Minggu, 01 Desember 2013

Social Wars Hack !

Kali ini gue akan share cheat tentang Social Wars

Fiture :


  • Gold
  • Cash
  • Steel
  • Wood
  • Oil

SS :

Link Click

Social Empires Hack !

Kali ini Gua akan share tentang cheat Social empires

Fiture :



  • Cash
  • Gold
SS :

Link Click

Dark Warriors Hack !

Fiture :
  • Gems
  • Gold
  • Food
  • XP


    Link ? Click 
    Alternative Link Click
    Alternative Link Click

    Woocommerce Custom Tshirt Designer CSRF Shell Upload Vulnerability

    PoC = Woocommerce Custom Tshirt Desginer CSRF Shell Upload Vulnerability.

    Bahan-bahan :


    HTML Exploiter Click | save dengan format .html


    Vulnerability :

    [localhost]/wp-content/plugins/woocommerce-custom-t-shirt-designer/includes/templates/template-black/designit/cs/upload.php
    Dork :
    inurl:wp-content/plugins/woocommerce-custom-t-shirt-designer
    Shell Location :
    [localhost]/wp-content/plugins/woocommerce-custom-t-shirt-designer/includes/templates/template-black/designit/cs/uploadImage/[randomname].php

    Langkah-langkah :

    Oke, langsung saja ke google nyari target vuln.
    Contoh target saya adalah http://mbrinformatique.com/
    Ubah url nya menjadi
    http://mbrinformatique.com/wp-content/plugins/woocommerce-custom-t-shirt-designer/includes/templates/template-black/designit/cs/upload.php
    Jika error, berarti vuln



    Langkah kedua, buka HTML Exploiter diatas dan edit bagian http://127.0.0.1/wp-content/plugins/woocommerce-custom-t-shirt-designer/includes/templates/template-black/designit/cs/upload.php dengan web yang vuln.
    save kembali lalu buka lewat browser.


    nah tuh, upload shell nya lewat situ. maka kalo sudah sukses kalian akan mendapatkan nama acak. Misal :
    xadsadadadaad.php


    maka letak shell kalian ada di
    [localhost]/wp-content/plugins/woocommerce-custom-t-shirt-designer/includes/templates/template-black/designit/cs/uploadImage/[randomname].php

    Contoh :
    http://mbrinformatique.com/wp-content/plugins/woocommerce-custom-t-shirt-designer/includes/templates/template-black/designit/cs/uploadImage/1384522165528621b5f41fe.php


    Kalo sudah seperti ituya terserah mau diapain


    Sekian Tutornya, Semoga bermanfaat

    Script Deface

    Kali ini gue akan share script deface karya gue sendiri, kalo mau di edit ya silahkan :D

    SS 1 :

    Demo Site : Click

    SS 2:

    Demo Site : Click

    SS 3 :

    Demo Site : Click

    Masih banyak lagi tentunya :D

    Jumat, 29 November 2013

    Joomla Brute Force

    PoC = JBF

    Sebelum Coba - coba siapin dulu bahannya:

    1. Dork:

    inurl:"/templates/beez5/" 
    intitle:Index of /administrator/

    2. Brute v.2 | Download


    3. Live Target : www.live-target.pusku.com/joomla/


    Lanjut


    Yah seperti biasa, kalo mau nyari target silahkan gunakan dork, kembangin dorknya biar lebih Greget


    Targetnya disimpan di listsite.txt



    Selanjutnya jalankan Toolnya, lalu klik Load File, pilih file yg berisi web target !




    Tinggal nunggu hasilnya


    Kalo udah nemu password yang cocok, tinggal login dah!



    Nah ternyata toolnya masih bekerja dengan baik




    Sekian tutorial ini, mudah2an bermafaat dan bisa menambah pengetahuan sobat semua :)

    Rabu, 27 November 2013