Tampilkan postingan dengan label Tools. Tampilkan semua postingan
Tampilkan postingan dengan label Tools. Tampilkan semua postingan

Lazy Extractor, Permudah Ekstrak File Di GNU/Linux Lewat Terminal

02.41.00
Lazext atau lazy Extactor adalah tools untuk mempermudah ekstrak file di GNU/Linux menggunakan CLI mode atau terminal. Jadi mungkin sangat berguna bagi kalian yang menggunakan Linux Server dan sistem operasi Linux tanpa DE.


Cara installnya cukup mudah. Karena tinggal menggunakan git clone .
git clone https://github.com/Screetsec/Lazext.git
cd Lazext
chmod +x Lazext
./Lazext
Cara menggunakannya pun cukup mudah. Cukup masukkan menu keberapa yang ingin digunakan.
Misal saya ingin mengekstrak file .zip , maka pilih nomor 11. Jangan lupa masukkan path dimana file berada, jika file tersebut tidak berada satu folder dengan Lazext.


Maka output atau hasil ekstraknya adan berada di folder Output.


Nah untuk informasi lain bisa kalian cek di halaman github mereka :
Lazy Extractor
Oke sekian postingan kali ini, semoga bermanfaat. Jangan lupa share biar banyak yang tau.

THC Hydra, Tools Login Cracker yang Cepat dan Fleksibel

12.13.00
Kali ini saya akan membahas tools cracking password login yang cukup populer. Yup Hydra. Project "simple" dari THC ( The Hacker Choice ) ini memang cukup handal mengingat di versi terbarunya , 8.2 , semakin banyak protokol yang bisa di crack oleh hydra, dan tools ini diklaim lebih cepat dari ncrack maupun medusa.

xhydra logo

Nah berikut protokol yang bisa di crack oleh Hydra :
Asterisk, AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP, HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-PROXY, HTTPS-FORM-GET, HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MS-SQL, MYSQL, NCP, NNTP, Oracle Listener, Oracle SID, Oracle, PC-Anywhere, PCNFS, POP3, POSTGRES, RDP, Rexec, Rlogin, Rsh, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP v1+v2+v3, SOCKS5, SSH (v1 and v2), SSHKEY, Subversion, Teamspeak (TS2), Telnet, VMware-Auth, VNC dan juga XMPP.
Nah berikut changelog di versi 8.2 :
Development moved to a public github repository: https://github.com/vanhauser-thc/thc-hydra
Added RTSP module, thanks to jjavi89 for supplying!
Added patch for ssh that fixes hyra stopping to connect, thanks to ShantonRU for the patch
Added new -O option to hydra to support SSL servers that do not suport TLS
Added xhydra gtk patche by Petar Kaleychev to support modules that do not use usernames
Added patch to redis for initial service checking by Petar Kaleychev - thanks a lot!
Added support in hydra-http for http-post (content length 0)
Fixed important bug in http-*://server/url command line processing
Added SSL SNI support
Fixed bug in HTTP Form redirection following - thanks for everyone who reported and especially to Hayden Young for setting up a test page for debugging
Better library finding in ./configure for SVN + support for Darwin Homebrew (and further enhanced)
Fixed http-form module crash that only occurs on *BSD/OSX systems. Thanks to zdk for reporting!
Fixed for SSL connection to support TLSv1.2 etc.
Support for different RSA keylengths, thanks to fann95 for the patch
Fixed a bug where the cisco-enable module was not working with the password-only logon mode
Fixed an out of memory bug in http-form
Fixed imap PLAIN method
Fixed -x option to bail if it would generate too many passwords (more than 4 billion)
Added warning if HYDRA_PROXY_CONNECT environment is detected, that is an outdated setting
Added --fhs switch to configure (for Linux distribution usage)
Perhatikan tabel dibawah :


Hydra mengungguli Medusa maupun Ncrack termasuk support di 51 protokol, jauh lebih banyak di antara rival nya. Dan untuk perbandingan kecepatannya :


Berikut screenshoot dari Hydra GTK


Dan fungsi dari hydra sendiri sangat banyak, termasuk cracking password ftp.


Nah sekian artikel kali ini, semoga bermanfaat. Selamat menunaikan ibadah puasa.

XssPy - Web Application XSS Scanner

12.57.00
Kali ini saya akan menulis cara menemukan celah XSS dengan mudah menggunakan scanner bernama XssPy. Tools ini ditulis menggunakan bahasa Python dan dibuat oleh Faizan Ahmad. Dan tentu saja tools ini akan sangat membantu kalian untuk melakukan audit website sehingga situs kalian lebih aman.


Cara instalasi nya cukup mudah .
git clone https://github.com/faizann24/XssPy.git
cd XssPy
sudo pip install mechanize
python XssPy.py situs.com
Saat penulisan url jangan menggunakan http:// ataupun www. Dan biarkan tools ini melakukan scanning . Cara kerjanya adalah merayapi seluruh url dan juga subdomain dari situs yang kita scan.
Kurang lebih alurnya seperti ini :
Short Scanning
Comprehensive Scanning
Finding subdomains
Checking every input on every page
Jika bug ditemukan, maka akan ada notifikasi di terminal.

source fsecurify.com

Nah berikut beberapa payload yang bisa kalian coba saat XSS ditemukan.
<script>confirm(1)</script>
<svg onload=confirm(1)>
Author tools ini juga mengklaim telah menemukan celah XSS di situs situs besar seperti MIT, Stanford, Duke University, Informatica, Formassembly, ActiveCompaign, Volcanicpixels, Oxford, Motorola, Berkeley.Hebat bukan ?

