Warung Bebas
Showing posts with label Script. Show all posts
Showing posts with label Script. Show all posts

Thursday, April 26, 2012

Cara Membuat Undetectable Backdoor

Mat datang semuanya....^_^
mumpung lagi liburan n lagi galau juga, mending ngeshare tutorial ja..

kali ni ku bahas tentang Cara membuat backdoor yang ngak kedetek ma antivirus..pengen tau kan ^_^


Gimana cara bikinnya?

pertama, Klik disini untuk download scriptnya. simpan di directorynya metasploit ok!
Kalaw diBacktrack 5 R2 directory disini: /opt/metasploit/msf3/
skarang, skarang kita akan mengexekusi skrip tadi dengan comment: chmod +x crypter.py
  jangan lupa install mingw libraries:
apt-get install mingw32-runtime mingw-w64 mingw gcc-mingw32 mingw32-binutils
ok, silahkan dicoba! isi pilihan-pilihan untuk membuat backdoornya!

scriptnya bakalan jalan sesuai dengan apa yang kamu kehendaki ^_^ .

setelah itu, kita tinggal tunggu deh si target ngeexecute sell kita


ni dianalisis sama novirusthanks :


Ni video dri empunya:


Hope you guys enjoyed n buat yang punya ide lain,comment ja!

Thursday, April 19, 2012

Wifite.py for wifi cracking

ane mau share tools yang ane temukan ini.. namanya wifite dibuat dengan bahasa python, tools ini digunakan untuk hacking WEP/WPA
dari pada lama2,, bikin otak pusing langsung kita review yuk
tools ini bisa 2 mode lo.. console and GUI cool dech

console
http://wifite.googlecode.com/files/snapshot.png


GUI
[Image: snapshot-gui-r39.png]


first download filenya..

# wget -O wifite.py http://wifite.googlecode.com/svn/trunk/wifite.py

Setelah kita download selanjutnya ganti hak akses filenya

# chmod u+x wifite.py

run,,,

# python wifite.py

selanjutnya adalah pengembangannya command dasarnya

cracking semua WEP access point gunakan command

# ./wifite.py -all -nowpa

AP dengan kekuatan signal 50 keats

# ./wifite.py -p 50 -nowpa

menggunakan pasword lis kita

# ./wifite.py -all --dict /directory file kita

kalau untuk darkc0de pakai ini

# ./wifite.py -all --dict /pentest/passwords/wordlists/darkc0de.lst

udah itu aja ya reviewnya
ini program open source koq,,

referensi

http://code.google.com/p/wifite/

egharts

egharts ( sniffing & arp tools )

Script ini menggunakan  Arpspoof, SSLStrip, Ettercap, Urlsnarf ,Driftnet dan hamster.scriptnya disini

http://zeestuff.files.wordpress.com/2011/04/snapshot4.png?w=600&h=375


http://zeestuff.files.wordpress.com/2011/04/snapshot5.png?w=600&h=375

http://zeestuff.files.wordpress.com/2011/04/snapshot6.png?w=600&h=375

Wednesday, April 18, 2012

Ghost Phisher-GUI for phishing attacks for Fake DNS, DHC


Assalamualaikum.. Smile
mau berbagi tools dari forum http://www.backtrack-linux.org ..hehe

mudah-mudahan tools ini berguna untuk kita..kalo gak bagus boleh diabaikan saja thread ini..Big Grin

Ghost Phisher-GUI suite adalah keamanan aplikasi komputer yang dilengkapi built-in dengan DNS Server, DHCP Server, HTTP server dan juga memiliki untuk menangkap otomatis dalam bentuk metode HTTP ke database. Program ini dapat digunakan sebagai sebuah honeypot / untuk layanan DHCP permintaan, permintaan DNS atau serangan phishing...Tongue

Persyaratan Untuk menginstall :
1. python,
2. python-qt4,
3. dhcp3-server,
4. ettercap-gtk

Download Ghost Phisher Disini

Semoga Bermanfaat..

