Tampilkan postingan dengan label exploit. Tampilkan semua postingan
Tampilkan postingan dengan label exploit. Tampilkan semua postingan

Kamis, 04 Agustus 2016

Joomla Component com_jwallpapers Arbitrary File Upload

==================================================================
Title: Joomla Component com_jwallpapers Arbitrary File Upload
Author: Mr. Error 404 - IndoXploit
Google Dork: inurl:/index.php?option=com_jwallpapers
vuln: /index.php?option=com_jwallpapers&task=upload
output vuln: {"jsonrpc" : "2.0", "result" : null, "id" : "id"}
Thanks to: ./Mister-Y404 & All Member IndoXploit
Greetz: Sanjungan Jiwa - Defacer Tersakiti Team
==================================================================

CSRF Xploit Code:
-> http://pastebin.com/2YenMhz3


NB: Ubah bagian shell_kalian.php dengan nama shell yang kalian ingin kan ( ex: shell.php ), dan juga shell yang kalian upload harus ber-extensi .jpg (ex: shell.jpg). Tanpa haarus menggunakan tamper data dan sebagainyaa.

Setelah Kalian Xploit, maka hasilnya akan tetap sama seperti ini:


tidak ada tulisan error sama sekali.
Shell akses: http://target.com/jwallpapers_files/plupload/shell_kalian.php

Senin, 01 Agustus 2016

Popoji CMS Auto Xploiter

Okeee lagi-lagi masih dalam exploit popoji cms, kali ini gua akan mengembangkan lagi exploit terdahulunyaaa.
Yappp, kali ini mungkin akan sangat mudahhhhhh sekaliii bagi kalian para penikmat bot instann :v

oke gaperlu panjang lebarrr



Fitur:
- Auto Upload Shell Backdoor [ indoxploit shell ]
- Auto Get Nama Shell Kalian [ kalo dir nya forbidden/udah di tebas indexnya, nanti muncul pemberitahuannya *cek ss]
- Auto Deface .

Cara Pakai:
1. Masukan target kalian yang sudah dalam keadaan telah ter-aktivasi, artinyaa akun sudah dapat digunakan .
buatlah sebuah file.txt yang berisi kumpulan target kalian nantinyaa. disusuh rapih kebawah, contoh:
http://target1.com/
http://target2.com/
http://target3.com/
http://target4.com/

2. Letakan semuanya dalam 1 folder yang sama.
3. Di-wajibkan harus memakai IndoXploit Shell !!!! jgn diganti nanti error tanggung sendiri.
4. petunjuk pemakaian sudah tertera dalam toolsnyaa.
ex: php exploiter.php list_target.txt shell.jpg shell.php deface.html
5. Happy Hacking ^_^

colong disini gann exploiternyaaa -> http://pastebin.com/xtdNLkjM
Shell indoxploit -> http://www.indoxploit.or.id/2016/05/indoxploit-shell-first-edition.html
Oke Sekiann duluu yaa gannnn, kalo kesusahaan tanya di grupp ajaaaa :D

Minggu, 31 Juli 2016

POPOJI CMS Add Admin Auto Registration

Kyknyaa lagi fresh nih yaa exploit hahahahaaa.
okedeh gausah banyak bacott, kali ini gua akan share Tools yang memudahkan kalian untuk registrasion admin untuk POPOJI CMS.
okeee ini diaa bentuknyaaaaa.

Masukan Email kalian: [email harus valid, karena nantinya kode token aktivasi akan dikirim ke email kalian]
Masukin saja List target kalian: [ex: http://target.com/ / http://target.com/[path]] *tidak usah dengan /po-admin/ dan sebagainnyaa, cukup seperti contoh saja.

setelahh ituu klik Xploit dannnnnn........

dan tinggal nimatin hasilnyaa gannnnnn.

colong scriptnyaa disini gannn: http://pastebin.com/U1vZkBRy

cara pakai:
- upload script nya ke hosting/shell.
- masukan email dan target kalian.
- nikmatiinn ^_^


okee sekiann dulu, selamat berhacking riaaa ^_^

thanks to: TKJ Cyber Art - exploit author

Jumat, 29 Juli 2016

WebDav Mass Xploiter V.2 [ Web Based ]

halooooo, udah lama ga coding lagi nihhh.
iseng-isengg, balik ngoding lagiii dan coba buat memperbagus sebuah tools yang sangat LEGEND banget nih. Yaitu Webdav Xploiter.
Yappp, siapa sih yang gatau dengan tools Webdav? Tools legend buatan salah satu tim hacker paling top dari indonesia yaitu Hmei7.

