Archive for Januari 2014

Minggu, 19 Januari 2014

FileChucker merupakan salah satu pluggin wordpress yang memiliki celah file upload. Defacer tanpa login dapat mengupload file ke website target dengan memanfaatkan celah pada plugin ini.

Dork yang dapat digunakan:
inurl:/cgi-bin/filechucker.cgi
intext:Toptown File Upload
inurl:/cgi-bin/filechucker.pl
intext:File Upload by Encodable
Masukkan dorknya ke kotak pencarian google, maka target – target akan muncul seperti dibawah ini.

Disini saya memakai contoh www.dlcart.com/cgi-bin/filechucker.cgi. 
Isi form yang kosong. Diisi asal – asalan juga gapapa. Setelah itu cari file agan dengan cara klik tombol browse… Terakhir klik Begin Upload.
Tunggu sampai loadingnya selesai seperti dibawah ini.
Nah kalau loadingnya sudah selesai, maka biasanya tampilannya seperti dibawah ini.
Untuk mengakses file agan, http://site.com/upload/files/file_mu
Note: File yang bisa diupload yaitu .htm, .html, .txt, .jpg, .gif
Tag :

Tutorial ini untuk membantu bagi yang sudah berhasil login sebagai admin pada situs dengan CMS Wordpress untuk menanam shell kedalam web tersebut dan menebas indexnya.

Pada artikel ini saya buat tutorial upload shell dengan memanfaatkan fitur upload themes pada wordpress. Dimana ketika kita memiliki sebuah themes, kita sisipi sebuah shell kemudian diupload ke web wordpress tadi. Setelah itu shellnya dapat dijalankan J
Oke, pertama silahkan cari themes wordpress dulu di google ada banyak koq dan gratis juga. Hhehe.
Kedua, siapkan shellnya. Bisa di download disini http://www.mediafire.com/download/80xv72w32iar15o/madspot.php
Tampilan Dashboard admin pada situs wordpress.

Misal disini saya pakai themes wordpress yang namanya “solvair-1.2”. Setelah themesnya di download, sekarang extract filenya. Caranya, klik kanan kemudian Extract Here.

Mask ke folder hasil extract tadi dan masukkan shell ke dalam folder images. Seperti gambar dibawah ini.

Sekarang shellnya udah masuk jadi satu sama themes, sekarang kita kemas lagi jadi satu. Klik kanan folder themesnya, kemudian klik Add to archive…

Checklist pada menu ZIP, kemudian tekan OK seperti gambar dibawah ini.

Sekarang masuk ke dashboard wordpress. Arahkan kursor pada menu Appearance di sebelah kiri, kemudian klik Themes.

Klik menu Install Themes.

Klik menu Upload seperti gambar dibawah ini.

Klik browse…

Cari themes yang udah disisipi shell tadi, kemudian klik Open.
 
Tunggu sampai loading selesai seperti dibawah ini, kemudian aktifkan themesnya dengan cara klik Active.

Sekarang lihat webnya, themesnya udah ganti tuh. Sekarang tekan CTRL + U.

Cari URL themesnya. Misal disini URLnya adalah http://localhost/worpress/wp-content/themes/solvair.
Copy ke address bar, kemudian tambahakan URLnya dengan letak shell tadi di folder images. http://localhost/worpress/wp-content/themes/solvair/images/shell.php seperti gambar dibawah ini.

Dan sekarang lihat hasilnya :D
Sekarang kita tebas indexnya. Cari file index.php yang 1 tempat dengan file – file dan folder pada gambar dibawah ini. (ada wp-admin, wp-content, dll).
Arahkan kursor pada index.php dan klik icon huruf E di sebelah kiri. E disini berarti Edit.

Ubah scriptnya dengan script deface agan. Setelah selesai, tekan tombol >> seperti gambar dibawah ini untuk perintah Save.

Sekarang lihat webnya. Wkwkwk, berhasil kan J

Ingat: teknik ini hanya dapat dilakukan ketika kita sudah mengetahui password admin untuk login ke webnya. Untuk mengetahuinya bisa menggunkan teknik config, wp bruteforce, dll.
Tag :

Localhost atau juga bisa disebut sebagai server local merupakan web server yang bersifat offline. Sama halnya seperti web server yang di internet, di localhost kita dapat membuat website sebanyak mungkin tanpa koneksi internet. Dan fiturnya pun juga saya rasa gak jauh beda sama yang di internet. Misal ada PhpMyAdmin, PHP, MySQL, dll.

Setelah di download, copy file XAMPP ke Local Disk (C:) lalu extract filenya.
  
 Tunggu sampai proses extracting selesai.
Dan hasilnya seperti dibawah ini. Kemudian buka foldernya.

Buka folder folder “htdocs”.


