Metasploit : Mencoba Exploit

metasploitSearch Exploit , ketik search name: exploit , lihat contoh dibawah ini , saya akan coba cari exploit untuk wordpress, maka yang saya ketik adalah search name:wordpress , hasilnya adalah sebagai berikut :w1

Kita coba yang lain misalnya search name:windows, hasilnya seperti berikut :w2

Katakanlan kita sudah menentukan salah satu maka untuk menggunakan exploit adalah sebagai berikut :

1.use exploit path name

2.show payload

w3

 

Setelah itu lihat option nya, maksudnya adalah melihat apa saja yang perlu diset sebelum melakukan exploit

Okay, kita lihat kita perlu set RHOST nya ( RHOst = Remote Host) berisi IP address atau alamat url, dibawah ini saya coba exploit web saya sendiri yang khusus di jadiiin sasaran.w4

Hasilnya script berhasil di inject, kalau pun gagal biasa ada keterangan failed.w5

Demikian share saya today.., keep in tune http://edysusanto.com

Referensi  :

https://jonathansblog.co.uk/metasploit-tutorial-for-beginners

http://www.offensive-security.com/metasploit-unleashed/Exploits

 

 

Edy Susanto|IT Konsultan
Visit Website
  • Edy Susanto Has Completed Training | CISA | CISM| RHCSA | RHCE | CWNA | CWNE | CISSP | ISSEP | VCP DV | CEH | ECSA | CSSA | HEROWARE | SURELINE | QLIKVIEW | ITILv3 | COBIT5 | CSSGB | CTFL | OSCP | Lean Management |CWTS