Showing posts with label Deface. Show all posts
Showing posts with label Deface. Show all posts

Wednesday, 5 October 2016

All about Magento exploit


[UPDATED 11:39 AM 5/27/2016]

Magento Scanner + Mass Exploiter PHP :
KESINI

Dork :
- intext:/skin/adminhtml/default/default/
- intitle:computer inurl:account/login/ site:.com
- intitle:computer inurl:account/login/create/ site:.com
- intext:"2016" inurl:account/login site:.com
- "shirt" inurl:customer/account/login/ site:.com
- "jeans" inurl:account/login site:.com
- intitle:shop inurl:account/login/create site:.com
- intext:2016 inurl:customer/account/ site:.com
- ganti site, intitle dan intext dengan apa saja / use your brain !

Ciri" cms magento :

 
LETAK SMTP :
- system > configuration > view menu SMTP pro
- kalau ada SMTP PRO klik dan lihat username, password, port dan server nya
- kalau password masih bentuk ******* ( inspect element > ganti value "password" dengan "text" )


Upload shell :
- perlu di ketahui tidak semua bisa di tanam shell , atau jika sembarangan tanam shell webnya bakal error
- kalau vuln dan bisa di tanam shell pergi ke : system > file system > IDE > cari file > edit UPLOADER atau LANGSUNG EDIT SHELL di dalamnya > save > dan kunjungi file yang tadi di edit

Ngelog PP&CC :
- tanem  shell dulu
- trus masuk ke /app/code/core/Mage/Payment/Model/Method/Cc.php
- masukin skrip logmu
- kalo bingung replace pake skripku, log v2
- cari kode ini $yuzamail = "eXV6YWMwZGVyQGFzaWEuY29t";
- ganti eXV6YWMwZGVyQGFzaWEuY29t sama emailmu, nanti log dikirim ksini (kalau web target support send mail) Cara test send mail ada di bawah..
- jgn lupa encript dulu dgn base64, bisa make punya si x'inject disini




Patching bug magento 1.7.0.2 :
- tanem shell dulu
- masuk ke /app/code/core/Mage/Catalog/Model/Product/Option/Type/File.php
- cari code ini:
protected function _getOptionDownloadUrl($route, $params)
{

   return Mage::getUrl($route, $params);
}
- ganti dengan code ini:
protected function _getOptionDownloadUrl($route, $params)
{
    $websites = Mage::app()->getWebsites();
    $code = $websites[1]->getDefaultStore()->getCode();
    $params['_store'] = $code;

    return Mage::getUrl($route, $params);
}

Cara Upload File System :
*Catatan: jika ada ketidak sesuaian/ditemukan error tdak sperti gambar yg saya sertakan brarti tidak bisa di upload file system!
- Download dulu file system disini
Pass: yuzanotes.blogspot.co.id
- Masuk ke System > Magento Connect > Magento Connect Manager
- Jika Vuln maka akan muncul form login, jadi lu harus login ulang. Setelah login lu akan masuk ke halam ini, lihat gambar dibawah, dan upload file systemnya
- Nanti akan otomatis scrolling ke bawah sendiri dan jika sukses akan muncul notif seperti gambar dibawah
- Balik lagi ke dashboard admin, scrol ke atas ja terus klik Return to Admin
- Sekarang lihat file system udah terinstall. Dah sampe disini terserah mo diapain. Untuk cara upload shell baca lagi di atas dah jelas

Email Test Sender :
- Harus nanem shell dulu, gak tau caranya? baca lagi dari atas
- Taruh script di bawah terserah d taruh mana..



- Setelah itu buka lewat url, jika support kirim email akan nampak seperti gambar dibawah
- Masuk inbox nih :D


Semoga bermanfaat :)

Sumber

Sunday, 3 July 2016

Deface Dengan CSRF (Cross Site Request Forgery)

Malam semua kali ini BAYUNOISE akan sedikit membagikan teknik deface dengan cara CSRF (Cross Site Request Forgery) Mungkin dari kalian ada yang sudah sering dengar teknik ini teknik ini sudah lama di gunakan para Deface teknik ini khusus untuk yang belum mengerti teknik CSRF ini langsung aja ke TKP


Bahan-bahan
- kopi
- makanan
1. Download Script CSRF nya
=========================
DiSINI
=========================
2. Download madspotshell nya
=========================
DISINI
=========================
3. Cari target dengan DORK :


  • inurl:/wp-content/themes/shepard
  • inurl:/wp-content/themes/money
  • inurl:/wp-content/themes/clockstone
  • inurl:/wp-content/themes/ambleside
  • inurl:/wp-content/themes/pacifico
4. BERDOA JANGAN LUP
 
kalau bahan udah ready langsung aja eksekusi !!

