Friday 21 November 2014

Cara membobol web server Xitami

malam gan
di kali ini saya akan sharing cara membobol web server xitami
artinya membobol suatu komputer server yang menggunakan web server xitami hehehe detail banget


oke deh saya yakin yg mengunjungi ini pasti master2
kita langsung aja

pertama
mungkin kita butuh yang namanya nmap (network mapper) buat scanning target atau scanner lainnya terserah agan
kedua
kita install dulu python di komputer kita
bisa di download here.
oke next ketiga
kita lakukan scanning dulu dengan nmap

kita ketik di CMD >nmap -A 192.168.0.2
ketikan IP target kalian, di atas target saya sbg contoh
kita ketik sperti di gambar, dan terlihat kalau target kita memakai XITAMI
nah setelah kita tahu target kita XITAMI kita lanjut ke step selanjutnya

kita cari exploit XITAMI di exploit-db. kita cari di google dengan perintah " exploit-db xitami " tnp kutip.

setelah kita temukan kita ambil yg di web exploit-db, kita klik
hasilnya akan seperti ini, lalu kita copy seluruh exploit ini mulai dari angka 1 sampai terakhir
dan kita paste di notepad, lalu save as > format all files > kasih nama xitami dengan ekstensi .py
contoh " xitami.py " tanpa tanda kutip, lalu kita save di file python letaknya biasanya di c:/python26 tergantung versi python lu.

ok selanjutnya kita jalankan exploitnya menggunakan python
kita buka CMD pergi ke c:/python26
lihat gambar
nah kita pastikan exploit yang kita simpan benar2 ada di file python, kita ketik >dir
lihat gambar
kita lihat exploit xitami.py sudah ad dan siap di kirim ke komputer target

selanjutnya kita jalankan dengan perintah >python xitami.py 192.168.0.2 80
tekan enter dan lihat
(192.168.0.1 itu ip korban saya, jadi ketikkan ip korban sampeyan, dan angka 80 di akhir itu adalah port http yg akan kita pakai untuk menerobos,
lihat gambar
hasilnya seperti berikut
connected > dia sudah conek ke korban
send payload> mengirm exploitnya
chek port 1337> memeriksa port 1337 yg akan kita pakai untuk masuk ke komputer korban

nah kita di step akhir neh
kita tinggal ketikkan perintah telnet > telnet 192.168.0.2 1337
( saat telnet ini kita menggunakan port 1337)
lihat gambar
kita ketikkan perintah seperti di atas
jangan lupa di kasih ip korban kamu loh yah hhee
dan enter lalu kita lihat hasilnya

binggooooo
kita sudah masuk ke komputer target
dan sekarang kita bebas ngapain aja disana hahaha
oke saya ga mau merusak, ane cuman mau matikan aja tuh web server nya
kita ketikkan perintah >shutdown -s -t 0
enter
lihat hasilnya
wakwawwwwww
hehehe dia mati brow
suksess luuu

selamat berkreasi brow
salam jarang tidur

spesial thanks to KURNIAWAN FOUNDER X-CODE YOGYAKARTA


by: hannan X-CODE
Comments
0 Comments

0 comments:

Post a Comment