Basic About Metasploit - Part 1

Mei 07, 2017


Metasploit di kembangkan oleh HD Moore sebagai Open source project. Sebelumnya di tulis dengan bahasa pemprograman Perl, lalu di sempurnakan dengan bahasa Ruby pada tahun 2007. Pada tahun 2009, di akuisisi oleh Rapid7, perusahaan bergerak dibidang keamanan IT, pembuat Nexpose. 

Metasploit versi saat ini adalah 4.14.15, yang sudah terinstall di kali Linux 2016.1. yang sebelumnya juga sudah di Built-in di Backtrack. untuk yang menggunaka Linux atau Unix (termasuk Mac OS) bisa mendownload Metasploit melalui Rapid7 Website.

Buat yang menggunakan Windows, bisa download dari Rapid7, tapi saya tidak merekomendasikan mengunakan Metasploit di Windows. meskipun kamu bisa menginstall di Windows, tapi beberapa tool dari Metaploit tidak berjalan sesuai harapan, dan beberapa referensi di internet kebanyakan menggunakan Linux OS.

Metasploit memiliki 2 versi, termasuk Metasploit Pro (Versi Komersial) dan Community Edition yang ter-install di kali linux.

msfconsole
Console msf
Metasploit bisa di akses dengan beberapa cara, yang biasa dipakai versi CLI (Command Line Interface), kalo di Kali Linux ketikan diterminal, msfconsole. pastikan kamu sebagai root. 

Armitage

Armitage

Jika pengen menggunakan Metasploit versi GUI (Graphical User Interface), setidaknya ada dua varian. Armitage dikembangakan oleh Raphael Mudge.

Untuk menggunakan Armitage, ketikan:
msf> armitage
Jika mengalami error biasanya oleh Metasploit sudah diberi solusinya. Armitage adalah Metasploit versi GUI yang menjalankan client/server architecture. saat kamu memulai Metasploit sebagai server dan armitage menjadi client.

Modules

Metasploit memiliki 6 perbedaan dari modul. yaitu:
  • Payloads
  • Exploits
  • Post
  • Nops
  • Auxiliary
  • Encoders
Payloads adalah baris kode yang kita tanam di sistem target, beberapa orangg menyebut sebagai Listener, rookits, etc. Di Metasploit di sebut sebagai payloads. payloads termasuk command shell, Meterpreter, etc

Exploits adalah shellcode yang mengambil keuntungan dari kelemahan dalam sistem. 

Post adalah berguna untuk exploitasi sistem tersebut.

Nops adalah kepanjangan dari No OPerationS. dalam x86 cpu, bisa di ketahui dari hex 0x90 atau artinya "do nothing". nops dapat digunakan untuk membuat buffer overflow.

Auxiliarys memiliki banyak modules tapi tidak sama dengan kategori yang lain, termasuk fuzzers, scanners, denial of service attack, and more.

Encoders adalah module yang berfungsi meng-encode payloads kita agar dapat menlewati scaning anti virus.

Searching

Sejak Metasploit 4 rilis, kita dapat mencari exploit di dalam Metasploit. Caranya ketikan:


msf> search type:exploit platform:unix


perintah di atas adalah mencari exploit yang hanya dapat di gunakan sistem Unix, jika target kita adalah windows maka bagian platform di ganti dengan windows.

Metasploit adalah software yang sangat power, memiliki fitur yang tidak dapat dijelaskan keculia kalian sendiri yang explore.

You Might Also Like

0 komentar

About me

Hai! Apa kabar?

Saya Akbar - Seorang mahasiswa yang berusaha mencari jati diri.

Formulir Kontak

Nama

Email *

Pesan *

Like us on Facebook