda test satu persatu web dari hasil dork apakah web tersebut vuln atau tidak dengan mencopy url webnya, yaitu : www.site.com
  4. Buka JCE Exploiter yang tadi diunduh, lalu klik 2x pada JCE.exe


    5. Jika vuln, maka akan keluar url/link shell anda di kolom bawah seperti ini


    6. Anda copy link tersebut ke addressbar, maka akan muncul uploader untuk upload shell anda


7. Untuk membuka shellnya, tinggal rename url di bagian paling belakang, yaitu 3xp.php menjadi namashellanda.php

8. Maka muncul deh shell anda, eksekusi deh tuh web.

NB : Jika tidak bisa mengupload file php, maka anda coba saja upload file html/txt alias tidak bisa upload shell, hanya upload script deface saja

JCE Exploiter Versi .php

1. Download scriptnya disini

2. Selesai download, jangan dilupa diekstrak terlebih dahulu

3. Lalu anda upload file php tersebut pada web hosting anda/web hasil deface sebelumnya, atau anda bisa gunakan punya saya disini


4. Kemudian anda cari target yang vuln menggunakan dork :
inurl:index.php?option=com_jce

5. Nah anda isi deh kolom kolom kosong di JCE.php tadi
- Anda masukkan url target ke kolom "hostname", misal : www.site.com (tidak menggunakan http://)
- Anda masukkan path target ke kolom "path", misal : webnya www.site.com/v2/, maka pathnya /v2/ tapi jika tidak ada pathnya isi saja /
- "Please specify a file to upload" adalah untuk memilih shell anda yang akan diupload
- Kolom selanjutnya kosongi saja

6. Selanjutnya klik "start" dan proses exploitasi akan berjalan, jika berhasil maka dibawah akan muncul tulisan seperti ini


7. Nah anda copy link tersebut ke addressbar, maka shell kesayangan anda akan muncul. Silahkan deh dieksekusi.

NB : Jika tidak bisa mengupload file php, maka anda coba saja upload file html/txt alias tidak bisa upload shell, hanya upload script deface saja

SUMBER : http://ramadhanlmzero.blogspot.com/2013/07/cara-deface-web-dengan-exploit-jce.html

Mengambil hak akses windows server ( MALING )

hem hari hari ini panas sekali di tempat ku... server game ku udah aman tinggal update post di blog.. hehehe langsung aja ya teknik ini khusus windows server looh hehehhehe yuk kita langsung aja :) mas bero !ini simple kok gans heheheh langsung aja ya... pertama kita harus sudah punya target yang sudah di tanem shell xixixi inget WINDOWS SERVER ITU MEMILIKI WEBSERVER SENDIRI YAITU IIS SERVER !  tapi kalau iis server nggk di install mungkin dia pake apache atau litespeed dan semacamnya

Target Pertama Ku

Langsung Aja Kita Masuk Ke Shell Yang Sudah Aku Tanam :)
http://i.imgur.com/hvfpvUU.png

Setelah Kita Masuk Langsung Aja Check OS Server Nya :))
http://img690.imageshack.us/img690/9812/idgs.png 

Nah Setelah Itu Langsung Shell Command Check IP :)
http://i.imgur.com/zkqLdsx.png 

Kita Langsung Check Menggunakan RDP :))
http://i.imgur.com/c0e8sL4.png

Test Masukin IP nya :))
http://i.imgur.com/UkdY1xL.png 

Kalau Seperti Begini Berati Masuk :))
http://img853.imageshack.us/img853/9398/6c7z.png

nah Setelah itu Kita Check User Nya Aja Liat Di Gambar Berikut :))
Dengan Command net user 
http://img812.imageshack.us/img812/2756/55y1.png 

Nah Sekarang Langsung Ganti Pass Administrator Nya :))
Dengan Command  : 
net user namauser passwordbaru 
Contoh :
net user Administrador *di sembunyikan*
http://i.imgur.com/vV7kM6e.png 
 Berhasil ! Karna Server Ini memakai Bahasa Spanyol Mungkin hehehe
*Se ha completado el comando correctamente.
yang Artinya 
*Dia telah menyelesaikan perintah berhasil.( indo )
*He has completed the command successfully. ( ing )

Sesudah Di ganti pass nya langsung aja connect *_*
http://i.imgur.com/jcTIaTo.png  

jika menemukan informasi sertifikat ! klik ok aja say 
 

Setelah Di Klik Ok Tunggu Loading Connect nya 
http://img51.imageshack.us/img51/5656/j2l7.png 

Berhasil Ciat Ciat !
 http://i.imgur.com/dsGhskN.png 

SELAMAT ANDA MENJADI TELAH MENJADI MALING ! ATAU BISA DI SEBUT JUGA BAJINGAN hehhehe
 
udah dulu ah capek ngetik 
tunggu update lain selanjut nya :) target sih update cara teknik rooting dan mengambil hak akses linux server tapi nanti :))

Download Shell B374k : http://code.google.com/p/b374k-shell/‎
Diberdayakan oleh Blogger.

 

© 2013 I'Learning. All rights resevered. Designed by Templateism

Back To Top