Hedefe Port'tan (21) Sızalım! //"P4RS

P4RS

Özel Üye
8 Ocak 2017
5,156
59
Ankara
Merhabalar TürkHackTeam ailesi, bugün sizlerle "Hedefe Port'tan (21) Sızmak" konusunu göstereceğim. Kolay bir şekilde olacak çünkü açıklı bir makine üzerinde bunu deneyeceğim. İlerleyen zamanlarda daha farklı makineler üzerinde bu tür işlemleri beraber yapabiliriz :)) Konumuza başlayalım.


Konu Başlıkları
• Hedefe 21.Port’tan Sızmak


Burada M e t a sploitable 2 isimli açıklı makineyi kullanacağım. Bunun ne olduğunu internette aratarak bakabilirsiniz.


NaKJWN.png


Hedefe 21. Port'tan Sızmak

Burada ben iç ağda işlem yapacağım için makineme giderek IP adresini öğreneceğim. Bunun için de
Kod:
ifconfig
yazıyoruz. (Dış ağda olsaydık sosyal mühendislik ile karşı tarafında IP adresini almak durumunda kalacaktık, bununla ilgili birçok seneryo forumumuzda mevcut bakabilirsiniz.)

xWU07x.jpg


Saldıracağım makineme gelerek Zenmap isimli aracı kullanarak hedefin portlarını tarayacağım. Direk Target alanına IP adresini yazmanız ve sağ da ki Scan butonuna basmanız yeterli olacaktır.

4MSRL3.jpg


Gördüğünüz gibi açık portları bizlere gösterdi. Portların altında bizlere bilgi de vermektedir.

aJU9eK.jpg


Terminalimizi açarak
Kod:
msfconsole
yazıyoruz.

eLfcHJ.jpg


Burada önemli olan Version tablosunun altında yazandır biz de vsftd 2.3.4 yazıyor.

xGRyHM.jpg


Msf açılana kadar bizde internette explotini arayalım. Arama yerine vsftd 2.3.4 exploityazmanız yeterlidir. Gördüğünüz gibi ilk çıkan site m e t asploitable'ın yapımcısı burada exploitler vardır. Buraya tıklıyoruz.

xUB9d9.jpg


Burada nasıl kullanacağımızı yazmışlar bizim için. Terminale gelerek
Kod:
use exploit/unix/ftp/vsftpd_234_backdoor
yazıyoruz.

SfWxRG.jpg


Burada ayarlara bakacağız bunu için de
Kod:
show options
yazıyoruz.

dfMeBe.jpg


Ayarları yapmamız gerekiyor, sadece Port ayarını yapacağız diğerleri zaten kendisinden ayarlıdır. Bunu için
Kod:
set RHOSTS IP_adres
yazıyoruz.

0Ja00T.jpg


Bakalım ayarlarımız oluşturulmuş mu diye
Kod:
show options
yazıyoruz.

eCaT2e.jpg


Şimdi exploit edeceğiz bunu için de
Kod:
exploit
yazıyoruz ve işlem başlıyor.

OQGzcc.jpg


Tak! :D Gördüğünüz gibi işlem başarılı. Giriş yaptık

H2AQcH.jpg


Birkaç kod yazarak makine hakkında bilgi alabilirsiniz.

IGd733.jpg



2xWyC6.png



Konum bu kadardı arkadaşlar, başka bir yazımda görüşmek üzere sağlıcakla kalın...

 
Son düzenleme:

P4RS

Özel Üye
8 Ocak 2017
5,156
59
Ankara
Hocam linki Kod olarak koyabilir misiniz ben m-e-t-a-sploitable2 kısmı forumda yasak olduğu için link bozulmuş.

A doğru orasını fark etmedim kusura bakmayın buyurun;

Kod:
https://kush.com.fj/blog/posts/2018-07-27-m e t a sploitable2-walkthrough/

Boşlukları silip tarayıcı da aratırsanız çıkar :))
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.