Tampilkan postingan dengan label pentest_tools. Tampilkan semua postingan
Tampilkan postingan dengan label pentest_tools. Tampilkan semua postingan

WordPress 4.7.0/4.7.1 Content Injection Exploit

03.56 Add Comment
Celah ini menginfeksi  WordPress REST API yang ditambahkan secara default pada WordPress 4.7.0. Salahsatu API tersebut memungkinkan kita mengupdate menghapus mengedit dan menambahkan konten di WordPress. Sayangnya fitur ini malah memiliki celah yangmana pengunjung situs yang bukan admin pun dapat mengupdate konten website melalui API tersebut.
Untuk detail lebih jauh cek di 
Exploit :
Edit seperlunya di bagian Title dan Post
Jika error pas run ruby, install rest-client dulu.
sudo gem install rest-client
Lalu jalankan lagi exploit nya.

SUMBER: linuxsec.org

Bypass Disabled Functions Dengan Perl CGI Webshell

07.00 Add Comment
Sebenernya ini trik lama banget ya. Cuman berhubung masih banyak yang belum tau jadi coba share aja barangkali ada yang mau baca.
 
Pernah gak nemu server yang disabled functionnya banyak banget.
Yang paling parah kalau fungsi exec nya di disable.
Di beberapa server "tua" bisa di bypass dengan trik add php.ini dan menambahkan value disable function ke "off". Sayangnya di server sekarang trik bypass seperti itu kadang tidak berjalan.
Nah kita bisa membypass nya dengan CGI Shell.
pass : jkt48
Nah selanjutnya upload shell tersebut di web target.
Biar gampang buat direktori baru aja lalu upload shell cgi nya disitu.
Selanjutnya buat file htaccess di folder tempat cgi shell tadi dan isinya :
Options all
DirectoryIndex Sux.html
AddType text/plain .php
AddType application/x-httpd-cgi .pl
AddHandler server-parsed .php
AddHandler cgi-script .pl
AddHandler cgi-script .pl
Setelah itu buka shell nya.
Masukkan password : jkt48
 Sekarang kalian bisa menjalankan perintah linux seperti biasa meskipun shell exec di disable.
Nah sebagai tambahan, untuk bypass symlink bisa baca artikel berikut :

Untuk bypass config bisa baca disini :

SUMBER : linuxsec.org



Bypass Grab Config Pada Server Rumahweb

06.58 Add Comment
jadi ceritanya ane lagi iseng iseng tuh deface.  Nemu dah target vuln SQLi. Scan pake SQLMap gak tembus, eh pas tak coba Bypass SQL Login malah masuk . Sialan . Wkwkwkwkwk . Dah, berhasil upload backdoor, tamper data. Eh ternyata server rumahweb. Nih server indo lumayan bagus. Symlink gak bisa, config pake shell biasa juga gak bisa.
Ini penampakan pas ane coba pake shell k2ll33d buat nge config :
Padahal ini shell biasanya jadi alternatif terakhir kalo shell ane gak bisa nge config :v
Indishell pun cuma bisa bilang #akurapopo
Akhir nya iseng iseng ane coba cara yang ane dapet kalo gak salah dari tutor nya bang war0k . Entah lah , ane lupa. Ini file lama . Wakakakaka.
Berikut cara bypass nya .
Buat folder baru. Sebagai contoh ane buat folder fvcker .
buat file .htaccess di folder tersebut . Berikut isinya :
Options FollowSymLinks MultiViews Indexes ExecCGI

AddType application/x-httpd-cgi .cc

AddHandler cgi-script .cc
AddHandler cgi-script .cc

Lalu buat file dengan ekstensi .cc . Terserah namanya.
Script nta bisa ambil disini
pwnz.cc
chmod pwnz.cc  ke 755 .
Sekarang, jalankan fungsi eval di shell kalian untuk mendapatkan file etc/passwd nya .
 Buka file pwnz.cc , masukkan isi dari etc/passwd yang kalian dapatkan tadi ke dalamnya . Klik get config !
Jika sudah... Buka folder /fvcker/ atau folder yang kalian buat di awal tadi .
you got it !!!!
Rumahweb Bypassed !!!
Mungkin cara ini bisa diterapkan untuk server server lain yang mirip dengan rumahweb .

Sekian dan semoga bermanfaat.

SUMBER : linuxsec.org


Radium-Keylogger - Python keylogger with multiple features

22.53 1 Comment

Python keylogger with multiple features.

Features

  • Applications and keystrokes logging
  • Screenshot logging
  • Drive tree structure
  • Logs sending by email
  • Password Recovery for
    • Chrome
    • Mozilla
    • Filezilla
    • Core FTP
    • CyberDuck
    • FTPNavigator
    • WinSCP
    • Outlook
    • Putty
    • Skype
    • Generic Network
  • Cookie stealer
  • Keylogger stub update mechanism
  • Gather system information
    • Internal and External IP
    • Ipconfig /all output
    • Platform
Usage
  • Download the libraries if you are missing any.
  • Set the Gmail username and password and remember to check allow connection from less secure apps in gmail settings.
  • Set the FTP server. Make the folder Radium in which you'll store the new version of exe.
  • Set the FTP ip, username, password.
  • Remember to encode the password in base64.
  • Set the originalfilename variable in copytostartup(). This should be equal to the name of the exe.
  • Make the exe using Pyinstaller
  • Keylogs will be mailed after every 300 key strokes. This can be changed.
  • Screenshot is taken after every 500 key strokes. This can be changed.
  • Remember: If you make this into exe, change the variable "originalfilename" and "coppiedfilename" in function copytostartup().
  • Remember: whatever name you give to "coppiedfilename", should be given to checkfilename in deleteoldstub().

Things to work on
  • Persistance
  • Taking screenshots after a specific time. Making it keystrokes independent.
  • Webcam logging
  • Skype chat history stealer
  • Steam credential harvestor


Requirements

Tutorial 

Here! 



sumber :: kitploit
 

Magento Mass Xploiter

21.55 Add Comment
yaaa sebelumynyaa exploit ini sudah di publish di web fatoni.id/malangXploit.php dengan buatan / Coded by Syncronyzer.
karena disana masih single exploiter ( masukan 1 1 ) disini gua recoded menjadi Mass Xploiter .
dengan penambahan fitur sedikit berupa:
Cek Filesystem ( ada atau tidak )
Cek Downloader ( ada + bisa login atau tidak dan juga cek permission nya apakah writeable atau tidak)
ini dia penampakannyaaa.



Download Disini