MalFinder


Code:
#!/usr/bin/python
""" ScriptFinder 1.1 < ditatompel [at] gmail [dot] com >
Searches for file contains dangerous command

Inspired from tools created by d3hydr8[at]gmail[dot]com
greetz to d3hydr8, 5ynL0rd all members of devilzc0de.org,
ex darkc0de.com, all Indonesian c0ders, and all GNU Generation ;-)

PS : Happy Birthday ketek, Revres Tanur or whatever nickname gonna be :p
PF : ?? Oct ???? - ?? Oct 2011 """


import sys, re

def halo():
    print "\n" + "-+-"*30 + "\n\tScriptFinder 1.1 < ditatompel [at] gmail [dot] com >"
    print "\tSearches for file contains dangerous command"
    print "\tGreetz to all members of devilzc0de.org, ex darkc0de.com, all Indonesian c0ders,"
    print "\tand all GNU Generation ;-)\n" + "-+-"*30+"\n"

def usage():
    print "\tUsage: python " + sys.argv[0] + " <dir>"
    print "\tExample: python " + sys.argv[0] + " /home/ditatompel/public_html\n"
    sys.exit(1)

#Original from d3hydr8[at]gmail[dot]com
def Walk( root, recurse=0, pattern='*', return_folders=0 ):
    import fnmatch, os, string

    result = []

    try:
        names = os.listdir(root)
    except os.error:
        return result

    pattern = pattern or '*'
    pat_list = string.splitfields( pattern , ';' )

    for name in names:
        fullname = os.path.normpath(os.path.join(root, name))

        for pat in pat_list:
            if fnmatch.fnmatch(name, pat):
                if os.path.isfile(fullname) or (return_folders and os.path.isdir(fullname)):
                    result.append(fullname)
                continue
        if recurse:
            if os.path.isdir(fullname) and not os.path.islink(fullname):
                result = result + Walk( fullname, recurse, pattern, return_folders )
       
    return result

def search(files, auto=0):
   
    if auto:
        searchstring = danger
    else:
        searchstring = specificstring
   
    print "\n[+] Searching:", len(files), "files"
    print "\n" + "-+-"*20 + "\n[+] files containing '" + searchstring + "' under " + sys.argv[1] + "\n"+"-+-"*20+"\n"
    love.write("\n"+"-+-"*20)
    love.write("\n[+] files containing '%s' under '%s' \n" % (searchstring, sys.argv[1]) )
    love.write("-+-"*20+"\n")
   
    for file in files:
        num = 0
       
        try:
            text = open(file, "r").readlines()
           
            for line in text:
                num +=1
                if re.search(searchstring.lower(), line.lower()):
                    print "[!] File:",file,"on Line:",num,"\n[!] Code:",line
                    love.write("""[!] File: %s on Line %s \n[!] Code: %s \n""" % (file, num, line.replace("\t","")) )
       
        except(IOError):
            pass
   
    print "[+] Done\n"

halo()

actions = [
    "base64_decode", # many php shell use this but may generate false positive result, remove this if necessary. Especially when using recursive scan.
    "exec",
    "eval", # may generate false positive result, remove this if necessary. Especially when using recursive scan.
    "escapeshellarg",
    "escapeshellcmd",
    "fpaththru",
    "getmy", # getmypid, getmygid, getmyuid, etc
    "gzinflate",
    "gzuncompress",
    "ini_alter",
    "leak",
    "mDbl8VndvJj2", # encoded devshell.asp
    "php_uname",
    "posix_", # any posix_* function
    "proc_", # any proc_* function
    "popen",
    "passthru",
    "pcntl_exec",
    "socket_accept",
    "socket_bind",
    "socket_clear_error",
    "socket_close",
    "socket_connect",
    "set_time_limit",
    "shell_exec",
    "system", # may generate false positive result, remove this if necessary. Especially when using recursive scan.
    "show_source",
    "xrunexploit" # source function on devshell.*
    ]

minus_r = 1

if len(sys.argv) < 2:
    usage()

recdir = raw_input("Recursive ? ( Y/n ): ")
mode = raw_input("Full scan Mode (Y/n): ")

if mode.lower() != "y":
    specificstring = raw_input("String to search: ")

ext = raw_input("Specific File extension to scan ( <return> to scan all extension ) : ")
filelog = raw_input("logfile ( default sf.log ): ")

if filelog == "":
    filelog = "sf.log"

