Showing posts with label Deface. Show all posts
Showing posts with label Deface. Show all posts

Bot Bing Dorker + Auto Exploit + Zone-H Submit Exploit elFinder Hosting Nazuka

Haloo guys. Kali ini ane mau share bot bing dorker + auto exploit + zone-h submit untuk exploit elfinder di hostig nazuka. Jadi tinggal masukkan dork bing nya, tinggal coli, dan biarkan bot yang bekerja. Biar rata sekalian hahaha :D .
Pertama tau exploit ini sebenernya 4 hari yang lalu, di grup chat Jancok Security.
Yup, hosting gratis nazuka ternyata menyimpan "backdoor" yang cukup fatal di lokasi /_file-manager/php/connector.php . Bakal dapet banyak kalo niat deface.
Tapi pas baca, saya gak tertarik samasekali . Maklum, saya sudah gak minat sama deface deface. Cuman tadi mau nyari berita di zone-h kok banyak arsip hosting nazuka, jadi kepikiran buat bot nya.
Untuk script nya bisa download disini :
Sebelumnya thanks banget buat Mr.MaGnoM, atas referensi bing dorker nya. Big respect bro :)

Oh iya, disini ada beberapa parameter yang harus diubah.
$zh = "zafk1el"; 
Itu nick zone-h. Silahkan diganti sendiri ya.
Lalu bagian 
$isi_nama_doang = 
Yang di encode tersebut script deface . Jadi silahkan diganti dengan cara encode terlebih dahulu script deface kalian ke base64 lalu masukkan kesitu.
Cara pakainya gimana bang ?
Gampang banget. 
Tinggal masukkan perintah
php namafile.php
Lalu enter. Selanjutnya masukkan bing dork nya.
PS : Ini CLI based, bukan web based. Dan juga ini BING dorker, jadi jangan pakai dork google. 

Thanks. to Mr.MaGnoM

Share My Privat Webshell | Jumping Edition

Iseng iseng pas masih di desa ngedit shell lama ane. Yah main di localhost , maklum gak ada sinyal. Nambahin beberapa fitur, tapi baru dicoba pas sampek bangkalan . Alhamdulillah work :D
Masih seperti yang lama , shell ini menggunakan password untuk mengakses nya (priv8 shell) . Tampilan login 404 Not Found . udah ane tambahin kode bia shel nya gak keindex google . Fuck off google . wkwk
Berikut tampilan shell nya :

Fitur jumping nya work . tested ;)

Berhubung server 2014 kadang sudah tidak work dengan MySQL Interface, maka ane ganti dengan yang manual . Tapi pasti work di server manapun :v

Config Killer nya pake grab.cc , udah ane update letak-letak config list nya , terus folder config ada di /pwnz/ :

Berikut fitur lengkap nya :
Explore
Shell Command
Eval
SQL Manager
DB Dumping
Netsploit
Upload
E-mail
Port Scanner
Tools ( backconnect - port bind )
Symlink
Domain Viewer
Config Killer
Bypass
Jumping Server
Mass Deface Direktori
Hash
Cpanel BruteForce
Ukuran : 40kb
Download : Klik Disini
No Logger ;)
kalo gak percaya silahkan di decode :D . Alasan shell nya ane encode biar ukurannya kecil.

Sekian dan semoga bermanfaat :)

Tutorial Hack WHM dan cPanel dengan WHMCS Killer

Sebenarnya ini tutorial lama sih. Di google juga sudah banyak tersebar :D . tapi siapa tau ada yang belum bisa. jadi sekalian share di blog sederhana saya ini :) . Oke langsung saja.
Sebelumnya, sobat harus punya WHMCS Killer nya. kalo belum punya, silahkan download di :
Download WHMCS Killer V3
Langsung ke langkah-langkah :
Pertama, sobat harus dapetin dulu config WHMCS nya. Entah dengan cara symlink atau cara apa :D
Contoh Config WHMCS
Contoh Config WHMCS :

<?php
$license = 'Owned-fgdfffgtyrydfd6c8c3d';

$db_host = 'localhost';
$db_username = 'serverasd_usr';
$db_password = 'KjlKuItsdf';
$db_name = 'serverasd_whmcs';
$cc_encryption_hash = '6mnWFdQMWlmRJsJaxih007Hr9KCwxTRu54gB8WdV7qCHIbI6kPXaMurM5U8tDPNz';
$templates_compiledir = 'templates_c/';
$mysql_charset = 'utf8';
?>

Setelah itu, upload WHMCS Killer di webnya :D
Tinggal diisni kolom kolomnya sesuai dengan yang tertera di file config tadi :D
lalu kilk submit....


