CMSExplorer, Identify Website Based CMS
#1
Hello bro, pagi-pagi kaya gini masih pada semangat kan?, kali ini saya ingin berbagi mengenai CMSExplorer, apa itu CMSExplorer ? CMSExplorer adalah fitur bawaan OS Back|Track 5r3 yang berfungsi untuk mengindentifikasi website yang berbasis CMSS, baik itu drupal, joomla, wordpress, instructure dan lain-lain.

Terus pentingnya apa ? Pentingnya di CMSEXplorer ini (kalo di CEH) merupakan langkah awal / warming up sebelum attacker menyerang victim. Ibarat orang kalo mau pacaran pasti pedekatean dulu, kalo langsung ditembak, kemungkinan ditolak besar broo.. Sama saja dengan hacking, kalo kita belum mengenal lawannya kaya gimana terus main serang aja, kemungkinan fail gede juga bro. So Back to Topic, apa saja yang dilakukan CMSExplorer ini, nanti kita lihat di bagian bawah broo...

Sebelum mas broo menggunakan CMSExplorer, mas broo harus mempunyai OSVDB API Key. Opo kui ? OSVDB API key adalah lisensi yang kita dapatkan setelah kita mendaftarkan diri di http://osvdb.org. Nah kalo sudah daftar nanti dapet API key bro. liat nya di Menu Account > API

Terus gimana lagi bro ? Kan sudah dapet tuh, sekarang buat file dengan nama osvdb.key dengan isinya API key kita tadi broo.. Terus simpan di directory cmsexplorernya broo.. di /pentest/enumeration/web/cms-explorer

Spoiler! :
[Image: cmsexplorer2.png]

Oke sekarang kita sudah siap, jalankan cmsexplorernya broo...
kurang lebih tampilanya seperti ini
Spoiler! :
[Image: cmsexplorer.png]

Yuk kita coba ke website ,
saya kali ini ingin mengetahui seluk-beluknya website kampus ane bro. heheh
Karena saya sudah tahu kalo dia berbasis cms wordpress maka command yang saya ketikkan adalah
Quote:root@miapah:/pentest/enumeration/web/cms-explorer# ./cms-explorer.pl -url http://umy.ac.id -type Wordpress -osvdb -v 1

Spoiler! :
[Image: cmsexplorer3.png]

diatas saya menggunakan -type wordpress karena memang CMS yang digunakan adalah wordpress, tidak lupa saya sertakan -osvdb karena kalo tidak bakalan error broo.. , terus saya tambahkan -v , -v ini berarti verbosity artinya tingkat kedalaman kita melakukan identifikasi, dimulai paling rendah 1 dan paling tinggi 3. Biar ndak lama saya pilih 1 bro.. hehhe

Kira-kira outputnya seperti ini bro...
Spoiler! :
[Image: cmsexplorer1.png]

Maaf ane potong karena terlalu lama Big Grin dan Buanyak Big Grin, pada SS saya diatas CMSExplorer mengidentifikasi template2 apa saja yang sudah terinsall, sapa tahu tempate yang kita inject XSS Tunneling masuk disitu bro.. wahh nambah victim kan, Masuk ke thread ane sebelumnya bro di XSS Tunelling
Silahkan di coba dan di exploitasi bro.. CMIIW

http://forum.indonesianbacktrack.or.id/s...KUNqCHA_VM

IBT Jogja

#2
Nice one tricks bro .. memang terkadang yang bikin celah itu plugins Big Grin dan templates ... CMSnya sendiri sudah oke :p +2 dari ane ya
FOLLOW @DutaLinux
for more question and sharing about security and Opensource only

#3
(11-15-2012, 08:48 PM)zee eichel Wrote: Nice one tricks bro .. memang terkadang yang bikin celah itu plugins Big Grin dan templates ... CMSnya sendiri sudah oke :p +2 dari ane ya


Iya om, kebanyakan plugin dan component nya itu yang bikin vulner,
Yang saya temukan di website2 exploit tetep kebanyakan tentang plugin nya yang vulner, bukan CMS nya .. Thanks om dah mampir Cool

#4
mantep ya sqlinjection jadi bug terbanyak di website " ....
kenapa ga abis' ya wkwkwk tugasnya para penteser buat ningkatin security biar ada yang maru =))

#5
(11-18-2012, 04:40 PM)abdilahrf Wrote: mantep ya sqlinjection jadi bug terbanyak di website " ....
kenapa ga abis' ya wkwkwk tugasnya para penteser buat ningkatin security biar ada yang maru =))

wkwkwk.. tugas nya developer juga untuk mendevelop aplikasi / plugin / component dan lain lain tidak setengah matang Big Grin

#6
kalo untuk cms yang dikembangkan bareng2 (free , opensource, by komunitas) memang kuat karena di uji banyak orang .. contoh wordpress, joomla .. sekarang para programmer web kebanyakan memilih customize cms2 tersebut dari pada ngoding sendiri.. ya parahnya itu pas di plugins yang kdang2 di submit asal2an ama komunitas Smile
FOLLOW @DutaLinux
for more question and sharing about security and Opensource only

#7
(11-19-2012, 10:18 AM)zee eichel Wrote: kalo untuk cms yang dikembangkan bareng2 (free , opensource, by komunitas) memang kuat karena di uji banyak orang .. contoh wordpress, joomla .. sekarang para programmer web kebanyakan memilih customize cms2 tersebut dari pada ngoding sendiri.. ya parahnya itu pas di plugins yang kdang2 di submit asal2an ama komunitas Smile

Setuju ama om Zee

#8
(11-19-2012, 10:45 AM)czeroo_cool Wrote:
(11-19-2012, 10:18 AM)zee eichel Wrote: kalo untuk cms yang dikembangkan bareng2 (free , opensource, by komunitas) memang kuat karena di uji banyak orang .. contoh wordpress, joomla .. sekarang para programmer web kebanyakan memilih customize cms2 tersebut dari pada ngoding sendiri.. ya parahnya itu pas di plugins yang kdang2 di submit asal2an ama komunitas Smile

Setuju ama om Zee

hehe Bener banget... sekarang joomla sama wordpress itu bug nya di plugin"
nya ...
cms indonesia juga banyak yang coding sendiri ... kwkwk tapi kurang sempurna contoh nya balitbang yang sering di tembus / cms id dan lainnya wkwkwk mending di opensource jadi kemungkinan celah sangat kecil Big Grin (Y)

#9
(11-19-2012, 04:27 PM)abdilahrf Wrote:
(11-19-2012, 10:45 AM)czeroo_cool Wrote:
(11-19-2012, 10:18 AM)zee eichel Wrote: kalo untuk cms yang dikembangkan bareng2 (free , opensource, by komunitas) memang kuat karena di uji banyak orang .. contoh wordpress, joomla .. sekarang para programmer web kebanyakan memilih customize cms2 tersebut dari pada ngoding sendiri.. ya parahnya itu pas di plugins yang kdang2 di submit asal2an ama komunitas Smile

Setuju ama om Zee

hehe Bener banget... sekarang joomla sama wordpress itu bug nya di plugin"
nya ...
cms indonesia juga banyak yang coding sendiri ... kwkwk tapi kurang sempurna contoh nya balitbang yang sering di tembus / cms id dan lainnya wkwkwk mending di opensource jadi kemungkinan celah sangat kecil Big Grin (Y)

Happy Exploiting Big Grin

#10
nice share KK czeroo_cool .. izin belajar ya...
Belajarlah Berbagi Walau Yang Engkau Bagi Tak Seberapa.






Users browsing this thread: 1 Guest(s)