Archive for Januari 2014
Minggu, 19 Januari 2014
FileChucker merupakan salah satu pluggin wordpress yang memiliki celah file upload. Defacer tanpa login dapat mengupload file ke website target dengan memanfaatkan celah pada plugin ini.
Dork
yang dapat digunakan:
inurl:/cgi-bin/filechucker.cgi
intext:Toptown
File Upload
inurl:/cgi-bin/filechucker.pl
intext:File
Upload by Encodable
Masukkan
dorknya ke kotak pencarian google, maka target – target akan muncul seperti
dibawah ini.
Isi
form yang kosong. Diisi asal – asalan juga gapapa. Setelah itu cari file agan
dengan cara klik tombol browse… Terakhir klik Begin Upload.
Tunggu
sampai loadingnya selesai seperti dibawah ini.
Nah
kalau loadingnya sudah selesai, maka biasanya tampilannya seperti dibawah ini.
Untuk
mengakses file agan, http://site.com/upload/files/file_mu
Note:
File yang bisa diupload yaitu .htm, .html, .txt, .jpg, .gif
Tag :// HACKING
Tutorial ini untuk membantu bagi yang sudah berhasil login sebagai admin pada situs dengan CMS Wordpress untuk menanam shell kedalam web tersebut dan menebas indexnya.
Pada artikel ini saya buat tutorial upload
shell dengan memanfaatkan fitur upload themes pada wordpress. Dimana ketika
kita memiliki sebuah themes, kita sisipi sebuah shell kemudian diupload ke web
wordpress tadi. Setelah itu shellnya dapat dijalankan J
Oke, pertama silahkan cari themes wordpress
dulu di google ada banyak koq dan gratis juga. Hhehe.
Kedua, siapkan shellnya. Bisa di
download disini http://www.mediafire.com/download/80xv72w32iar15o/madspot.php
Tampilan Dashboard admin pada situs
wordpress.
Misal disini saya pakai themes wordpress
yang namanya “solvair-1.2”. Setelah themesnya di download, sekarang extract
filenya. Caranya, klik kanan kemudian Extract Here.
Mask ke folder hasil extract tadi dan
masukkan shell ke dalam folder images. Seperti gambar dibawah ini.
Sekarang shellnya udah masuk jadi satu
sama themes, sekarang kita kemas lagi jadi satu. Klik kanan folder themesnya,
kemudian klik Add to archive…
Checklist pada menu ZIP, kemudian tekan
OK seperti gambar dibawah ini.
Sekarang masuk ke dashboard wordpress.
Arahkan kursor pada menu Appearance di sebelah kiri, kemudian klik Themes.
Klik menu Install Themes.
Klik menu Upload seperti gambar dibawah
ini.
Klik browse…
Cari themes yang udah disisipi shell
tadi, kemudian klik Open.
Tunggu sampai loading selesai seperti
dibawah ini, kemudian aktifkan themesnya dengan cara klik Active.
Sekarang lihat webnya, themesnya udah
ganti tuh. Sekarang tekan CTRL + U.
Copy ke address bar, kemudian tambahakan
URLnya dengan letak shell tadi di folder images. http://localhost/worpress/wp-content/themes/solvair/images/shell.php
seperti gambar dibawah ini.
Dan sekarang lihat hasilnya :D
Sekarang kita tebas indexnya. Cari file
index.php yang 1 tempat dengan file – file dan folder pada gambar dibawah ini.
(ada wp-admin, wp-content, dll).
Arahkan kursor pada index.php dan klik
icon huruf E di sebelah kiri. E disini berarti Edit.
Ubah scriptnya dengan script deface
agan. Setelah selesai, tekan tombol >> seperti gambar dibawah ini untuk
perintah Save.
Sekarang lihat webnya. Wkwkwk, berhasil
kan J
Ingat:
teknik ini hanya dapat dilakukan
ketika kita sudah mengetahui password admin untuk login ke webnya. Untuk
mengetahuinya bisa menggunkan teknik config, wp bruteforce, dll.
Tag :// HACKING
Localhost atau juga bisa disebut sebagai server local merupakan web server yang bersifat offline. Sama halnya seperti web server yang di internet, di localhost kita dapat membuat website sebanyak mungkin tanpa koneksi internet. Dan fiturnya pun juga saya rasa gak jauh beda sama yang di internet. Misal ada PhpMyAdmin, PHP, MySQL, dll.
Oke langsung aja ya, pertama download dulu XAMPP disini http://sourceforge.net/projects/xampp/files/XAMPP%20Windows/1.8.1/xampp-win32-1.8.1-VC9.zip/download
Setelah di download, copy file XAMPP ke Local Disk (C:) lalu extract
filenya.
Tunggu sampai proses extracting selesai.
