Wednesday, 6 June 2012

Tutorial CPanel Cracking (Bertulis+Video)

#UPDATE!
VIDEO TELAH DITAMBAH.CREDIT TO AWANG V2


Assalamualaikum dan salam sejahtera....di hari yang mulia ini aku nak ajar korang Cpanel Cracking! Apa tu? Cpanel cracking ni adalah untuk "crack" password CPanel website.Caranya adalah melalui bruteforce.

Baiklah jom mula ^_^



Credit to Devil's Cafe & Minhal Mehdi

1. Download shell cpanel.php : 
http://pastebin.com/tbh4r6z3

2. Download wordlist dictionary : http://pastebin.com/hfVRPdiu

3. Selepas itu upload shell cpanel.php ke dalam website target anda.
Kemudian bukak shell tersebut.
Note : kalau korang nak guna bruteforce yang terdapat dalam shell b374k pun bole.sama saja cara dia.


4. Mula-mula click Grab the usernames from /etc/passwd
rujuk gambar :




Kemudian click GO

Lepas tu check dalam kotak tu ada tulis banyak userlist.
Contoh : root

Copy semua tu dan paste ke dalam kotak USER LIST di atas.

5. Next, Masukkan wordlist dictionary yang korang download tadi ke dalam kotak Password List.
Rujuk gambar :



Click GO.

6. Baiklah sekarang cuma perlu tunggu proses bruteforce.
Jika berjaya akan keluar message ini :

Contoh :


[~]# cracking success with username "xyz" with password "xyz" 
Jika tidak berjaya, akan keluar message ini :

[~] Please put some good passwords to crack username "xyz" :(



Jadi kesimpulannya bruteforce ini bergantung kepada wordlist kita.lagi banyak dan power wordlist kita lagi banyak lah peluang untuk berjaya. :D

7. Baiklah dibawah ialah hasil proses cpanel craking yang berjaya!



8. Akhir sekali adalah untuk login ke cpanel.Cara untuk cari login page untuk cpanel website :

tambah :2082 di hujung url website target.

Contoh :



http://www.target.com:2082


Login Page CPanel

CPANEL PAWNED!

7. Done! semoga berjaya!


BAGI YANG BELUM FAHAM LAGI BOLEH TENGOK VIDEO DIBAWAH :
Credit to : AWANG V2






Baiklah sampai sini saja untuk hari ini.Assalamualaikum~
Item Reviewed: Tutorial CPanel Cracking (Bertulis+Video) Description: Rating: 5 Reviewed By Unknown

Share:

22 comments:

  1. how to upload shell

    ReplyDelete
  2. how to upload shell

    ReplyDelete
  3. You must hack website first.Then login as admin.Next find any upload button and upload your shell :)

    ReplyDelete
  4. Mane nk dapat User List Adoi

    ReplyDelete
  5. Well, bila ilmu disalah gunakan agak agak mendatangkan dosa tak? Dan bila ilmu yang salah menyebabkan orang ketagih dan melakukan ilmu itu untuk sesuatu kepentingan, agak agak pemberi ilmu itu menanggung dosa yang berterusan tak?

    Just a question only. Well, fiy, duniawi dan ukrawi itu related each other.

    ReplyDelete
  6. Hmmm soalan yang bagus.
    Dari pandangan aq la ilmu itu percuma dan ia terserah kepada si pengguna tu samada dia nak menggunakannya untuk kebaikan atau keburukan.Berdosalah dia jika menggunakan untuk keburukan.Bagi si pemberi ilmu pulak dia tidak akan berdosa jika ilmu yang diberinya sekadar untuk pembelajaran dan untuk kebaikkan.macam aku kau bole tengok di bahagian "About" ada tertera segalam ilmu dalam blog ni untuk tujuan pembelajaran sahaja.Niat tu yang penting.

    Ni pendapat aku ja la. :)

    ReplyDelete
  7. upload shell gune webdav jd ke ?

    ReplyDelete
  8. xboleh.webdav website .asp.cpanel ni cuma ada kat website .php.kena sql injection lepas tu upload shell :)

    ReplyDelete
  9. sql injection .. gune havij 1.15 pro boley ?

    ReplyDelete
  10. selalunye gune havij , username ngn password tak dapat nak cari --"

    ReplyDelete
  11. bole guna havij.kalau x dapat cari tu bukan sebb havij.tapi sbb web tu x berapa vuln

    ReplyDelete
  12. KLU GUNA WEBSITE SENDIRI BOLEHX xD

    ReplyDelete
  13. lol kalau hosting berbayar bole la.tapi buat apa x dak guna.hahahaha

    ReplyDelete
  14. ape yang beze Cpanel ngn login as admin...aq faham2..tpi kurang faham antare Cpanel ngn masuk trus website tu jdi admin..tolong trangkn

    ReplyDelete
  15. login admin website tu maksud nya kita cuba login sebagai admin saja.macam wordpress contohnya.kalau login admin kita cuma boleh buat post baru,edit html dll.tapi kalau login cpanel kita akan dapat control website tu.maksudnya macam tukar domain,buat subdomain,delete account,hosting dll.

    ReplyDelete

Popular Posts

© 2011 - Reaperz All rights reserved | Theme Designed by Seo Blogger Templates DMCA.com