[SHARE] Scan webdav server dengan metasploit di Kali
#1
Hai semua sahabatku di IBTeam, apakabarnya... semoga sehat - sehat semua ya \m/, kali ini saya mencoba membuat postingan tentang metasploit, tetapi kali ini, hanya ingin mentesting webdav server yang aktif pada sebuah web yang ingin di scan, nah katanya kalau memang ada webdav yang on, berarti kita mudah deh deface web, wkwkwkwk, nah kalau udah begitu, terserah sobat deh mau di apakan, yuk mari kita lihat tutorialnya :
[hide]
Tutorialnya adalah :
--------------------------
- Buka dan jalankan terminal linux kamu
- Lalu aktifkan service metasploit yang di butuhkan :
Code:
/etc/init.d/postgresql start
/etc/init.d/metasploit start
- Nah bila service metasploit yang dibutuhkan di atas sudah aktif, maka jalankan perintah metasploit consolenya :
Code:
msfconsole
[Image: Screenshot+from+2013-11-30+06%253A11%253A55.png]

- Selanjutnya aktifkan webdav plugin pada metasploit :
Code:
use auxiliary/scanner/http/webdav_scanner
[Image: Screenshot+from+2013-11-30+06%253A19%253A04.png]

- Kemudian masukkan tipe parameter metasploitnya saya beri nilai 30 untuk hasil threadnya :
Code:
set THREADS 30
[Image: uzWLqrS1LRonqr1HUVGW3Vhqc9nwX1GKo6DhPKJ_...01-h411-no]

- Ok, sekarang kita set RHOST nya dengan ip target yang di inginkan :
Code:
set RHOSTS 203.217.173.206-244
[Image: Screenshot+from+2013-11-30+06%253A25%253A57.png]
Ket :Jadi maksud dari -244 itu, adalah range ip nya.

- Nah bila sudah di setting semua yang di inginkan, sekarang tinggal di eksekusi saja dan bila beruntung maka webdav yang ditemukan dalam kondisi ENABLED, bila DISABLE, berarrti anda harus coba cari target web lainnya, ok sekarang lalukan eksekusi dengan perintah ini :
Code:
run
[Image: Screenshot+from+2013-11-30+06%253A29%253A13.png]

- Berhubung saya belum beruntung :p , sampai disini saja postingan saya ini, semoga teman - teman bisa menemukannya, dan semoga tutorial ini sebagai bahan pembelajaran, diluar itu, saya tidak bertanggung jawab, okay selamat belajar sobat... \m/
[/hide]

Q : Wah threadnya mana bos...
A : Coba deh click tombol thanks pasti keluar threadnya =))

#2
yah sama ane juga belum dapet bro hehe bantu up aja :v

#3
citu ip target maksud nya ip siapa ya bro?
ip website nya kah?

#4
kira2 ini bisa dipakai buat website yg domainnya terdaftar di cloudflare...?
terimakasih buat ilmunya... Smile
Nothing here...!!!






Users browsing this thread: 1 Guest(s)