Langkah-langkah :

1. Maukan dork nya (lihar gambar)


2. Pilih salah satu target (gambar dibawah)
Contoh :
http://maynetree.com/wp-content/themes/Clockstone/images/ ganti menjadi 
http://maynetree.com/wp-content/themes/Clockstone/theme

3. Klik folder "Function" lalu klik file "Upload-bg.php" / "uploadbg.php" / "upload.php"

Note: Jika muncul "You Must Login....."atau blank? cari target lain "Jika muncul "error" berarti Web target Vulnerable

4. Buka file CSRF.html yang tadi sudah di download dengan notepad, ganti URLTARGET  dengan link yang berada di addres bar target kamu tadi. Lihat Gambar! lalu save!
Contoh: "http://maynetree.com/wp-content/themes/Clockstone/theme/functions/upload-bg.php"

5. Buka file CSRF.html, akan muncul upload file. lalu Pilih Madspotshell.php lalu klik upload

6. Udah diganti ? dan jika berhasil maka tampilannya akan jadi seperti ini


Selesai :D

Tutorial SQL Lokomedia




Oke, Kali ini saya akan men-share tutorial SQL Lokomedia,
Tutorial ini sangan mudah di gunakan pada pemula :D 
Oke langsung aja :D






Dork :  Inurl:kategori-23-hiburan.html
              - Inurl:hal-tentang-kami.html
              - Inurl:statis-1-pengantar.html
              - Inurl:statis-3-visidanmisi.html
              - Inurl:statis-19-beasiswa.html
              - Inurl:statis-22-kerjasama.html

Selebihnya kembangin Sendiri Oke :*

Exploit : 'union select /*!50000Concat*/(username,0x20,password)+from+users--+--+


=================== CARA NYA ========================

1. Cari target dahulu , sebagai contoh nya ,saya menggunakan DORK
    kategori-23-hiburan.html  lalu search di GOOGLE , nanti akan banyak 
    SITE nya . 

2. Buka Website tersebut , Contoh http://site.com/statis-1-pengantar.html
    lalu masukan Exploit nya di  http://site.com/statis--1'union select  /*!50000Concat*/(username,0x20,password)+from+users--+--+-pengantar.html

Jangan sampai ada spasi , atau exploitnya ketinggalan :v dan tambahkan ( - ) 
sebelum angka di URL site nya 

3. Nanti akan keluar username + password nya di Title web , atau di bagian page sitenya 

4. Jika Password nya menggunakan HASH , Decrypt Password tersebut di 
    hashkiller atau di  md5hashing 

5. jika password tersebut di temukan carilah admin login nya biasanya ada di
    - http://site.com/admin
    - http://site.com/adminweb
    - http://site.com/administrator
    - http://site.com/redaktur ,atau bisa juga di cari menggunakan find admin login

6. Jika berhasil masuk upload shell tersebut di galeri foto , atau banner jika gagal bisa upload
     di favico pada web tersebut :D , format shell nya harus berformat contoh.php.JPG 
     (tambah format .jpg) lalu di Tamper Data , bisa download di add ons pada browser yang
     anda gunakan.

7. Lalu akses shell dengan meng-klik kanan mouse , lalu copy paste alamat link foto yang error nya yang tadi             kamu upload , ke url baru , dan Selesai :D

SIMPLE KAN :D
sumber

Deface Dengan Teknik Bypass Admin Login Dengan SQL Injection

Kali ini Bayunoise akan membagikan sedikit teknik deface Bypass Admin Login dengan SQL inject teknik ini kami dapetkan dari semua blog garuda securit hacker.karena menurut Bayunoise teknik ini bagus maka kami juga menshare langsung aja ke TKP.

Bahan Bahan
1. kopi
2. makan

3. Koneksi Internet
4. Script Deface
5. Dork : inurl:/?mnux=login
               "Powered by Sisfo Kampus"
 
Dork bisa kembangkan sendiri.

