Implementasi Eksploitasi RPC
• Digunakan beberapa tools untuk melakukan eksploitasi pada RPC.
• Pada contoh kasus ini, implementasi dilakukan pada LAN dengan host yang menggunakan SO Microsoft Windows XP.
• Tahapan eksekusi Eksploitasi :
1.Deteksi sistem yang memiliki kelemahan
2.Penyerangan terhadap sistem tersebut
3.Eksekusi kode pada sistem yang telah ter-remote
2.Penyerangan terhadap sistem tersebut
3.Eksekusi kode pada sistem yang telah ter-remote
A. Deteksi Sistem
• Tools yang digunakan pada tahap ini adalah RPCScan v.2.03
• Software ini dapat mendetaksi sistem operasi yang memiliki kelemahan yaitu pada layanan DCOM(Distributed Component Object Model)
• Sistem yang masih mengaktifkan layanan DCOM akan diberi status ”Vulnerable” dan sebaliknya akan diberi status ”DCOM Disabled”
• Contoh sistem yang memiliki kelemahan :
B. Eksploitasi Protokol RPC menggunakan Program
• Pada tahap ini akan dilakukan eksploitasi protokol RPC, agar terjadi kekeliruan penanganan message dari penyerang (host1) ke sistem yang diserang (host2) sehingga host1 dapat melakukan eksekusi kode pada host2.
• Tools yang digunakan bernama “Kaht” .Program ini akan mengeksploitasi port 135 dari sistem yang terserang.
•Contoh penyerangan :
•
Sebelum tereksploitasi, tidak ada port TCP pada host1 yang terhubung
dengan saipapun. Setelah ekploitasi pada host 2 berhasil dilakukan, maka
terlihat bahwa pada port 135 terjadi koneksi / koneksi sedang berjalan
dan tersambung ( Figure 3.3). Dengan demikian, maka pengeksekusian kode
pada host2 oleh host1 dapat dilakukan.
• Sampai tahap ini, host1 hanya merupakan user dengan hak biasa saja.
• Berikutnya adalah implementasi pengeksekusian kode misalnya membuat account user baru dengan hak administrator.
Materi Selanjutnya : http://adamanaruh.blogspot.com/2014/03/konsep-rpc-remote-procedure-call.html
Materi Sebelumnya : http://dendiyulistiana.blogspot.com/search?updated-min=2014-01-01T00:00:00-08:00&updated-max=2015-01-01T00:00:00-08:00&max-results=2
Sumber : http://tyassyiin.blogspot.com/p/remote-procedure-call-rpc.html
Kelompok 5 :
- http://ridwanobo.blogspot.com/2014/03/konsep-rpc-remote-procedure-call.html
- http://angga12casidy.wordpress.com/2014/03/12/sistem-terdistribusi/
- http://dendiyulistiana.blogspot.com/search?updated-min=2014-01-01T00:00:00-08:00&updated-max=2015-01-01T00:00:00-08:00&max-results=2
- http://adamanaruh.blogspot.com/2014/03/konsep-rpc-remote-procedure-call.html
Tidak ada komentar:
Posting Komentar