Cara Mudah Scan SMB Vulnerability
Tentu bagi para pembaca sudah mengetahui tentang vuln dari windows yang satu ini,yaitu vuln pada netapi32.dll / ms08_067,seperti yang di sebutkan pada website resmi microsoft,vuln ini di temukan pada tahun 2008 di CVE-2008-4250.begitulah kurang lebih yang di tulis pada website resmi microsoft.
Untuk melakukan analisa pada windows yang sering di lakukan adalah dengan menggunakan nmap yang penulis sendiri juga sering lupa akan perintah2nya...
Tapi ga perlu ragu dan khawatir karena sekarang sudah ada sebuah script perl yang di tulis oleh omz h3ll0s yang memudahkan untuk melakukan scanning dan analisa pada vuln tersebut.
Ini scriptnya save as dengan extensi perl
#!/usr/bin/perlatau anda bisa lihat DISINI
# Author : h3ll0s
# Date : 30 Maret 2012
# Tittle : SMB Scanning Vulnerabillity
# Used nmap --script smb-check-vulns.nse -p445
# Spesial Thank's To : [3rr0r c0de | PasuruanCyber] [BinusHacker]
# http://www.nmap.org
# http://pastebin.com/Qdxyra2n
use strict;
system('cls','clear');
system('title SMB Scanning.....');
print"\n";
print "\t//+ + + + + + + + + + + + + + + + + +//\n";
print "\n";;
print "\t = SMB Scanning Vulnerability =\n";
print "\n";;
print "\t//+ + + + + + + + + + + + + + + + + +//\n";
print "\n";;
print "Masukkan Host : ";
chomp(my $net =);
my $host = $net;
print "Menunggu Proses Scan\n";
print "$host\n";
`nmap --script smb-check-vulns.nse -p445 '$host' >> hasil.txt`;
print "Selesai\n";
Cara menggunakannya pun cukup mudah seperti pada gambar berikut ini :
Masukkan Host : ini di isi IP yang akan menjadi sasaran
hasil dari scan ini akan di simpan pada hasil.txt , dan sekarang mari kita lihat hasilnya dengan mengetikkan cat hasil.txt dan hasilnya seperti gambar berikut ini :
nah disitu terlihat jelas kalau sasaran mempunyai vuln pada MS08-067.
Untuk pacth nya silahkan download pada website resmi dari microsoft di
http://technet.microsoft.com/en-us/security/bulletin/ms08-067
semoga bermanfaat bagi para pembaca,apabila ada kurang lebihnya penulis juga mohon maaf yang sebesar-besarnya....
- regard -