Tutorial :

1. Dorking dulu di google dengan dork di atas
2. Setelah muncul web hasil dorking pilih yang menurut kamu (vuln)
4. Setelah membuka webnya kalian akan di antarkan ke tempat login
5. Jika tidak langsung berada di tempat login kalian tinggal tambahkan /?mnux=login di belakang url
    web nya. Contoh www.sitetarget.com/?mnux=login
6. Begini tampilan tempat login nya
garuda security hacker
7. Pilih login dengan "Superuser"
8. Setelah di menu login "Superuser" kalian masukan inject '=''or' di username dan password. Lihat gambar lalu klik login
garuda security hacker
9. Setelah berhasil masuk dengan inject, kalian pilih menu Master di tabel atas (lihat tanda merah) lalu pilih menu Mahasiswa
garuda security hacker
10. Setelah pilih, kalian edit profile mahasiswa nya (lihat gambar)
garuda security hacker
11. Lalu klik edit foto (lihat gambar)
garuda security hacker
12. Lalu upload script deface kalian yg berekstensi .html
garuda security hacker
13. Setelah selesai upload, untuk lihat hasil defacean nya, kalian bisa klik kanan pada gambar yg hancur, lalu klik view image (lihat gambar)
garuda security hacker
Ini hasil defacean saya
garuda security hacker

Monday, 28 March 2016

Cara Deface Website Metode Formcraft File Upload

     Drag-dan-Drop Form Builder.
             Formcraft adalah bentuk drag-and-drop pembangun untuk membuat dan bentuk embed, dan melacak kiriman. bentuk WYSIWYG builder kami cepat, mudah digunakan dan menawarkan kustomisasi yang luas.

     Buat Keren Bentuk
             Bentuk tidak perlu terlihat jelek lagi. Kami telah menghabiskan banyak waktu pada platform pembangun formulir kami untuk memastikan semua bentuk yang dibuat dengan pembangun bentuk Formcraft adalah sebagai gaya dan indah sebagai website Anda. Semua bentuk kami responsif di semua perangkat, secara default. Formcraft form builder adalah alternatif yang bagus untuk pembangun bentuk lain seperti Contact Form 7

     Contoh
             Formcraft dapat digunakan untuk membuat berbagai bentuk, seperti formulir kontak, bentuk dukungan, formulir aplikasi, dll ...

     4th Gen Form Building Landasan
              Formcraft didasarkan pada platform bentuk Gen bangunan kami 4, yang merupakan re-write atas platform 3rd Gen. Hal ini cepat, ringan, dan membuat bentuk cantik.

     Fitur

  1. form builder drag-and-drop
  2. bentuk responsif
  3. Dukungan untuk 8 bidang jenis, termasuk HTML
  4. bentuk menanamkan menggunakan shortcode di situs Anda
  5. Dapatkan pemberitahuan email langsung di formulir pengajuan
  6. Ekspor bentuk / Impor template
  7. Ringan dan cepat
  8. Validasi form - front-end dan back-end

     Terjemahan-siap Dukungan & FeedBack
              Jika Anda suka Formcraft bentuk builder, tolong beri kami rating! Jika Anda memiliki masalah dukungan, atau butuh bantuan dengan pembangun bentuk, Anda dapat menggunakan forum. Kami terus berusaha untuk meningkatkan platform yang bentuk builder kami, dan umpan balik Anda yang paling berharga.

 Selebihnya lihat di https://wordpress.org/plugins/formcraft-form-builder/



Baiklah, kita mulai saja cara deface metode Formcraft File Upload
1. Cari target menggunakan dork dibawah. Silahkan kembangkan sendiri.
                         inurl:/wp-content/plugins/formcraft/


2. Buka target, lalu tambahkan exploitnya setelah kata "/formcraft/” (tanpa tanda petik). Jika target tersebut vuln maka tampilanya kurang lebih seperti ini. 

 http://[site]/[path]/wp-content/plugins/formcraft/file-upload/server/php/index.php




3. Buka CSRF (saya menggunakan CSRF online buatan saya) http://sh.st/YiF8, masukan datanya seperti pada gambar.





4. Jika file berhasil terunggah maka tampilanya seperti gambar.





5. Buka file kalian yang telah terunggah di  http://[site]/[path]/[exploit]/files/[filekalian].php

http://[site]/[path]/wp-content/plugins/formcraft/file-upload/server/php/files/[filekalian].php

 
sumber : http://azisalvriyanto.blogspot.co.id/2016/03/cara-deface-website-metode-formcraft.html#

