Showing posts with label exploit. Show all posts
Showing posts with label exploit. Show all posts

Monday, December 12, 2016

Cara Deface Dengan Teknik Exploit Joomla Com User

Cara Deface Dengan Teknik Exploit Joomla Com User



ehm,, jumpa lagi nih dengan coretan2 semerawut ane tapi ngangenin untuk dibaca,, wkkwkwk yo dah, dah
pasti pada ga sabar kan udah nunggu dari kemaren?? wkwkwk langsung daaahh :p

Silahkan tutorial ini di baca dulu baik2, dipahami dan dipelajari, baru dah sobat praktekin :p kalo seandainya
gagal, itu karena website udah di patch :p
"Talk Less Do More!" :p
oke dah simak nih! sebelumnya download dulu bahan2nya :p
1. Download : Exploit Joomla.html
2. Titip Nama : Airien| ./Airien,f
UPDATE:

Ciri2 web yg vuln com_user, silahkan sobat check dulu login adminnya, jika a seperti gambar dibawah, berarti web tersebut memungkinkan untuk bisa di exploitasi, selain itu tidak bisa...
Contoh :
http://troytradingint.com.pe/administrator/
bira lebih memudahkan sobat dalam mencari web target, silahkan gunakan Tool Scanner Com User 
Demo:
http://troytradingint.com.pe/
http://www.uog.edu.pk/
http://www.trexperts.com/jeffreytmiller/
Note: "Tidak semua website bisa dengan teknik ini, harap selalu mencari dan mencoba! karena
dalam dunia Hacking tidak ada yg instants dan bisa berhasil dengan mudah! Mereka yg berhasil
adalah mereka yg selalu sabar berusaha dan terus mencoba!"

Langkah-Langkah:
1. Cari web target di Google.com dengan memasukkan Dork berikut:
intext:Joomla! is a flexible and powerful platform, whether you are building a small site for yourself or a huge
site with hundreds of thousands of visitors site:com

#Fork Kembangin Sendiri :P

2. Pilih target sobat, lalu masukin exploit berikut:

index.php?option=com_users&view=registration
3. Ane disini mengambil contoh:
http://mobile.resto-lincontournable.com/index.php/utiliser-joomla/utiliser-extensions/composants/composant-flux-rss/un-flux-rss
4. kemudian ane ganti menjadi:
http://mobile.resto-lincontournable.com/index.php?option=com_users&view=registration


5. Setelah itu klik kanan>klik View Page Source atau bisa juga tekan tombol keyboard CTRL+U
kalo sudah muncul page sourcenya, lalu tekan tombol CTRL+F atau klik menu Find ketik hidden. cari seperti
kode berikut:
6. Copy kode tersebut, lalu buka Exploit Joomla.html yang udah sobat download tadi dengan Notepad, lalu
pastekan kode tersebut, dan masukkan juga site target dan Email sobat! liat gambar !

Note: username, email, boleh diganti sesuka hati.

7. Lalu Save! Setelah itu buka file Exploit Joomla.html nya, Klik Register!
8. Setelah itu akan muncul peringatan bahwa password harus diisi sama! Masukkan password sobat!
9. Setelah password diisi, klik Register! lalu buka email sobat dan klik link Konfirmasinya
10. Lalu masuk kehalaman admin login nya! 
http://mobile.resto-lincontournable.com/administrator

11. Masukkan Username & Passwordnya! lalu klik Login! kalo contoh disini:
Username:genesis
Password:onix
Tararaaaaaaaaaaaaaa!! Sobat masuk sebagai admin! trus tebas deh index nya :p Lihat Cara Tebas Index
KALO GA BERHASIL LOGIN SEBAGAI ADMIN, SILAHKAN CARI
TARGET LAINNYA!!
Goodluck!!! :p
udah gitu aja! Salam........ :p
Semoga Bermanfaat ^_^

Source : Klik


Available link for download

Read more »

Wednesday, November 2, 2016

Cara Deface Web Dengan Exploit JCE Joomla Extension V3

Cara Deface Web Dengan Exploit JCE Joomla Extension V3



Cara Deface Web Dengan Exploit JCE Joomla Extension - Setelah lama saya tidak posting deface, kali ini saya akan share trik deface yang akhir-akhir ini menjadi trik yang sering digunakan para defacer, simak seperti apa trik ini.

Ada 2 cara yang dapat kita gunakan, yaitu dengan JCE Exploiter yang versi .exe & yang versi .php

JCE Exploiter Versi .exe

1. Download JCE Exploiternya disini

2. Selesai download, anda cari target yang vuln menggunakan dork :
inurl:index.php?option=com_jce

3. Silahkan anda test satu persatu web dari hasil dork apakah web tersebut vuln atau tidak dengan mencopy url webnya, yaitu :www.site.com

4. Buka JCE Exploiter yang tadi diunduh, lalu klik 2x pada JCE.exe


Cara Deface Web Dengan Exploit JCE Joomla Extension

5. Jika vuln, maka akan keluar url/link shell anda di kolom bawah seperti ini

Cara Deface Web Dengan Exploit JCE Joomla Extension

6. Anda copy link tersebut ke addressbar, maka akan muncul uploader untuk upload shell anda

Cara Deface Web Dengan Exploit JCE Joomla Extension

7. Untuk membuka shellnya, tinggal rename url di bagian paling belakang, yaitu 3xp.php menjadi namashellanda.php

8. Maka muncul deh shell anda, eksekusi deh tuh web.

NB : Jika tidak bisa mengupload file php, maka anda coba saja upload file html/txt alias tidak bisa upload shell, hanya upload script deface saja

JCE Exploiter Versi .php

1. Download scriptnya disini

2. Selesai download, jangan dilupa diekstrak terlebih dahulu

3. Lalu anda upload file php tersebut pada web hosting anda/web hasil deface sebelumnya

Cara Deface Web Dengan Exploit JCE Joomla Extension

4. Kemudian anda cari target yang vuln menggunakan dork :
inurl:index.php?option=com_jce

5. Nah anda isi deh kolom kolom kosong di JCE.php tadi
- Anda masukkan url target ke kolom "hostname", misal : www.site.com(tidak menggunakan http://)
- Anda masukkan path target ke kolom "path", misal : webnya www.site.com/v2/, maka pathnya /v2/ tapi jika tidak ada pathnya isi saja /
- "Please specify a file to upload" adalah untuk memilih shell anda yang akan diupload
- Kolom selanjutnya kosongi saja

6. Selanjutnya klik "start" dan proses exploitasi akan berjalan, jika berhasil maka dibawah akan muncul tulisan seperti ini

Cara Deface Web Dengan Exploit JCE Joomla Extension

7. Nah anda copy link tersebut ke addressbar, maka shell kesayangan anda akan muncul. Silahkan deh dieksekusi.

NB : Jika tidak bisa mengupload file php, maka anda coba saja upload file html/txt alias tidak bisa upload shell, hanya upload script deface saja

Ok, selamat mencoba ^_^


Available link for download

Read more »