Dan hasilnya seperti dibawah ini. Kemudian buka foldernya.
Buka folder folder “htdocs”.
Nah di dalam folder htdocs ini fungsinya untuk mengatur file – file
website yang kita buat. Misal kita membuat folder “isc” di htdocs, maka untuk
mengaksesnya adalah menggunakan alamat URL http://localhost/isc.
Oke sekarang kita mulai untuk belajar membuat web di localhost.
Pertama kita buat folder dulu.
Misal saya kasih nama “belajar”
Setelah itu kita buat file html. Namanya index.html
Kemudian kita edit file index tersebut dengan notepad.
Isi dengan script buatan kamu. Kemudian jangan lupa di save.
Untuk mengaktifkan localhost, masuk ke Local Disk (C:)/xampp/ kemudian
double klik pada file xampp-control.exe
Kalau pertama kami membuka XAMPP, biasanya disuruh milih bahasa, pilih
aja yang gambar bendera yang disebelah kiri, lalu klik Save.
Ini dia tampilan XAMPP Control Panel, fungsinya untuk mengatur segala
aktivitas XAMPP. Sekarang klik tombol “Start” pada module Apache, MySQL dan
Mercury.
Catatan.
Jika kita ingin menginstall atau membuat website berbasis SQL seperti CMS, kita
harus membuat database MySQL dulu di phpMyAdmin.
Caranya buka http://localhost/
Kalau untuk pertama kali, nanti disuruh memilih bahasa. Pilih aja yang
English.
Ini tampilan localhost. Sekarang masuk ke menu phpMyAdmin di sebelah
kiri.
Sekarang masuk ke menu Database.
Beri nama baru pada Database Name, kemudian klik Create.
Catatan :
Untuk pengaturan database atau MySQL pada XAMPP adalah
Server: localhost
Username: root
Password: (kosong)
Database: (sesuai nama database yang dibuat di phpMyAdmin)
Tag :// HACKING
Teknik com_users ini prinsip kerjanya adalah halaman yang digunakan untuk mendaftar sebagai admin pada situs joomla. Bug com_users banyak ditemukan pada joomla versi 1.6 dan 1.7.
Gunakan dork dibawah ini di google.
· inurl:Home Page Beez5 joomla 1.6
index.php/using-joomla/extensions/components/users-component/registration-form
site:br
·
site:com inurl:Home Page Beez joomla 1.6 index.php using-joomla
·
inurl:index.php joomla! 1.7 - open source content management site:
· inurl:index.php/using-joomla/extension/components/content-component/article-category-list/50-upgraders
site:com
·
intext:joomla! 1.7 - open source content management site:jp
·
inurl:index.php/19-sample-data-articles/joomla/50-upgraders site:id
·
inurl:index.php/using-joomla/extensions/templates/beez-2/home-page-beez-2
site:as
·
inurl:index.php/19-sample-data-articles/joomla site:com
Copy dork diatas dan paste di kotak pencarian
di google. Cari targetnya sesuai hasil pencarian.
kita buka halaman administratornya untuk
mengetahui situs tersebut apakah vuln atau tidak.
Kalau 2 garis dibawah situs saling berdekatan
seperti dibawah ini, berarti vuln (memiliki celah com_users)
Sekarang download dulu exploit joomla disini http://www.mediafire.com/view/q1zdfkwlez84qwr/Exploit_Joomla.html
Explot: index.php?option=com_users&view=registration
Seperti dibawah ini site_target.com/ index.php?option=com_users&view=registration
Kemudian akan muncul halaman pendaftaran.
Kebetulan itu website demonya pake bahasa apa ini gak jelas. Hehe, tapi intinya
sama aja.
Setalah muncul halaman pendaftarannya, tekan
CTRL + U.
Selanjutnya tekan CTRL + F (untuk mengaktifkan
fitur find). Kemudian ketik hidden pada kotak pencarian, klik Next.
Maka hasilnya seperti dibawah ini.
Copy token dan urlnya seperti gambar dibawah
ini.
Buka exploit joomla yang kita download tadi.
Klik kanan, kemudian pilih Open With, lalu klik Notepad.
Paste URL dan token dari hasil CTRL + U tadi.
Kemudian save.
Double klik Exploit Joomla.html yang tadi kita
edit. Kemudian terlihat seperti gambar dibawah ini. Edit username, email, dan
password sesuai keinginan kita. Lalu klik Register.
Nanti ada tulisan
“Your account has been created and an
activation link has been sent to the email address you entered. Note that you
must activate the account by clicking on the activation link when you receive
the activation email.”
Sekarang buka email agan dan buka link
konfirmasinya.
Setalah itu login ke halaman administrator tadi.
Maka hasilnya seperti ini.
Tag :// HACKING




