Tampilkan postingan dengan label Underground. Tampilkan semua postingan
Tampilkan postingan dengan label Underground. Tampilkan semua postingan

Senin, 09 Desember 2013

Pentest Joomla Site With Joomscan | Joomla Vulnerability Scanner

0 komentar
Kali ini mau share tools buat scan bug pada web CMS Joomla. Sebenarnya ini tools lama sih. Cuma mungkin banyak yang belum tau :p . namanya Joomscan.
Oke langsung saja.
Buat yang pake windows, harus diinstall perl dulu.
Download perl disini
Nah, file joomscan nya download disini

Cara buka file nya seperti biasa, lewat cmd.
Misalnya aku taruh file joomscan.pl nya di C:\tools\joomscan\joomscan.pl .
Maka cara manggilnya lewat cmd yaitu cd\tools\joomscan\
lalu ketik lagi joomscan.pl
nanti tampilannya kayak gini :
klik aja enter nanti command command nya ada di list semua kok :D

kalo mau scan ya tinggal liat daftar command di atas.
contoh joomscan.pl -u www.situstarget.com
Maka otomatis situs yang di masukkan ke command akan di scan dan ketika ada bug ntar ada warning nya kok :D Udah ya bye

Madura-Cyber

Tutorial | How to Patch Bug Exploit Joomla Com_User

0 komentar
Sebagai bahan tutorial, kali ini saya mau ngepatch http://imagineer.co.za
Seperti biasa, kalo mau deface lewat com_user pasti masuk lewat sini :
http://imagineer.co.za/index.php?option=com_users&view=registration
Singkat cerita, aku bisa masuk ke halaman admin pake exploit com_user :v
Toh bahasan kita kali ini ngepatch nya kan, kalo cara masuk nya udah mainstream :p
Langkah selanjutnya adalah klik menu Users > User Manager
Liat gambar :
Lalu klik Options
Liat gambar :v
lalu, Allow User Registration , pilih NO . Setelah itu klik Save
SS :
Sekarang coba kalian buka url registrasi nya , pasti diredirrect ke
http://imagineer.co.za/index.php/component/users/?view=login
Gak ada lagi yang bisa registrasi. Kan dapet pahala tuh bantuin adminnya :v

Sekian tutorial kali ini, semoga bermanfaat. :D

Madura-Cyber

Senin, 02 Desember 2013

Cara Mudah Tanam Backdoor Shell di Wordpress

0 komentar
Ya, kadang teman-teman masih kebingungan karena sudah berhasil masuk ke wordpress, tapi bingung cara memasang backdoornya. Oleh karena itu kali ini saya akan berbagi tips Cara Mudah Memasang Backdoor di Wordpress.
Langsung saja, saya asumsikan sobat sudah mendapat korban. Entah itu dari hasil ngemis, nyolong, atau bruteforce. Langsung saja login.

Step 1
Tampilannya akan seperti diatas. Oke, sekarang kita pasang exploit berikut. www.site.com/wp-admin/theme-editor.php
Maka sobat akan dibawa menuju editor template seperti gambar di bawah :

Step 2
Oke. Sampir berhasil. Saatnya kita pasang backdoor. Edit salah satu menu template yang ada samping kanan. Untuk mempermudah, edit saja bagian 404.php dengan script shell kita.
Jika berhasil, maka akan ada notice, File Edited Successfully
Step 3

Oke. Saatnya kita panggil backdoor kita dengan exploit berikut. site/wp-content/themes/[nama tema]/[file.php] . Karena tadi saya mengedit file 404.php pada temeclique, maka cara memanggil bbackdoornya adalah , www.cinepixtor.com/wp-content/themes/clique/404.php
Step 4
Gotchaaaa !!! backdoor sukses diakses. Sekarang terserah anda mau diapain. Kalo kasian ya jangan didepes. 
Madura-cyber