Kali ini akan gua perbagus sedikit, dalam tools ini kalian cukup upload-kan saja ke sebuah target kalian lalu buka filenyaa [ web based ]
contoh: web.com/webdav.php

Disana ada 2 buah field, yang pertama ada "file deface" dan "textarea yang berisi kumpulan target"
File deface isilah dengan nama file deface anda yang 1 folder dengan tools webdav ini. [ex: hack.html]
nahhhh yang istimewa dari tools ini adalahhhhhh..........................

Yapp, kalian sudah bisa tebak sendiri. Target di dalam textarea tersebut sudah otomatis terisi dengan sendirinyaaa. darimana datangnyaa? dari hasil reverse ip otomatis yang sudah kita buat sedemikian rupaa

Jadi pada saat kalian buka file webdav.php / exploiternyaaaa. kalian tinggal lansung isi kan file deface kaliann lalu langsung klik Xploit! saja tanpa haruss ribett cari target 1 1 lagiii.
NB: File deface kalian harus berisi kata-kata "hacked" [ex: hacked by indoxploit]

Jika berhasil di exploit [cek ss]:

Colong scriptnya disini: http://adf.ly/1cj5GK
Okeee sekiann duluuu yaaaaa, happy hacking ^^ .

Minggu, 03 Juli 2016

Auto Exploiter WebDav PHP


Auto Exploiter WebDav thx to @Aderoot

Tool webdav yang terkenal yaitu toolnya hmei7, tapi kali ini ane pengen share tool webdav versi php.

script:
http://pastebin.com/eTmsR6JA

video:
https://www.youtube.com/watch?v=LXmfzEVM0mM

bagi yang belum tau cara menjalankannya.
cek cara menjalankan exploiter php

yuk join!
https://www.facebook.com/groups/indoxploitpublic/

keep share.

Jumat, 24 Juni 2016

PrestaShop Auto Deface by iDx

Dalam zip ini, udah ada exploiter,doc root,shell idx.
dan didalam source exploiternyaa, sudah ada penjelasan, file" apa yang boleh diganti dan tidak diganti, selebihnya harap ikutin code yang ada , daripada nantinya error, tanggung sendiri:p

fitur:
- auto tanem backdoor
- auto deface
- hasil nya ke simpen dalam "hasil.txt", taro semuanya dalam 1 folder yang sama ( CLI version ) jalankan lewat cmd/terminal/vps
Cara Pake:
* masukan seluruh target anda ( full url: http://www.target.com/path/path/path/uploadimage.php ) ke dalam sebuah file.txt. * lalu jalankan cmd pada terminal seperti pada gambar diatas.

format target. ( dalam file.txt )
http://www.target1.com/path/path/path/uploadimage.php
http://www.target2.com/path/path/path/uploadimage.php
http://www.target3.com/path/path/path/uploadimage.php
http://www.target4.com/path/path/path/uploadimage.php
http://www.target5.com/path/path/path/uploadimage.php

Download: http://adf.ly/1bWOfF

Okee sekiann duluuuu ^^

Thanks to: Author exploit, sanjungan jiwa

Selasa, 21 Juni 2016

Deface High school

Deface High school
bingung namanya apaan. ngeliat orang show off terus gw telusuri bugnya. sebar dah ;v

dork:
intext:Welcome to our electronic class yearbook

exploit:
/forum_topic_create.php?forumid=1

upload your script in txt.

video:
https://www.youtube.com/watch?v=nnzZwihXO2o

nih hasilnya.
http://www.denfeld61.com//files_forum/18_k.txt
http://www.denfeld65.com//files_forum/253_k.txt
http://www.provinerams1969.net//files_forum/2397_k.txt
http://www.denfeld63.com/files_forum/67_k.jpg
http://www.denfeld62.com//files_forum/183_k.jpg
http://www.denfeld66.com/files_forum/27_k.txt
http://www.savannahhigh1963.com/files_forum/52_k.txt
http://www.salemhighschool1959.com/files_forum/30_k.txt
http://www.tulsamemorial64.com/files_forum/29_k.txt
http://www.lanier57.com/files_forum/137_k.txt
http://dulutheast1965.com/files_forum/23_k.txt

keep share.
gabung yuk!
group