Implementasi Eksploitasi RPC 
           • Digunakan  beberapa tools untuk melakukan eksploitasi pada RPC.         
           • Pada contoh  kasus ini, implementasi dilakukan pada LAN dengan host yang menggunakan SO  Microsoft Windows XP.
           • Tahapan  eksekusi Eksploitasi :         
            1.Deteksi sistem yang memiliki kelemahan
2.Penyerangan terhadap sistem tersebut
3.Eksekusi kode pada sistem yang telah ter-remote
2.Penyerangan terhadap sistem tersebut
3.Eksekusi kode pada sistem yang telah ter-remote
           A. Deteksi Sistem
          
            • Tools yang digunakan pada tahap ini adalah RPCScan v.2.03         
            • Software ini dapat mendetaksi sistem operasi yang memiliki kelemahan yaitu pada layanan DCOM(Distributed Component Object Model)
            • Sistem yang masih mengaktifkan layanan DCOM akan diberi status ”Vulnerable” dan sebaliknya akan diberi status ”DCOM Disabled”
 • Contoh sistem yang  memiliki kelemahan :
B. Eksploitasi Protokol RPC menggunakan Program
             • Pada tahap ini akan dilakukan eksploitasi protokol RPC, agar terjadi kekeliruan penanganan message dari penyerang (host1) ke sistem yang diserang (host2) sehingga host1 dapat melakukan eksekusi kode pada host2.
             • Tools yang digunakan bernama “Kaht” .Program ini akan mengeksploitasi port 135 dari sistem yang terserang.
•Contoh penyerangan : 
           •
 Sebelum tereksploitasi, tidak ada port TCP pada host1 yang terhubung 
dengan saipapun. Setelah ekploitasi pada host 2 berhasil dilakukan, maka
 terlihat bahwa pada port 135 terjadi koneksi / koneksi sedang berjalan 
dan tersambung ( Figure 3.3). Dengan demikian, maka pengeksekusian kode 
pada host2 oleh host1 dapat dilakukan.
 • Sampai  tahap ini, host1 hanya merupakan user dengan hak biasa saja.         
           • Berikutnya  adalah implementasi pengeksekusian kode misalnya membuat account user baru dengan hak administrator.
Materi Selanjutnya : http://adamanaruh.blogspot.com/2014/03/konsep-rpc-remote-procedure-call.html
Materi Sebelumnya : http://dendiyulistiana.blogspot.com/search?updated-min=2014-01-01T00:00:00-08:00&updated-max=2015-01-01T00:00:00-08:00&max-results=2
Sumber : http://tyassyiin.blogspot.com/p/remote-procedure-call-rpc.html 
Kelompok 5 :
- http://ridwanobo.blogspot.com/2014/03/konsep-rpc-remote-procedure-call.html
 - http://angga12casidy.wordpress.com/2014/03/12/sistem-terdistribusi/
 - http://dendiyulistiana.blogspot.com/search?updated-min=2014-01-01T00:00:00-08:00&updated-max=2015-01-01T00:00:00-08:00&max-results=2
 - http://adamanaruh.blogspot.com/2014/03/konsep-rpc-remote-procedure-call.html
 


 
Tidak ada komentar:
Posting Komentar