NetRipper - ini adalah alat yang cukup baru yang diposisikan untuk sistem pasca operasi yang didasarkan pada Windows dan menggunakan sejumlah pendekatan non-standar untuk mengekstrak data sensitif. Menggunakan API mengaitkan agar lalu lintas jaringan mencegat dan enkripsi terkait dari pengguna istimewa rendah, mampu menangkap teks lalu lintas dan lalu-lintas dienkripsi sebelum enkripsi/setelah dekripsi. Alat ini pertama ditunjukkan 23 Defcon di Vegas.
Cara Instal NetRipper ini Pada Kali Linux
root@ddos:~/Desktop# git clone https://github.com/NytroRST/NetRipper.git
root@ddos:~/Desktop# cd NetRipper/Metasploit/
root@ddos:~/Desktop/NetRipper/Metasploit# cp netripper.rb /usr/share/metasploit-framework/modules/post/windows/gather/netripper.rb
root@ddos:~/Desktop/NetRipper/Metasploit# mkdir /usr/share/metasploit-framework/modules/post/windows/gather/netripper
root@ddos:~/Desktop/NetRipper/Metasploit# g++ -Wall netripper.cpp -o netripper
root@ddos:~/Desktop/NetRipper/Metasploit# cp netripper /usr/share/metasploit-framework/modules/post/windows/gather/netripper/netripper
root@ddos:~/Desktop/NetRipper/Metasploit# cd ../Release/
root@ddos:~/Desktop/NetRipper/Release# cp DLL.dll /usr/share/metasploit-framework/modules/post/windows/gather/netripper/DLL.dll
Menghasilkan FUD muatan dengan Shellter
- Unduh dan jalankan shellter.
- Pilih Operation Mode dan Target [executable file to embed the backdoor], di tutorial ini saya menggunakan data URplink.exe.
- Mengkonfigurasi muatan Anda, pengaturan LHOST, RPORT parameter.
- Start Metasploit Listener
- Send Backdoored-filenya to your victim dan tunggu sampai memulainya kembali atau starts.
- Kalian /post/windows/gather/netripper modul, dan menetapkan parametter. Saya akan menyuntikkan firefox.exe proses. Kalian juga dapat menyuntikkan proses Google Chrome.\
- Dan sekarang semua data dari proses ini mulai disimpan dalam direktori sementara pengguna.
- Sekarang, Anda bisa mendapatkan semua lalu lintas korban (termasuk lalu-lintas HTTPS).
Terima Kasih sudah bersedia untuk mampir. Semoga artikel ini dapat bermanfaat untuk kalian.
Source : Security online
No comments:
Post a Comment