Showing posts with label Exploit. Show all posts
Showing posts with label Exploit. Show all posts

Wednesday, 20 December 2017

Com_Fabrik Auto Exploiter Web Based

Hae gaes,
Kali ini gua bakal share tools yang lagi viral akhir-akhir ini, yaitu tools Com_Fabrik Auto Exploiter. namun kali ini bukan lah yang harus di jalankan di terminal, akan tetapi yang sudah berbentuk web based. Tools ini adalah karya UstadCage_48 hasil recode dari tools IndoXploit.



Seperti itu tampilannya.

Nah sebelum kalian download scriptnya, alangkah baik nya kalo kalian baca aturan pakainya terlebih dahulu :v. hehe bukan aturan pakai sih, kayak resep dokter ja awokwokwok :v.

Cara pakainya,
1. kalian upload script Auto Exploiternya di Cpanel dlu atau di localhost (yang udah enable CURL sama udah pake PHP 7 ea)
2. Upload juga Script deface kalian. (satu folder dengan script Auto Exploiternya).
3. Edit Script Auto Exploiternya (di bagian
private $file dan public $hacker), sesuaikan dengan nama script deface dan Nickname kalian.
4. Save, lalu jalankan :)

Itu lah cara pakainya :v.

Untuk kalian yang menginginkan scriptnya, silahkan scroll kebawah. gua udah sediakan link download scriptnya :v.


Oke sekian postingan kali ini, jangan lupa buat terus kunjungi blog ini.

Greetz :
UstadCage_48 - IndoXploit Coders Team

Wednesday, 22 November 2017

Cyber Attack System 1.2.1 Darknime

Oke Gaes, balik lagi ma gua 4LV1N_404 wkwkwk. sorry kalo jarang update. kalian tau lah, di dunia nyata gua juga juga punya kesibukan dan ditambah tugas sekolah yang lumayan numpuk. kok malah curhat gua :v wkwkwk. Kali ini gua bakalan share lagi tools dari Yukinoshita47, yaitu Cyber Attack System 1.2.1 Darknime. ini adalah CMS Exploiter hasil penyempurnaan dari CMS Exploiter sebelumnya yaitu Project NekoGirl.







penampakan login CMS seperti diatas.

Username Default : yukinoshita47
Password Default : gsh1337

Fitur dari Cyber Attack System 1.2.1 yaitu :

Attack And Exploitation 
  • CSRF x1
  • CSRF x2
  • FatCat SQLi
  • XSSer

Vulnerability Scanner and Info Gathering
  • Bing IP Grabber
  • DOM!N@TOR Network Tools
  • Shellshock Scanner
  • Web Vulnerability scanner

Tool And Exploiter CMS Lokal (Indonesia)
  • Lokomedia Auto SQLi
  • Lokomedia Admin Finder
  • POPOJI CMS Register

Tool And Exploter CMS WordPress
  • Wordpress Tevolution Dorker
  • Wordpress Tevolution Mass Exploit
  • Wordpress U-Deesign Mass Exploit
  • Wordpress NativeChurch LFI Scanner
  • Wordpress Bruteforce

Tools And Exploiter CMS Joomla
  • Joomla Com_User Scanner
  • Joomla Get Modules Info
  • Joomla JCE Exploit

Tool And Exploiter Other CMS
  • Magento Add Admin
  • Auto Plupload
  • Drupal Core 7 Exploit
  • Massn Revslider
  • WHMCMS Auto Exploit
  • HTTPAttactIIS
  • PHP CGI Argument Injection Remote Exploit 

Encryption And Hash Cracking
Encryption Pack
  • Base 64 Decode
  • Encoder-Decoder X'Inject
Hash And Password Crack
  • Link Hashkiller
  • MD5 Online

Tracking And Other Stiff
  • Link WHOIS
  • Link IP Tracking
  • Link Shodan HQ
  • Link 1337 day
  • Link Exploit-DB

Maintenance Access
Shell Acces Scanner
-Pasir Merah Shell Checker ( menurut Yukinoshita47, tools ini sebaiknya dihapus karena tidak terlalu penting dan ada logger di dalamnya).

Oke itu aja fiturnya, ini adalah project OpenSource jadi bagi kalian yang mau recode silahkan. akan tetapi jangan lupa mencantumkan sumbernya " Yukinoshita47 - Garuda Security Hacker". yang mengklaim tool ini sebagai karyanya siap-siap ajalah wkwkwkwk. itulah sedikit pesan dari Yukinoshita47.

Bagi kalian yang penasaran dan mau mencoba CMS Exploit ini silahkan, link saya sediakan dibawah ini.

Oke sekian dulu postingan kali ini, semoga klean ga bosan buat jalan2 ke blog ini.

Greetz : Yukinoshita47 and All Members Garuda Security Hacker

Saturday, 30 September 2017

LazyWpScan by Yukinoshita47

Oke Guys :v
Kali ini gua bakal share lagi karya dari seorang leader Garuda Security Hacker yang berkode nama Yukinoshita47. nah tool kali ini yaitu LazyWpScan. Baru denger dari namanya, pasti kalian langsung mau coba kan :v. gua tau kalo kalian itu pemalas awowkwkwk :v.



Fungsi dari tool ini sangat lah bagus buat kalian yang PEMALAS :v wkwkwk. tinggal kalian masukan url lalu tunggu tool ini scan, nanti bakal muncul usernamenya, nah kalian tinggal brute tuh menggunakan wordlist andalan kalian. tools karya Yukinoshita47 memang mantap dah.