Thursday, 17 March 2016

Cara Deface Website Metode TinyMCE File Upload

  TinyMCE ( kecil Moxiecode Content Editor ) adalah , kontrol editor WYSIWYG berbasis browser platform-independen , yang ditulis dalam JavaScript dan dirilis sebagai perangkat lunak open -source di bawah LGPL oleh Ephox . Ia memiliki kemampuan untuk mengkonversi bidang textarea HTML atau elemen HTML lainnya untuk kasus redaksi . TinyMCE dirancang untuk mudah mengintegrasikan dengan sistem manajemen konten , termasuk Django , Drupal , Joomla !, WordPress , dan SOY CMS . Selebihnya can lihat - lihat disini http://www.tinymce.com 



Baiklah, kita mulai saja cara deface metode TinyMCE File Upload:

 
1. Cari target menggunakan dork dibawah. Silahkan kembangkan sendiri.

                          inurl:"/tiny_mce/"
                          inurl:"/tiny_mce/plugins/"
                          inurl:"/tiny_mce/jscripts/"
                          inurl:"/tiny_mce/plugins/ajaxfilemanager/"

 
2. Jika target telah ditemukan, tambahkan exploitnya (beda exploit, beda tampilan/cara => "use your brain" ajalah):
       [site]/tinymce/jscripts/tiny_mce/plugins/filemanager/examples.html
       [site]/tinymce/jscripts/tiny_mce/plugins/ajaxfilemanager/ajaxfilemanager.php



 
3. Unggah file deface kalian (tunggu prosesnya).



4. Jika file sudah terunggah, file tersebut terdapat pada kolom (seperti pada gambar).





5. buka file kalian melalui:
       [site]/tinymce/jscripts/tiny_mce/plugins/ajaxfilemanager/files/[filekalian]
       [site]/images/[filekalian]
       [site]/upload/[filekalian]



Sumber : http://azisalvriyanto.blogspot.co.id/2016/03/cara-deface-website-metode-tinymce-file-upload.html

Monday, 29 February 2016

Cara Deface Dengan UIFORM

Universal Form Builder adalah sebuah script yang dapat membuat bentuk-bentuk ya...

               Universal Form Builder adalah sebuah script yang dapat membuat bentuk-bentuk yang menakjubkan . dapat diintegrasikan dengan wordpress, Woo Commerce, joomla, drupal, OpenCart, Magento dan situs manapun. Semua melalui kode widget yang dihasilkan oleh aplikasi. Juga menyediakan bagian administrasi di mana admin situs dapat membuat bentuk kustom, bidang, kulit kustom, mengelola bidang tata letak dan semua jenis operasi editing. Ini sangat mudah untuk menyesuaikan dan Anda tidak perlu keterampilan pemrograman. Selebihnya lihat di http://codecanyon.net/item/universal-form-builder/6648154?s_phrase=opencart&s_rank=5
Baiklah, kita mulai saja cara deface metode UIFORM
1. Cari target menggunakan dork dibawah. Silahkan kembangkan sendiri.
                          “UNIVERSAL FORM BULIDER”
2. Buka target, misal target tersebut http://kleenslate.com.au/estimate/

3. Tambahkan exploit http://[site]/[path]/filemanager/elfinder.html
  • dibelakang tulisan “/filemanager/elfinder.html”  (tanpa tanda petik)
  • atau dibelakang tulisan “/estimate/” (tanpa tanda petik) atau “/form/” (tanpa tanda petik) atau "apalah yang pas nemu" (tanpa tanda petik)
  • atau dibelakang kata “?form=” (tanpa tanda petik)

4. Jika vuln, tampilan halamanya kira-kira seperti ini.
  
Tetapi jika target salah atau tidak bisa dideface, tampilannya seperti ini dengan kata lain not found.
atau


5. Upload file backdoor kalian
  • Klik tombol uploadnya.
  •  Cari backdoor kalian.
  •  Tunggu proses uploadnya



6. Jika backdoor berhasil terupload, maka file backdoor kalian ada. Jika backdor tidak terupload maka terjadi error.

7. Buka backdoor kalian http://[site]/[path]/filemanager/files/[backdoor kalian]