naih sudah masuk. kalo sudah gitu ya terserah mau diapain :p
kalo mau lihat password sama user WHM ya tinggal klik menu H0st R00ts
User and Password WHM :p
Atau kalo mau ngurut urut cPanel nya tinggal klik menu Clients hosting Account :D

Sekian postingan sederhana dari saya, semoga bermanfaat :)

Kumpulan Shell Backdor Terlengkap

Halo ^_^
kali ini saya mau share tentang Shell backdor :v
langsung saja

1. R57 Shell


Download

2. C99 Shell


Download

3. B374K Shell 






Download

4. ITSecTeam Shell 2.1


Download


5. WSO Shell



Download 

6. Ani Shell



Download

7. Mini Shell



Download




8 Simple Shell : Download

9. Ajak Shell : Download

10. Mad Spot Shell : Download

11. Injection Shell : Download

12. Windows PHP Reverse Shell : Download

13. PHP Kit Shell : Download

14. Syrian Shell : Download

15. Devshell : Download

16.  WHS Shell : Download

17. ASP Shell : Download

18 . GotRoot Shell : Download 

19 . SST Shell : Download

20 . Perl Shell: Download

21. Knull Shell: Download

22. Reverse Shell :  Download

23. Weevely Shell : Download

24. Netcat Shell : Download

25. Carbylamine Shell : Download


tambahan



udah segitu dulu ^_^

Cara Deface Website Dengan Teknik Responsive FileManager

Deface website atau mengganti tampilan atau isi dari website tersebut merupakan Hal yang sangat populer bagi para hacker , terutama yang baru belajar mengenai penetrasi web dan exploit .

Pada artikel kali ini, team DBT akan membagikan tutorial "Cara deface website dengan teknik Responsive Manager". Silahkan baca di bawah ini :


BAHAN : 

1. Dork : 

    1. inurl:/filemanager/ intext:”dialog.php”
    2. inurl:/js/filemanager/ intext:”dialog.php”
    3. inurl:/assets/filemanager/ intext:”dialog.php”



dork favorit admin = inurl:/assets/filemanager/ site:.com ( dork bisa anda kembangkan sendiri )


2. Exploit : /dialog.php

3. Tamper Data 

4. Shell / Backdoor

5. Script Deface anda

 Setelah semua bahan - bahan yang ada di atas telah lengkap , anda kemudian menuju ke tahap tutorial seperti di bawah ini.

Tutorial :  



#1. Buka Browser anda dan kemudian masuk ke google search engine .
Contoh kali ini saya menggunakan dork (inurl:/assets/filemanager/ site:.com) 
Masukkan dork anda seperti gambar di bawah ini.
 


 
Silahkan anda memilih salah satu target yang telah muncul .

#2 . Setelah anda memilih salah satu target. Akan muncul tampilan baru seperti gambar di bawah ini.


exploit dari responsive filemanager

Pilih file yang bernama " dialog.php " tanpa tanda kutip . karna file tersebut merupakan exploit dari teknik responsive filemanager .

#3. Kemudian setelah anda mengklik file exploit dialog.php , kemudian akan muncul tampilan baru lagi seperti gambar di bawah ini :


Tekan tombol Upload atau yang berada di dalam lingkaran merah pada gambar di atas.

#4. Setelah itu , akan muncul tampilan baru lagi. 
Tapi jangan buru - buru dulu , sebelum mengupload ikuti langkah yang ada pada gambar di bawah ini.


Apabila anda telah sampai pada tampilan yang ada diatas. silahkan Gunakan Tamper Data.

Pilih Alat >> Tamper Data >> Lalu anda klik START TAMPER seperti gambar di bawah ini .


#5. Setelah anda meng-klik Start tamper tadi , akan muncul form filemanager untuk mengupload file anda seperti yang ada pada gambar di bawah ini.


 Apabila telah muncul tampilan seperti di atas , upload file anda yang ber ekstensi .html 
INGAT ! anda hanya bisa mengupload shell / backdoor yang ber ekstensi .html




Kemudian akan muncul form baru lagi seperti diatas , silahkan langsung klik tombol " tamper " seperti pada gambar .



Upload selesai ...

#6 Setelah sukses mengupload shell  , sekarang kita akan mengakses shell tersebut.
Caranya klik "Return to file list" seperti gambar di bawah ini.


kemudian kita cari shell / backdoor kita .
Klik kanan pada file shell yang telah kita upload tadi , kemudian pilih "Show URL"seperti gambar dibawah ini.


Nah setelah anda meng klik " Show URL " .  Maka akan muncul tampilan yang berisi link tempat dimana shell tersebut di upload, seperti gambar di bawah ini.


Salin URL tadi ke Address bar , dan akhirnya anda sudah masuk ke backdoor ...
Selamat ..






NB : Usahakan jangan menyerang situs dalam negeri sendiri , Gunakan untuk Membasmi kaum zionist .

Kategori

Kategori