Nah untuk informasi lebih lanjut bisa kalian kunjungi di halaman github mereka :
Sekian artikel kali ini, jangan lupa share biar banyak yang tau.

Cara Mudah Instalasi Tools Pentest Dengan LaLin

12.47.00
Kali ini saya akan share tools untuk memudahkan kalian menginstall tools pentest di sistem operasi Linux. Tools buatan anak Indonesia ( Edo M ) ini diberi nama LaLin. Merupakan remake dari Lazykali dengan berbagai perbaikan dan penambahan fitur. Dengan adanya fitur backup dan restore repository juga merupakan kelebihan tools ini.


Nah berikut list fitur dari LaLin sendiri :
1) Update Kali
2) Virtual Machine
3) Browsers
4) WiFu
5) Exploit-db
6) Sniffing&MITM
7) Firefox Security Toolkit
8) HackPack
9) HID Attack Payload
10) BACKDOOR
11) Lazynmap
12) Exploit Development
13) Start Services
14) Fixing all problem
15) Credits
16) Exit

Untuk menginstall tools pentest yang ada di Kali Linux, kita bisa menggunakan opsi nomor 1.


Dengan adanya fitur backup dan restore repo, hal ini mengurangi kemungkinan sistem rusak saat tools ini digunakan di distro selain Kali Linux. 

LaLin juga menyediakan fitur instalasi Virtual Machine secara otomatis. Ini juga memudahkan kalian yang ingin mencoba penetration testing menggunakan virtual machine.


Disediakan juga tools instalasi browser di distribusi Linux mu.


Fitur create backdoor juga disediakan di LaLin. Benar benar lengkap.


Kebanyakan tools sendiri diinstall menggunakan git dan wget, sehingga aman meski diinstall di berbagai distro. Sekarang kita coba install salahsatu tools disini.

Saya ingin mencoba instalasi Linset dari menu WiFu.


Lokasi tools nya ada di /root


Nah bagaimana ?
Jika tertarik kalian bisa install menggunakan command berikut :
git clone https://github.com/Screetsec/LaLin.git
cd LaLin
chmod +x Lalin.sh
sudo ./Lalin.sh
Untuk melihat fitur lain bisa cek sendiri di halaman GitHub mereka.
Nah mungkin sekian dulu artikel kali ini, semoga bermanfaat. Jangan lupa share biar banyak yang tau.

Eksploitasi Router Dengan RouterSploit Framework

06.28.00
Akhir akhir ini sedang marak eksploitasi router dibahas di grup grup underground. Mulai dari default login telnet, bruteforce, dsb. Nah kali ini saya akan share tools yang bisa membantu kita saat melakukan exploit pada router yang vuln.


RouterSploit sendiri ditulis dengan bahasa python, dan dikembangkan oleh Marcin Bury (lucyoa) & Mariusz Kupidura (fwkz). Saat ini RouterSploit sudah rilis versi yang ke 2.0.0 . Untuk tampilannya sendiri, RuoterSploit dibuat mirip dengan Metasploit, jadi buat yang suka main metasploit pasti akan merasa familiar. Command command nya pun sama, seperti menggunakan 'use' untuk mencari modul, 'show options' untuk melihat opsi yang bisa digunakan , dan 'exploit' untuk menjalankan eksploitasi router.

Saat ini RouterSploit hanya tersedia di Linux dan OSX. Dan berikut cara instalasi nya :

Instalasi RouterSploit di Kali Linux
git clone https://github.com/reverse-shell/routersploit
cd routersploit
./rsf.py
Instalasi di Ubuntu dan turunannya.
sudo apt-get install python-dev python-pip libncurses5-dev git
git clone https://github.com/reverse-shell/routersploit
cd routersploit
sudo pip install -r requirements.txt
./rsf.py
Installation on OSX
git clone https://github.com/reverse-shell/routersploit
cd routersploit
sudo easy_install pip
sudo pip install -r requirements.txt
./rsf.py
Update
RouterSploit adalah project yang terus berkembang dan mengalami update setiap hari nya. Jadi ada baiknya kalian juga sering melakukan update tools secara berkala.
cd routersploit
git pull
Nah mungkin ada yang mengalami error saat proses instalasi RouterSploit di Ubuntu seperti yag saya alami. Di kasus saya sendiri hal ini disebabkan pip yang tidak update.

How to Fix RouterSploit Error Ubuntu
cd routersploit
sudo pip install --upgrade pip
sudo sudo pip install -r requirements.txt --upgrade
./rsf.py
Ini contoh proses eksploitasi Router dengan RouterSploit
Saat celah ditemukan, RouterSploit akan menampilkan notice nya :
Proses akhir :

Sebenarnya ada banyak module yang bisa kalian coba. Di RouterSploit sendiri saat ini ada 44 total module eksploitasi router. Solahkan dicoba.

Nah mungkin sekian dulu share kali ini, semoga bermanfaat, jika ada kebingungan silahkan bertanya di kolom komentar, jangan lupa share biar yang lain juga tau.