Upload Shell Melalui Port MySQL 3306

Опубликовано: 02 Июль 2026
на канале: Rion REFF [ 404 ]
1,474
30

Didalam video ini menjelaskan proses penetration testing pada mysql dengan port 3306. Pentest dilakukan dengan menggunakan tool Metasploit untuk mengupload shell kedalam server. Disini akan dijelaskan bagaimana menggunakan exploit mysql udf, cara mengatur host, port dan dijelaskan juga tehnik manual untuk mengupload shell kedalam website.

Metasploit adalah sebuah kerangka kerja (framework) komputer yang digunakan untuk menguji keamanan sistem dan melakukan penetrasi (penetration testing) dalam rangka mengidentifikasi kerentanan (vulnerabilities) dalam suatu sistem komputer. Dikembangkan oleh Rapid7, Metasploit menawarkan berbagai alat dan sumber daya yang memungkinkan para profesional keamanan informasi untuk menguji dan mengevaluasi keamanan sistem dengan tujuan untuk melindungi sistem tersebut dari serangan yang berpotensi merusak.

Namun, penting untuk diingat bahwa pengguna Metasploit harus bertanggung jawab dan mematuhi hukum serta etika yang berlaku. Alat ini dapat digunakan untuk melakukan serangan jahat jika disalahgunakan.

Shell adalah teknik yang digunakan dalam peretasan untuk mendapatkan akses ke sistem komputer jarak jauh secara rahasia. Dalam hal ini, "shell" mengacu pada antarmuka baris perintah (command-line interface) yang memungkinkan pengguna untuk berinteraksi dengan sistem operasi. Biasanya, serangan dimulai dengan mengeksploitasi kerentanan pada sistem target untuk menginjeksi kode atau perangkat lunak jahat ke dalamnya. Setelah berhasil, perangkat lunak jahat ini akan memungkinkan penyerang untuk mengendalikan sistem target secara jarak jauh melalui koneksi terbalik.

Ada beberapa hal yang bisa dilakukan untuk mengamankan port MySQL yang terbuka :

1. Menggunakan Autentikasi yang Kuat: Pastikan Anda menggunakan autentikasi yang kuat untuk akses ke server MySQL. Gunakan kombinasi username dan password yang kompleks dan sulit ditebak. Hindari penggunaan username "root" atau nama pengguna yang umum digunakan.

2. Menggunakan Firewall: Konfigurasikan firewall di server untuk membatasi akses ke port MySQL (biasanya port 3306) hanya dari alamat IP yang diperlukan. Kalian dapat menggunakan firewall bawaan sistem operasi (misalnya iptables di Linux) atau menggunakan solusi firewall pihak ketiga.

3. Membatasi Akses ke Server: Pastikan hanya pengguna yang memiliki kebutuhan akses yang spesifik yang dapat terhubung ke server MySQL. Hapus atau nonaktifkan pengguna yang tidak diperlukan dan berikan hak akses yang tepat untuk setiap pengguna.

[ MySQL UDF Payload ]
https://github.com/rapid7/metasploit-...

--------------------------------------------------
==// Social Media //==
📷 Instagram 📷   / rionreeffx  
🐦 Twitter 🐦   / rionreeffx  

==// Other ( FB, Telegram, Github etc ) //==
🌳 Linktree 🌳 https://linktr.ee/rionreeffx

==// Support / Donate //==
🍵 trakteer 🍵 https://trakteer.id/rionreeffx
🐱 saweria 🐱 https://saweria.co/rionreeffx

--------------------------------------------------
DISCLAIMER : Melakukan peretasan tanpa izin adalah hal yang ilegal. Video ini hanya bertujuan untuk pembelajaran tentang cyber-security di bidang ethical-hacking dan penetration-testing, sehingga kita dapat melindungi diri sendiri dari hacker yang sesungguhnya.

--------------------------------------------------
#mysql #metasploit #reverseshell #metasploitable #nmap #cybersecurity #ethicalhacking #pentest