Hack Wordpress Dengan Python Wordpress BruteForce

0 komentar
Kali ini saya akan share tutorial bruteforce Wordpress dengan Python :D
Cukup mudah tapi butuh kesabaran :)
Oke langsung saja ikuti langkah-langkahnya :
Sebelumnya, jika sobat menggunakan Windows, harus terinstall Python Trelebih dahulu :D
Setelah itu, copas script berikut dan save dengan formay .py
Tools Python Wordpress BruteForce
Wordlist yang diletakkan satu folder dengan File Python nya. 
Untuk wordlist bisa cari sendiri atau pakai punya saya
Wordlists by Nabilaholic404

Setelah itu, tentukan target. Terserah mau acak atau mau pentest web yang sudah ditentukan.
Ketahui dulu user yang digunakan di website tersebut, agar nanti proses bruteforce tidak sia-sia. Untuk mengetahui daftar user di web target bisa kalian scan dengan Flunym0us. Untuk yang belum tau, baca tentang flunym0us di :
Flunym0us, Vulnerability Scanner for Wordpress and Moodle

Sebagai bahan tutorial, target saya adalah http://www.adriannecurry.org/
Setelah di cek dengan Flunym0us, user dari web tersebut adalah "adamjohn" . Jadi saat melakukan bruteforce user yang kita masukkan adalah "adamjohn" 

Oke, langsung saja ke step yang pertama.
nb : saya meletakkan file python nya di C:\tools\wpbf.py

Buka CMD
Ketik cd\tools
lalu ketik command berikut :
[namafile].py -h http://[situstarget]/wp-login.php -u [username -P [wordlist].txt
Contoh :
wpbf.py -h http://www.adriannecurry.org/wp-login.php -u adamjohn -P akicha.txt 


Tunggu proses bruteforce selesai. kadang lama, kadang cepet, kadang gagal . Berdoa saja :v
Nah, tuh udah finish ! :v
Username : adamjohn
Password : michael123

Kita coba login di webnya :
http://www.adriannecurry.org/wp-login.php

Dan dorrrr !! Welcome to Admin Page :p
Kalo sudah seperti itu ja terserah mau diapan :p
kalo lagi iseng ya pasang shell, hajar index nya :v
Madura-cyber

Flunym0us, Vulnerability Scanner for Wordpress and Moodle

0 komentar

Kali ini saya share tools yang biasa digunakan untuk melakukan scan pada web CMS Wordpress dan Moodle.

Mungkin sudah banyak sih yang tau, namanya Flunym0us. Yang udah tau lewat aja, yang belum tau monggo disimak :p
Pengenalan :
Flunym0us adalah Vulnerability Scanner pada situs Wordpress dan Moodle yang dibuat oleh Flu Project Team.
Tools ini berbasis python. jadi yang pakek Windows harus install Python dulu. :D

Pengoperasian :

-h, --help: Show this help message and exit
-wp, --wordpress: Scan WordPress site
-mo, --moodle: Scan Moodle site
-H HOST, --host HOST: Website to be scanned
-w WORDLIST, --wordlist WORDLIST: Path to the wordlist to use
-t TIMEOUT, --timeout TIMEOUT: Connection timeout
-r RETRIES, --retries RETRIES: Connection retries
-p PROCESS, --process PROCESS: Number of process to use
-T THREADS, --threads THREADS: Number of threads (per process) to use


Fitur :

[+] http user-agent hijacking
[+] http referer hijacking
[+] Search Wordpress Version
[+] Search Wordpress Latest Version
[+] Search Version of Wordpress Plugins
[+] Search Latest Version of Wordpress Plugins
[+] Search Path Disclosure Vulnerabilities
[+] Search Wordpress Authors