if recdir.lower() != "y":
    minus_r = 0

love = open(filelog, "w")
love.write("-+-"*30 + "\n\tScriptFinder 1.1 < ditatompel [at] gmail [dot] com >\n")
love.write("\tGreetz for all members of devilzc0de.org, ex darkc0de.com, all Indonesian c0ders,\n\tand all GNU Generation ;-)\n"+"-+-"*30+"\n")

if mode.lower() == "y":
    print "\n[+] FULL SCAN MODE ENABLED...\n[+]", len(actions),"dangerous commands loaded\n[+] Target Dir:",sys.argv[1]
    print "[+] Logfile will be saved to: " + filelog
    love.write("""
    [+] FULL SCAN MODE ENABLED...
    [+] %s danger commands loaded
    [+] Target Dir: %s\n""" % (len(actions), sys.argv[1]) )
    for danger in actions :
        if ext == "":
            files = Walk(sys.argv[1], minus_r, '*', 1)
        else:
            files = Walk(sys.argv[1], minus_r, '*.'+ext+';')
        search(files, 1)
    print "[+] Logfile saved to " + filelog

else:
    print "\n[+] Target Dir: " + sys.argv[1] + "\n[+] String to search: " + specificstring
    print "[+] Logfile will be saved to: " + filelog
    love.write("""
    [+] Target Dir: %s
    [+] String to search %s\n""" % (sys.argv[1], specificstring ) )
    if ext == "":
        files = Walk(sys.argv[1], minus_r, '*', 1)
    else:
        files = Walk(sys.argv[1], minus_r, '*.'+ext+';')
    search(files)
    print "[+] Logfile saved to " + filelog

Jadi fungsinya mencari barisan perintah2 jahat di komputer kita...
Quote:./sf.py path/dir/

Sekian...

Th3Automation


mohon maaf sblumnya soal'y ane bingung mau post d mn...
tanpa sengaja ane nemuin tools ini, kta si empunya tool ini berguna untuk melakukan pentest secara otomatis.. sebenarnya sih g otomatis, cm kita di permudah dengan menu yg dapat kita pilih seperti SET, atau Yamas.sh yg pernah di posting ama om zee..

kl ada yg tertarik silahkan check out svn di:
Code:
svn co https://subversion.assembla.com/svn/Th3Automation/

Setelah semua di download, jgn lp permissionnya...

di sini ane nyimpannya di folder /pentest/nasa/Th3Automation..
lalu ketik di konsol ente:
Code:
ruby Th3Automation.rb
maka akan muncul :
Code:
************************************************************************
                          Th3Automation
               Written by: Michael Johnson (ZeroCold)
               Home Page: http://www.zerocold.co.uk
               Report Bugs: bugs@zerocold.co.uk
************************************************************************
 
Modes:

Interactive Menu Driven Mode: -i
Command Line Options -h
root@bt:/pentest/nasa/Th3Automation#

d sini ad penjelasan agar kita menjalankan dengan -i jdi ketik di konsol:
#ruby Th3Automation.rb -i

hasilnya:
Code:
************************************************************************
                          Th3Automation
               Written by: Michael Johnson (ZeroCold)
               Home Page: http://www.zerocold.co.uk
               Report Bugs: bugs@zerocold.co.uk
************************************************************************

    Th3Automation Main Menu     

        1. Update Th3Automation
        2. Metasploit Autopwn Attack Vectors
        3. Generate Payloads and Listener
        4. Wireless Access Point Attack Vectors
        5. Password Sniffing Attack Vectors
        6. About
        7. Credits
        8. Exit


Enter number:

silahkan pilih menu yg ente sukai.. hehehehe Big Grin, silahkan di coba bro..

buat para kawan yg jago program, mgkn kita bisa mnyempurnakan tools ini ...

untuk pilihan
2. Metasploit Autopwn Attack Vectors

script ini berdasarkan target yg sistem operasinya windows, setelah ane check payloadnya, dan bekerja dengan menggunakan metasploit.. dan jg kdg tulisan untuk pilihan interface 'y seakan hanya menggunakan wlan0..


jgn lpa kunjungi yg empunya:

http://zerocold.co.uk/?p=898

NB: Script ini hanya mempermudah, yg perlu kita ketahui adalah bagaimana cara script ini bekerja, dan tools apa sj yg d gunakan.. saran ane coba jalanin tools yg d pakai secara manual..
 

Indahnya Berbagi Copyright © 2012 Fast Loading -- Powered by Blogger