Basic About Metasploit - Part 1
Mei 07, 2017Metasploit di kembangkan oleh HD Moore sebagai Open source project. Sebelumnya di tulis dengan bahasa pemprograman Perl, lalu di sempurnakan dengan bahasa Ruby pada tahun 2007. Pada tahun 2009, di akuisisi oleh Rapid7, perusahaan bergerak dibidang keamanan IT, pembuat Nexpose.
Metasploit versi saat ini adalah 4.14.15, yang sudah terinstall di kali Linux 2016.1. yang sebelumnya juga sudah di Built-in di Backtrack. untuk yang menggunaka Linux atau Unix (termasuk Mac OS) bisa mendownload Metasploit melalui Rapid7 Website.
Buat yang menggunakan Windows, bisa download dari Rapid7, tapi saya tidak merekomendasikan mengunakan Metasploit di Windows. meskipun kamu bisa menginstall di Windows, tapi beberapa tool dari Metaploit tidak berjalan sesuai harapan, dan beberapa referensi di internet kebanyakan menggunakan Linux OS.
Metasploit memiliki 2 versi, termasuk Metasploit Pro (Versi Komersial) dan Community Edition yang ter-install di kali linux.
msfconsole
Console msf |
Armitage
Armitage |
Jika pengen menggunakan Metasploit versi GUI (Graphical User Interface), setidaknya ada dua varian. Armitage dikembangakan oleh Raphael Mudge.
Untuk menggunakan Armitage, ketikan:
msf> armitage
Jika mengalami error biasanya oleh Metasploit sudah diberi solusinya. Armitage adalah Metasploit versi GUI yang menjalankan client/server architecture. saat kamu memulai Metasploit sebagai server dan armitage menjadi client.Modules
Metasploit memiliki 6 perbedaan dari modul. yaitu:
- Payloads
- Exploits
- Post
- Nops
- Auxiliary
- Encoders
Exploits adalah shellcode yang mengambil keuntungan dari kelemahan dalam sistem.
Post adalah berguna untuk exploitasi sistem tersebut.
Nops adalah kepanjangan dari No OPerationS. dalam x86 cpu, bisa di ketahui dari hex 0x90 atau artinya "do nothing". nops dapat digunakan untuk membuat buffer overflow.
Auxiliarys memiliki banyak modules tapi tidak sama dengan kategori yang lain, termasuk fuzzers, scanners, denial of service attack, and more.
Encoders adalah module yang berfungsi meng-encode payloads kita agar dapat menlewati scaning anti virus.
Searching
Sejak Metasploit 4 rilis, kita dapat mencari exploit di dalam Metasploit. Caranya ketikan:
msf> search type:exploit platform:unix
perintah di atas adalah mencari exploit yang hanya dapat di gunakan sistem Unix, jika target kita adalah windows maka bagian platform di ganti dengan windows.
Metasploit adalah software yang sangat power, memiliki fitur yang tidak dapat dijelaskan keculia kalian sendiri yang explore.
0 komentar