Apa fungsi webdav shell maker

posting perdana hehehehe kali ini saya mau share tentang tool buatan abang ane, bang Hmei7 nama tool nya WebDav Shell Maker

Apa fungsi webdav shell maker

info :  tool ini menggunakan exploit WebFolder yg terdapat pada windows server 2003  tool ini kedeteck antivirus sebagai rootkit, mohon disable antivirus

download link : klik disini atau di sini  (untuk dork nya udah ada dikit2 di dalam )

pass : lastc0de.blogspot.com kalo udah download lanjut ke  tutorialnya : 1. download filenya , kemudian extract lalu buka rootkit.exe 2. klik WebDav > Asp shell maker

Apa fungsi webdav shell maker


3. klik add site lalu klik serang  (untuk beberapa target bisa lihat di sini)

Apa fungsi webdav shell maker

4. jika keluar kalimat "Not vulnerable dav" berarti web tersebut sudah di patch     jika berhasil maka akan tampak seperti gambar di bawah ini

Apa fungsi webdav shell maker

Block http://www.target.com/Hmei7.asp;.txt lalu Copy dan Pastekan pada Addressbar Browser kalian, kemudian tekan Enter. 5. maka akan muncul file seperti ini, lalu cari file index (index.php , index.htm , index.html)     lalu klik gambar pensil

Apa fungsi webdav shell maker

6. ganti isi scriptnya dengan script deface mu , kemudian klik tombol "kaydet"

Apa fungsi webdav shell maker


7. selesai deh
Apa fungsi webdav shell maker
    tinggal liat hasilnya di  http://www.target.com/index.html     punya saya ni SS :

Apa fungsi webdav shell maker

saya tidak bertanggung jawab atas apa yang anda lakukan, ini hanya untuk materi pembelajaran saja

Semoga bermanfaat, terima kasih ^_^

Peace for Us All

Apa fungsi webdav shell maker


Ok deh langsung saja ke inti postingan kali ini, o'ya! disini saya hanya memberikan tutorial untuk pembelajaran. Bukan sok2'an jadi heker,cracker, ceker atau apalah, saya hanya ingin berbagi karena Berbagi Itu Indah ( Mbah Qopet's Quote ) :p

Dengan menggunakan sebuah tools hacking buatan Hmei7 kita dapat dengan mudah menanam shell ke dalam sebuah website, dan dengan begitu kita dapat melakukan apa saja terhadap web yang kita tanami shell tersebut.

Sebelumnya soba harus mendowload tools Webdav Shell Maker'nya. Dibawah sudah saya siapkan link downloadnya.



Download Link :


  • Webdav Shell Maker: Tusfiles | 70KB
  • Shell | 10 KB
Tutorial Deface Web dengan Webdav Shell Maker :
1). Download kemudian extract file ls-rootkit.Rar
2). Buka tools webdav yang sudah di download tadi, klik menu tab 'WebDav' lalu pilih 'Asp shell maker'.

Apa fungsi webdav shell maker


3). Buka menu Setting, pada menu setting Name of your shell bisa diubah dengan nama kamu, kemudian Load Shell from file, pilih shell Umer.asp;

Apa fungsi webdav shell maker


4). Selanjutnya, pilih Add site, disini saya menggunakan target http://fpzbtc.com/ lalu klik OK.

Apa fungsi webdav shell maker


5). Klik Serang !!!, lalu tunggu hingga scanning web selesai, jika shell berhasil tertanam, tampilannya akan seperti ini, klik OK.

Apa fungsi webdav shell maker


6). Block http://fpzbtc.com/Cirebon.asp;.txt lalu Copy dan Pastekan pada Addressbar Browser kalian, kemudian tekan Enter.

Apa fungsi webdav shell maker


7). Jika sudah masuk website target, klik UPLOAD FILE TO Blablabla,

Apa fungsi webdav shell maker


8). Pilih scipt .html deface'an kamu, kemudian klik Upload!

Apa fungsi webdav shell maker


9). Tahap akhir, copy file .html yang sudah kamu upload tadi lalu pastekan dibelakang Url website target.

Apa fungsi webdav shell maker


10). Enter dan lihat hasilnya!


http://www.aaaaaaaaa.bemycio.com/MR.RMD.html

Jika ingin mendeface seluruh halaman, kamu tinggal RENAME file kamu dengan Index.html, atau istilahnya tukar-menukar file .html ( Cari file bernama Index.html atau sejenisnya, delete file tersebut lalu Rename file upload'an kamu menjadi Index.html ) Gimana, ngerti ngga? harus ngerti!

Kalo menurut saya jangan nyerang Index nya deh, kasian adminnya... mending nitip file .html aja, kalo emang kamu hati nurani :p

Tidak semua website rentan atau mempunyai celah/vuln, jadi kalo belum berhasil... cari website lain yang bisa ditanami shell dengan tools ini, jika ingin praktis berikut List Website Vuln Terhadap WebDav. Jika masih ada yang belum dipahami, kalian bisa hubungi via facebook atau mention twitter saya.

Deface web menggunakan teknik webdav merupakan hal paling mudah yang dapat kita lakukan. Karena kita cukup gunakan tool hmei7 untuk deface web atau menanam shell.

Dengan tool Hmei7 nantinya shell akan memiliki format .asp, dan shell-nya sudah berada pada tool ini jadi gak repot deh 😀 Shell php sperti b473k dan c99 tidak bisa digunakan karena ini adalah website ASP.

Untuk mendownload aplikasi Webdav atau Hmei7 Mediafire

Passowrd Media fire : cbf

Ok langsung saja Tutorialnya Lewat gambar hehe 😀
Klik Webdav  dan klik asp shell maker

Apa fungsi webdav shell maker

Dan akan muncul seperti ini

Apa fungsi webdav shell maker

Dan klik Setting

Apa fungsi webdav shell maker

Apa fungsi webdav shell maker

Klik Load Shell From file

Apa fungsi webdav shell maker

Cari script deface anda atau bisa juga dengan shell asp , dan klik open

Apa fungsi webdav shell maker

akan seperti ini

Apa fungsi webdav shell maker

Ganti Nama Itu terserah anda , Contoh : NarutoAttacker.html (Jika script adalah script deface) atau NarutoAttacker.asp;.txt (Jika script merupakan shell asp)

Apa fungsi webdav shell maker

Apa fungsi webdav shell maker

Klik Add site

Apa fungsi webdav shell maker

Ini Daftar 1000 Website yang Vuln Terhadap Webdav Here
Misalkan kita sudah memilih beberapa, Ini dia Kita lanjutkan

Apa fungsi webdav shell maker

Saya Memilih Website www.maxtek-go-go.com/Dan klik ok

Dan klik serang

Apa fungsi webdav shell maker

Setelah itu Liat di sebelah kiri anda
Dan muncul Seperti ini

Apa fungsi webdav shell maker

Dan Copy url Website Di bawah Shell created dan paste pada address bar browser dan kalo muncul halaman deface/shell asp berarti kita udah berhasil melakukan webdav, hmm mudah kan 🙂

Apa fungsi webdav shell maker

NB : Jika saat pendepesan index tidak berhasil gunakan Internet Exploler karena Shell ini dukungan dari Internet Exploler

Jika ingin mencari target lainya di google gunakan dork ini: inurl:/Simplified/NewsView.asp?ID=86