Ezsploit ile Windows Cihaza Sızma ! // Uchiha-Sasuke

Bugs Bunny

Uzman üye
29 Tem 2016
1,487
35
MSFVenom
Herkese merhaba TurkHackTeam üyeleri,

Ben Uchiha-Sasuke

Bu konumda sizlere Ezsploit ile windows cihaz hacklemeyi göstereceğim.

Konunun İçeriği

• Ezsploit Kurulumu
• Ezsploit ile Windows Cihaza Sızma !


giphy.gif



Ezsploit Kurulumu

İlk olarak root iznimizi alalım.

dlcpeY.png


Komutumuz ;

Kod:
su

Ardından toolumuzu indirme işlemine geçelim.

E0ICif.png


Komutumuz ;

Kod:
git clone https://github.com/rand0m1ze/ezsploit

Toolumuz indi.

Şimdi dosyamızın içine girelim.

a5Gfk3.png


Komutumuz ;

Kod:
cd ezsploit

Şimdi ise toolumuza yetki verelim.

3kBHHl.png


Komutumuz ;

Kod:
chmod +x ezsploit.sh

Ve toolumuzu yetkilendirdik,

Ezsploit ile Windows Cihaza Sızma !

Artık toolumuzu çalıştırabiliriz.

r4Nh7C.png


Komutumuz ;

Kod:
bash ezsploit.sh

Enterleyip toolumuzu başlatalım.

fKLgby.png


Gördüğünüz gibi toolumuz çalıştı ancak başlatmak için Enter'e basmamız gerekmekte.

IXn0qS.png


Gördüğünüz gibi toolumuz çalıştı.

Artık trojen'imizi çalıştırabiliriz.

HUQlwb.png


Trojenimizi oluşturacağız o yüzden ilk olarak 1 yani Payload'ı seçiyoruz.

c5Qgpj.png


Şimdi ise hangi sisteme sızacağımızı seçelim.

Ben windows'a sızacağım için 1'i seçip enterliyorum.

StG0NH.png


Şimdi bize LHOST'umuzu sordu.

Ben kendi ağıma sızacağımdan 192.168.1.51'i seçtim.

Eğer IP adresinizi bilmiyor iseniz bakmak için ;

naQZQh.png


Komutumuz ;

Kod:
ifconfig

LHOST'umuzu da ayarladığımıza göre enterleyip bir sonraki adıma geçelim.

PaDmVa.png


Şimdi ise LPORT'umuzu sordu.

Açtığınız portu girebilirsiniz, ben örnek olarak 4244 portunu girdim.

9JIlTO.png


Gördüğünüz gibi böyle bi çıktı verdi.

Kod:
shell.exe saved to ~/Desktop/temp

Trojenimizin nerede oluştuğunu gösterdi.

Şimdi artık trojenimizi dinlemeye alma aşamasına geçelim.

Tekrardan toolumuzu çalıştıralım.

Ngty5S.png


Şimdi ise oluşturduğumuz trojeni dinlemeye alacağımız için 2 yani Listen'i seçelim.

ubEkwF.png


Gördüğünüz gibi yine bize hangi sistemi sızacağımızı sordu tekrardan Windows'u seçelim.

aLuQuw.png


LHOST'umuzu sordu yani IP adresimizi yine ben 192.168.1.51'i (Siz kendi IP adresinizi yazacaksınız) yazıp enterliyorum.

wPSjov.png


Tekrardan portumuzu soruyor, yine 4244'ü girip enterliyorum. (Siz açtığınız portu yazacaksınız.)

Artık dinleme işlemini başlatacak.

mWOYn2.png


Gördüğünüz gibi bilgileri gösteriyor ve dinleme işlemini başlatıyor.

xmD7tQ.png


Ekran küçük bir ****sploit ekranı çıkıyor artık dinleme işlemimize ordan devam edeceğiz.

Dinleme işlemimiz başladı, artık kurbana trojeni yedirelim ve düşüyormu diye bakalım.

fVLyjW.png


Trojeni kurbana açtırdık ve gördüğünüz gibi direk kurbanın sistemi bize düştü.

Eğer kurbanı göremediyseniz, görmek için ;

FbOakQ.png


Komutumuz ;

Kod:
sessions -i

Gördüğünüz gibi ufak bi bilgisayar bilgisi ve kurbanın açık olduğu gözüküyor.

Kurbanın bilgisayarına bağlanmak için ;

bolW6l.png


Komutumuz ;

Kod:
sessions (id)

Resimdede gördüğünüz gibi benim kurbanımın id'si 1 yazıp enterliyoruz.

Ardından gördüğünüz gibi sisteme sızma işlemimiz başarılı :)

Eğer sızdıktan sonra neler yapabilceğinizi görmek istiyorsanız ;

KUmSVU.png


Komutumuz ;

Kod:
help

Burdan bakarak istediğiniz komutları kurbanın bilgisayarında çalıştırabilirsiniz :)

THSe2J.png


Bu konumunda burda sonuna gelmiş bulunmaktayım.

Uchiha iyi günler diler.


oKEKz1.gif
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.