Kek gini nih tampilannya :
Fiturnya banyak kan ? :D
nah, salah satu fitur favorit ane adalah Search Wordpress Authors.
Kali ini saya akan menjelaskan fitur tersebut :D
Kesalahan yang kadang dilakukan oleh para attacker ketika melakukan bruteforce adalah asal ngisi username. kadang mereka asal isi dengan "admin" . Iya kalo usernya admin, kalo enggak, buang-buang waktu doang kan :p .
Sebagai contoh liat ss dibawah :
Ketika dimasukkan user "admin" , hasilnya invalid :p
Kalo misalmau dibruteforce pake user "admin" hasilnya tetap nihil kan :v
Makanya harus di scan dulu :D
Buka Flunym0us .
Caranya :
Disini ane meletakkan tools nya di C:\tools\scanwp\sc.py < file nya ane beri nama sc.py
Buka CMD
Ketik cd\tools\scanwp
Ketik lagi sc.py
maka Flunym0us akan terbuka.
Command nya adalah
[namafile].py -H http://[situstarget]/ -wp -w wp-plugins.lst -t 60 -r 1 -p 2 -T 2

Contoh:
sc.py -H http://www.adriannecurry.org/ -wp -w wp-plugins.lst -t 60 -r 1 -p 2 -T 2

Dan tunggu proses scanning :p

Siip. Darisitu kita tau authornya adalah "adamjohn"
Coba kita test di websitenya :
User "adamjohn" valid .
kalo mau bruteforce berarti usernamenya "adamjohn" bukan "admin" :p

bagaimana ? Tertarik ?
kalo tertarik kalian bisa download Di Sini
Untuk fitur-fitur lain silahkan coba-coba sendiri.
Madura-cyber

Cara Deface Web Dengan Silentum Uploader

0 komentar

1. Ketik dork berikut di pencarian google untuk mencari target :
inurl:upload.php intext:"htm html" site:.com
intext:Powered by: Silentum Uploader

2. Pilih salah satu web untuk dites.

3. Jika memang vuln, pasti akan terdapat menu untuk upload file. Anda klik "choose file" untuk memilih file deface anda yang ingin di upload dan klik "upload" untuk menguploadnya.




4. Untuk mengecek file deface anda, anda buka dengan format :www.site.com/file/namafile.html atau www.site.com/files/namafile.html

5. Taadaa... Muncullah script deface kesayangan anda

Selamat mencoba ^_^

Cara Deface Web Dengan WPStore Themes Uploader

0 komentar
Ok, kali ini cara yang kita gunakan yaitu mengupload shell kita dengan exploit

1. Masukkan dork ini ke kotak pencarian google
inurl:/wp-content/themes/WPstore/
intext:"You have 0($0) item in your Shopping Bag"

2. Pilih salah satu dari hasil penelusuran

3. Masukkan exploit berikut /wp-content/themes/WPStore/upload/
Contoh: www.site.com/wp-content/themes/WPStore/upload/

4. Nanti akan muncul tampilan berikut

 


Anda klik "pilih file" untuk mengupload shell anda.

5. Tunggu beberapa saat

6. Jika shell sudah tertanam, anda buka shell anda dengan cara membuka url'nya
Contoh: www.site.com/wp-content/uploads/products_img/namashell.php

7. Anda hanya tinggal eksekusi saja, cari file index.php / index.html nya lalu rubah isinya dengan script deface anda

Semoga bermanfaat ^_^

Deface Dengan Exploit Joomla Com_User

0 komentar
Bahan bahan yang di perlukan :
Joomla Exploit Com_User  (save dengan format html)
Dork : intext:Joomla! is a flexible and powerful platform, whether you are building a small site for yourself or a huge site with hundreds of thousands of visitors site:com (kembangkan sendiri)
Exploit : /index.php?option=com_users&view=registration
Oke, mulai dorking di google :p . saya ambil contoh askandans.com . Lalu masukkan exploitnya www.askandans.com/index.php?option=com_users&view=registration
Maka anda akan dibawa ke halaman registrasi :
 
Coba ctrl+u , lalu ctrl+f . cari kata hidden" . Cari kode seperti di bawah :
 

Sekarang, buka file html exploit joomla yang sudah sobat download tadi, isi data-datanya dengan benar :
 
Jangan lupa juga sesuaikan code yang tadi sudah anda dapatkan :
 

Lalu buka file html nya lewat browser, klik register :


 
Sukses !

 
Tinggal cek email, dan aktivasi :
 
Tinggal login dengan user dan password tadi :

 
Sekarang terserah anda mau diapain