Nah di dalam folder htdocs ini fungsinya untuk mengatur file – file website yang kita buat. Misal kita membuat folder “isc” di htdocs, maka untuk mengaksesnya adalah menggunakan alamat URL http://localhost/isc.
Oke sekarang kita mulai untuk belajar membuat web di localhost.
Pertama kita buat folder dulu.
 
Misal saya kasih nama “belajar”
 
Setelah itu kita buat file html. Namanya index.html
 
Kemudian kita edit file index tersebut dengan notepad.
 
Isi dengan script buatan kamu. Kemudian jangan lupa di save.
  Untuk mengaktifkan localhost, masuk ke Local Disk (C:)/xampp/ kemudian double klik pada file xampp-control.exe
Kalau pertama kami membuka XAMPP, biasanya disuruh milih bahasa, pilih aja yang gambar bendera yang disebelah kiri, lalu klik Save.
Ini dia tampilan XAMPP Control Panel, fungsinya untuk mengatur segala aktivitas XAMPP. Sekarang klik tombol “Start” pada module Apache, MySQL dan Mercury.
Setelah itu buka web browser (Internet Explore atau Mozilla Firefox atau Chrome, dll). Kemudian buka http://localhost/belajar dan lihat hasilnya :)


Catatan.
Jika kita ingin menginstall atau membuat website berbasis SQL seperti CMS, kita harus membuat database MySQL dulu di phpMyAdmin.
Caranya buka http://localhost/
Kalau untuk pertama kali, nanti disuruh memilih bahasa. Pilih aja yang English.
Ini tampilan localhost. Sekarang masuk ke menu phpMyAdmin di sebelah kiri.
Sekarang masuk ke menu Database.
Beri nama baru pada Database Name, kemudian klik Create.


Catatan :
Untuk pengaturan database atau MySQL pada XAMPP adalah
Server: localhost
Username: root
Password: (kosong)
Database: (sesuai nama database yang dibuat di phpMyAdmin)
Tag :

Teknik com_users ini prinsip kerjanya adalah halaman yang digunakan untuk mendaftar sebagai admin pada situs joomla. Bug com_users banyak ditemukan pada joomla versi 1.6 dan 1.7.

Gunakan dork dibawah ini di google.
· inurl:Home Page Beez5 joomla 1.6 index.php/using-joomla/extensions/components/users-component/registration-form site:br
·         site:com inurl:Home Page Beez joomla 1.6 index.php using-joomla
·         inurl:index.php joomla! 1.7 - open source content management site:
·      inurl:index.php/using-joomla/extension/components/content-component/article-category-list/50-upgraders site:com
·         intext:joomla! 1.7 - open source content management site:jp
·         inurl:index.php/19-sample-data-articles/joomla/50-upgraders site:id
·         inurl:index.php/using-joomla/extensions/templates/beez-2/home-page-beez-2 site:as
·         inurl:index.php/19-sample-data-articles/joomla site:com
Copy dork diatas dan paste di kotak pencarian di google. Cari targetnya sesuai hasil pencarian.
Misal disini saya memakai contoh website http://www.cognobase.com/cms/.
kita buka halaman administratornya untuk mengetahui situs tersebut apakah vuln atau tidak.
Kalau 2 garis dibawah situs saling berdekatan seperti dibawah ini, berarti vuln (memiliki celah com_users)


Sekarang download dulu exploit joomla disini http://www.mediafire.com/view/q1zdfkwlez84qwr/Exploit_Joomla.html
Explot: index.php?option=com_users&view=registration
Seperti dibawah ini site_target.com/ index.php?option=com_users&view=registration


Kemudian akan muncul halaman pendaftaran. Kebetulan itu website demonya pake bahasa apa ini gak jelas. Hehe, tapi intinya sama aja.
Setalah muncul halaman pendaftarannya, tekan CTRL + U.


Selanjutnya tekan CTRL + F (untuk mengaktifkan fitur find). Kemudian ketik hidden pada kotak pencarian, klik Next.

Maka hasilnya seperti dibawah ini.
Copy token dan urlnya seperti gambar dibawah ini.

Buka exploit joomla yang kita download tadi. Klik kanan, kemudian pilih Open With, lalu klik Notepad.
Paste URL dan token dari hasil CTRL + U tadi. Kemudian save.

Double klik Exploit Joomla.html yang tadi kita edit. Kemudian terlihat seperti gambar dibawah ini. Edit username, email, dan password sesuai keinginan kita. Lalu klik Register.
Nanti ada tulisan
“Your account has been created and an activation link has been sent to the email address you entered. Note that you must activate the account by clicking on the activation link when you receive the activation email.”

Sekarang buka email agan dan buka link konfirmasinya.
Setalah itu login ke halaman administrator tadi.

Maka hasilnya seperti ini.
Tag :

Like

Blogroll

My Blog List

Diberdayakan oleh Blogger.

Followers

Weekly post

Copyright © Likelus -Black Rock Shooter- Powered by Blogger - Designed by Johanes Djogan