Penampakan :





bagi kalian yang mau coba bisa langsung mengunjungi Github Yukinoshita47. link udah gua tambahin dibawah.


Link Github

Link Video


oke, sekian postingan kali ini, apabila ada yang mau ditanyakan tentang toolsnya, bisa bertanya sama Yukinoshita47 ea :v soalnya dia yang punya tools.


Greetz : Yukinoshita47 and All Members of Garuda Security Hacker

Sunday, 27 August 2017

Nama Tempat Archive yang biasa digunakan Defacer

Hae gaes..
lama gua ga update nih blog :v wkwkwk. dikarenakan lagi sibuk PKL, jadi disempet2in lah :v. Kali ini gua mau share Nama tempat archive atau biasa disebut Mirror yang biasa digunakan oleh para defacer di Indonesia :v.

Tanpa basa-basi aja, karena kalo udah basi kagak enak, wkwkwk. langsung aja yak :v.

1.  Zone-H.org



Zone-H mungkin udah ga asing lagi ditelinga para defacer, baik itu dari luar negeri maupun dari Indonesia sendiri. Zone-H sengaja gua tulis nomor 1 karena di Zone-H agak susah nyubmitnya wkwkw. disana kalo emang gak ke deface pasti ga OK (Error).

2. Mirror-H.org


Mirror-H ini mungkin tempat archive buat orang Turki, karena bahasa di tampilannya menggunakan bahasa Turkish. Mirror-H mungkin mirror yang satu ini jarang kalian dengar. emang sih menurut gua, Defacer indonesia lebih banyak yang memilih Zone-H sama Defacer.id.

3. Defacer.id 



Defacer.id adalah tempat archive dari Indonesia. Defacer.Id didirikan oleh RismanID. akan tetapi pada tahun 2016, Defacer.id sempat ditutup atau bisa dibilang vakum. namun sudah di buka kembali, akan tetapi bukan RismanID lagi yang memegang kendali defacer.id.

Oke mungkin ini saja yang bisa w share buat kali ini wkwkwk.
Terima Kasih


Greetz : All Members Garuda Security Hacker

Monday, 27 March 2017

Tutorial Crack Cpanel Suatu Website.

Dan lagi :D, gua gak bakal bosan share tutorial disini :D
dan kali ini tutorialnya adalah Tutorial Crack CPanel Suatu Website :D.
Sebenarnya, ini sama halnya kalian nyolong CPanel orang :v wkwkwk. oke sebelum mulai tutorialnya, kalian harus persiapkan bahannya :D

Bahan-bahannya :
1. Shell Backdoor yang sudah ketanam ( IndoXploit Shell ).
2. Internet yang stabil :D
3. sabun :v (Wajib hukumnya :v)

oke kalau semua bahannya udah siap mari kita mulai :v

Disini saya menggunakan Shell IndoXploit :D 
Pertama, akses shell backdoor yang sudah kalian tanam di web. lalu klik config.
lalu klik "Done"



Tunggu beberapa saat, nanti akan muncul config dari web.seperti gambar dibawah.


Setelah muncul confignya, klik CPanel Crack :D. nanti akan muncul user dan password. apabila tidak ada user dan password yang muncul, itu berarti CPanel webnya tidak bisa di Crack.


Klik Crack. dan tunggu beberapa saat. nanti akan muncul username dan password CPanel yang sudah di Crack. Saran saya, gunakan internet yang stabil :D


dan Taraaa... :D User dan Pass CPanelnya sudah kita dapatkan. tinggal login ke CPanelnya :D. untuk login cpanelnya, site.com/cpanel

Oke sekian Tutorial Crack Cpanel nya, semoga bermanfaat :D.
Terima Kasih.


Sunday, 19 March 2017

Download IndoXploit Shell First Edition [ V.2 ]

Hai Guys...
Kali ini saya bakal share IndoXploit Shell First Edition [V.2] :D
Shell yang satu ini memang sudah tidak asing lagi bagi para defacer, dengan tampilan yang simple dan fiturnya yang mantap.

Tampilan shellnya sebagai berikut :


Password default shell : IndoXploit


Fitur :

K-RDP Shell :
Fitur untuk membuat akun RDP yang hanya dapat digunakan di Windows Server

BackConnect

Cpanel/FTP Auto Deface :
memakai fitur ftp_connect, hanya memanfaatkan kessamaan password cpanel dan ftp saja. Tidak Semuanya Bisa,

Config :

  • CMS POPOJI
  • CMS Voodoo
  • Wordpress
  • Joomla
  • Drupal
  • Magento
  • Ellislab Devteam [CI]
  • OpenCart
  • Prestashop
  • Lokomedia
  • Sitelook
  • Bosweb
  • WHMCS
  • Cpanel


Jumping [error fixed]
Jumping hpshere & Jumping /var/vhosts [Updated]
kelebihannya yaitu bisa langsung ambil nama domainnya

Cpanel Crack [blank user/pass fixed]:
Fitur ini sudah otomatis grab passwordnya dan otomatis mengambil info domainnya,ikuti saja petunjuknya.

SMTP Grabber :
Hanya mengambil info SMTP joomla yang ada di config.

Auto Edit User / MPC :
Otomatis edit user admin dari config, tidak semuanya bisa. cuma beberapa cms aja.

untuk yang mau download shellnya Disini

Sekian Postingan kali ini. Terima kasih

Sumber : www.indoxploit.or.id