Hacking Windows Menggunakan USB + Social Engineering Toolkit
#1
Tools yang digunakan : SET(Social Engineering Toolkit)
O.S yang digunakan : Backtrack 5
Victim O.S : Windows XP SP3 (fungsi autorun = on)

Seperti yang kita ketahui bahwa akhir-akhir ini USB benar-benar amat sangat populer penggunaannya di semua kalangan masyarakat...
Ketika saya masih nge-kost, kadang saya mendengar tetangga sebelah saya bilang sama tetangga sebelahnya lagi "Eh, gue copy dong lagu yang kemaren itu...nih USB nya, ntar kalo udah beres copy lo kasih tau gue aja ya".
Sebenarnya apakah mungkin melakukan serangan terhadap komputer lainnya hanya dengan menggunakan USB?? jawabannya kita lihat langkah-langkah berikut dibawah ini :
Persiapan :
1. SET
2. O.S(saya pake backtrack 5 yang udah include di dalemnya semua toolsnya)


Langkah-langkahnya :
1. Buka console backtrack (CTRL+ALT+T) lalu masuk ke folder /pentest/exploits/set.

Code:
cd /pentest/exploits/set

2. Jalankan Social Engineering Toolkit dengan perintah

Code:
./set

Spoiler! :
[Image: set-pdf-exe1.jpg]

3. Pilih Nomor 3 "Infectious File Generator" lalu pilih nomor 1 "File Format Exploit", dan selanjutnya masukkan IP address penyerang(komputer kita)

Spoiler! :
[Image: set-pdf-exe2.jpg]

4. Pilih format exploit yang hendak digunakan...disini saya gunakan menggunakan "Adobe PDF Embedded EXE social engineering".

5. Langkah berikutnya yaitu memilih file PDF yang akan digunakan untuk menyerang.

Spoiler! :
[Image: set-pdf-exe4.jpg]

Kalau kawan-kawan punya file PDF sendiri, itu jauh lebih bagus soalnya begitu si korban buka dia ngga terlalu curiga, jadi disini kita pilih nomor 1.

6. Langkah berikutnya adalah memilih payload atau apa yang ingin kita dapat dari korban jika ia meng-klik exploit yang kita buat. Disini saya memilih nomor 2 "Windows Meterpreter Reverse_TCP shell"

7. Berikutnya adalah melakukan setting connect back, maksudnya adalah ketika exploit berhasil dijalankan, pada port berapakah kita akan menangkap koneksi tersebut? disini saya gunakan port 80(kenapa harus port 80? nanti lihat di sumber aja ya)

Spoiler! :
[Image: set-pdf-exe6.jpg]

8. Ketika muncul pertanyaan "Do you want to create a listener right now? [yes|no]" pilih YES.

9. Semua file yang berhasil di-generate oleh SET tersimpan pada folder /pentest/exploits/set/autorun, tetapi nama file tersebut agak mencurigakan & kurang menarik sehingga lebih baik jika kita rubah terlebih dahulu penamaan file tersebut.
masuk ke folder autorun :

Code:
cd /pentest/exploits/set/autorun

10. Lakukan perintah ini

Code:
pico autorun.inf

11. Didalam file autorun.inf, rubah template.pdf menjadi nama file yang menarik agar korban mau membuka file tersebut. Berikut adalah isi autorun.inf yang saya buat :

Code:
[autorun]
open=Soal_UAS_2011_Aljabar.pdf
icon=autorun.ico

Lalu tekan CTRL + O untuk melakukan SAVE dan CTRL + X untuk keluar.

12. Langkah selanjutnya adalah menamai template.pdf menjadi nama yang telah kita definisikan pada autorun.inf dengan perintah mv.
mv template.pdf Soal_UAS_2011_Aljabar.pdf

13. Selesai sudah, selanjutnya tinggal meng-copy kan semua file yang ada dalam folder autorun tersebut ke dalam USB anda.

14. Ketika victim mencolokkan USB dan autorun komputernya dalam keadaan aktif, maka ia akan otomatis membuka file PDF yang tadi telah kita buat.

15. Ketika ia meng-klik OK untuk setiap alert yang muncul, maka :

Spoiler! :
[Image: set-pdf-exe8.jpg]

SUMBER

Ane udah coba, tapi......
Selalu file .pdf gak ketemu terus...
Kali aja, pas ane share.. ada yang berhasil....
Yang putih, yang seharusnya ber-aksi dan berbakat!
Linuxtivist blog

#2
Tapi bukannya file autorun.inf mudah sekali di Block oleh antivirus ?
[Image: Zeroliers-1.png]

#3
makanya victim OS : SP3 karena belum banyak dimatikan fitur autorunnya Smile
Yang putih, yang seharusnya ber-aksi dan berbakat!
Linuxtivist blog

#4
wah saya sangat tertarik nih sama thread ini
saya mau nanya om itu ane dah coba tuh langkah2 nya terus pas ane liat di folder autorun cuman ada file autorun.inf
nah ntar yang di copy k usb tuh autorun.inf nya aja apa sama pdf yg ada d folder lain yang udah d set sebelum nya?
oh iyah ini untuk interface wlan0 atau ppp0 juga bisa?
let's visit Technomorphosa Heart

#5
asiikk mantaap kak,,
untuk windows sepen ada gak?

#6
(09-13-2011, 12:39 PM)junior.riau18 Wrote: asiikk mantaap kak,,
untuk windows sepen ada gak?

bisa bro, dengan syarat adobe readernya versi 8.5 kebawah, soalnya ini termasuk exploit di file PDF

#7
(09-13-2011, 01:35 PM)konspirasi Wrote:
(09-13-2011, 12:39 PM)junior.riau18 Wrote: asiikk mantaap kak,,
untuk windows sepen ada gak?

bisa bro, dengan syarat adobe readernya versi 8.5 kebawah, soalnya ini termasuk exploit di file PDF

waduh rata2 udah pada pake versi 9 keatas kak,,
bisa gak ya kira2??
kalau masalah autorun.inf di sepen jga masih jarang di matikan sih

#8
nah itu dia om...


Ane udah coba, tapi......
Selalu file .pdf gak ketemu terus...
Kali aja, pas ane share.. ada yang berhasil....



Itu dia yang jadi problem...
atau saya salah mengerti ya?
http://www.jasakom.com/content.php?816-H...ng-Toolkit
Yang putih, yang seharusnya ber-aksi dan berbakat!
Linuxtivist blog

#9
ini untuk serangan LAN saja?atau bisa dengan interface ppp0?
let's visit Technomorphosa Heart

#10
(09-13-2011, 04:21 PM)THJC Wrote: nah itu dia om...


Ane udah coba, tapi......
Selalu file .pdf gak ketemu terus...
Kali aja, pas ane share.. ada yang berhasil....



Itu dia yang jadi problem...
atau saya salah mengerti ya?
http://www.jasakom.com/content.php?816-H...ng-Toolkit


wah dari jasakom yah kak,,
saya dari binus ada bca jga
http://www.binushacker.net/hacking-windo...t-usb.html
Confused






Users browsing this thread: 1 Guest(s)