Merhaba, ben Reksy
Bugün, oldukça etkili bir araç olan SARA'yı tanıtacağım. Bu yazıda, SARA’nın nasıl çalıştığını, nasıl kurulduğunu ve nasıl kullanıldığını kapsamlı ve detaylı bir şekilde ele alacağız. Ayrıca, APKTool kullanırken "fail (aapt2)" hatasıyla karşılaştığınızda bu hatayı nasıl giderebileceğinizi anlatacağım.
Bugün, oldukça etkili bir araç olan SARA'yı tanıtacağım. Bu yazıda, SARA’nın nasıl çalıştığını, nasıl kurulduğunu ve nasıl kullanıldığını kapsamlı ve detaylı bir şekilde ele alacağız. Ayrıca, APKTool kullanırken "fail (aapt2)" hatasıyla karşılaştığınızda bu hatayı nasıl giderebileceğinizi anlatacağım.
SARA Nedir?
SARA (Social Engineering Attacks Repository for Android), sosyal mühendislik saldırılarını kolaylaştırmak ve yönetmek için kullanılan güçlü bir araçtır. SARA, çeşitli sosyal mühendislik saldırılarını destekler ve kullanıcıların bu saldırıları gerçekleştirmesini sağlar. Kali Linux üzerinde çalışarak, geniş bir sosyal mühendislik saldırı yelpazesini sunar.SARA’nın Özellikleri
- Çeşitli Sosyal Mühendislik Teknikleri: SARA, farklı sosyal mühendislik saldırılarını destekler. Kullanıcı bilgilerini ele geçirmek için phishing gibi yöntemler sunar.
- Kullanıcı Dostu Arayüz: SARA, kullanıcı dostu bir komut satırı arayüzüne sahiptir. Kullanıcıların saldırıları kolayca başlatmalarını sağlar.
- Kali Linux Uyumluluğu: SARA, Kali Linux üzerinde çalışacak şekilde tasarlanmıştır. Bu, gelişmiş siber güvenlik testlerini ve saldırılarını gerçekleştirmeyi mümkün kılar.
- Güncellenebilir Modüller: SARA’nın modülleri ve işlevleri düzenli olarak güncellenir. Bu, en son sosyal mühendislik tekniklerini ve yöntemlerini kullanmanıza olanak tanır.
Android SDK Araçlarını Yükleme
Android SDK araçları gerekecektir. İşte adım adım nasıl yapacağınız:- Android SDK'yı İndirme:
Bash:wget https://dl.google.com/android/repository/commandlinetools-linux-7583922_latest.zip -O sdk-tools.zip - SDK Araçlarını Çıkartma:
Bash:unzip sdk-tools.zip -d sdk-tools
APKTool ve Gereklilikleri İndirme
APKTool'un düzgün çalışabilmesi için APKTool ve gereklilikleri yüklemeniz gerekecektir:- APKTool ve Bağımlılıklarını İndirme:
Bash:wget https://bitbucket.org/iBotPeaches/apktool/downloads/apktool_2.7.0.jar -O apktool.jar wget https://raw.githubusercontent.com/iBotPeaches/Apktool/master/scripts/linux/apktool -O apktool
SARA Kurulumu
Kurulum Adımları
- Kali Linux Depolarını Güncelleme: Sisteminizdeki paket depolarını güncelleyin:
Bash:sudo apt-get update && sudo apt-get upgrade - Gerekli Paketleri Yükleme: SARA’nın çalışması için gerekli olan bağımlılıkları yükleyin:
Bash:sudo apt-get install git python3 python3-pip php curl - SARA’yı GitHub’dan İndirme: SARA’nın kaynak kodunu GitHub’dan klonlayın:
Bash:git clone https://github.com/termuxhackers-id/SARA.git - SARA Dizini’ne Geçiş: İndirilen SARA dizinine geçin:
Bash:cd SARA - SARA’yı Çalıştırma: SARA’yı başlatmak için aşağıdaki komutu kullanın:
Bash:python3 sara.py
SARA Kullanımı
1. Arayüz ve İlk Adımlar
SARA’yı başlattıktan sonra, aşağıdaki adımları takip ederek bir saldırı başlatabilirsiniz:- Ana Menü: SARA’yı başlattığınızda, ana menüde çeşitli saldırı türlerini göreceksiniz. Hangi tür saldırıyı gerçekleştirmek istediğinizi seçin.
- Saldırı Seçenekleri: Saldırıyı özelleştirmek için sunulan seçenekleri ve ayarları kullanın.
2. Generate Custom Trojan (Metasploit)
Bir saldırgan, hedef cihazda uzaktan kontrol sağlayacak özel bir Trojan oluşturabilir. İşte adımlar:- Trojan Oluşturma: SARA’yı kullanarak Metasploit ile özel bir Trojan oluşturun.
Örnek asciinema linki için tıklayınız :
Trojan Oluşturma
- Hedefe Gönderme: Oluşturulan Trojan'ı hedef cihaza gönderin.
- Bağlantıyı Alma: Hedef cihaz Trojan'ı çalıştırdığında, saldırgan bağlantıyı alır ve cihazı uzaktan kontrol edebilir.
3. Generate Custom Ransomware (File Locker)
Bir saldırgan, hedef cihazdaki dosyaları şifreleyip fidye talep eden özel bir ransomware oluşturabilir. İşte adımlar:- Ransomware Oluşturma: SARA’yı kullanarak özel bir ransomware (dosya kilitleyici) oluşturun.
Örnek asciinema linki için tıklayınız :
Ransomware Oluşturma
- Hedefe Gönderme: Oluşturulan ransomware'ı hedef cihaza gönderin.
- Şifreleme ve Fidye Talebi: Hedef cihaz ransomware'ı çalıştırdığında, cihazdaki dosyalar şifrelenir ve fidye talep edilir.
Uygulama Senaryoları
Bir saldırganın perspektifinden SARA’nın nasıl kullanılacağını aşağıdaki senaryolarda inceleyelim:
Sonuç
Bu konuda, SARA’yı Kali Linux üzerinde nasıl kuracağınızı ve kullanacağınızı adım adım açıkladım. Ayrıca, Android SDK araçlarının ve APKTool'un nasıl yükleneceğini öğrendiniz. SARA ile çeşitli sosyal mühendislik saldırıları gerçekleştirilebileceğini öğrendiniz. Eğer başka sorularınız veya sorunlarınız olursa, bana bildirin. İyi çalışmalar!SARA'nın Görselli Şekilde Anlatımlı Olarak Nasıl Kullanılır
Ana menü
1. Seçeneği Seçer İseniz Önünüze 2 Adet daha seçenek çıkar 1.de custom trojan oluşturursunuz 2.de ise olan bir uygulama içine saklıyorsunuz sanırsam
Custom Kısmı Bu Şekildedir
Diğer Kısım İse Bu Şekildedir
Upload Kısmı Çıkar Trojan Oluşturduktan Sonra Dosyanızı file.io ya yüklemek isterseniz onay vererek yükleyebilirsiniz
Screen Locker Kısmı Böyledir
File Locker Kısmı İse Böyle
Evet Konumuz Bu Kadardı Toolu Bana Gösteren felix_04 adlı arkadaşa ayrı teşekkür ederim, eğerki sizde istediğiniz toolu görmek isterseniz söyleyebilirsiniz. Herkese İyi Forumlar
github linki:
SARA
Son düzenleme:




