Hedef sisteme sızma //Açık Paylaşım Klubü

CyberNeeG

Uzman üye
4 Ocak 2016
1,156
0
777
Hedef sisteme sızma //CyberNeeG

Herkese merhaba arkadaşlar.Bugün örnek bir sızma işlemini açıklayarak göstericem.Hadi başlayalım.

İlk Olarak açık portlar ve bu portlarda çalışan servisleri bulmak için nmap kullanıcaz.

Nmap Nedir:Nmap bize taranan ağın haritasını ,port durumlarını,çalışan servisleri ve işletim sistemi vs şeyleri tespit etmemize yarayan bir araç'tır.




Hedef ip adresimiz 192.168.0.10.Öncelikle gördüğünüz gibi iki parametre var.-sS parametresi açık portları ve bu portlarda çalışan servisleri verir,-sV parametresi ise çalışan servislerin versiyonlarını bulmamıza yardımcı olur ilerde exploit ararken versiyon bizlere lazım olacak.Bizlere bir sürü port'un açık olduğunu gösterdi şimdi sızacağım port 21. port olacak.21.port ftp portudur ve versiyonumuzda vsftpd 2.3.4'müş.mêtasploit'de Hemen uygun exploit arayalım.



M
êtasploit Nedir:Güvenlik testleri yapmamıza yarayan bir framework'tür.İçinde exploitler,payloadlar,auxiliaryler,encoderlar bulunur.Terminali açıp msfconsole yazarak çalıştırabilirsiniz.

search komutu + versiyon şeklinde sisteme uygun exploit arıyoruz ve bulduk.Exploitimiz exploit/unix/ftp/vsftpd_234_backdoor.Şimdi ise bu exploiti kullanıp ayarlarımızı yapalım ve sisteme sızalım.



Satır satır gidelim.Öncelikle use komutu ile exploitimize geçiş yaptık.Ardından set RHOST diyerek karşı sistemin ip adresini girdik.Zaten sızacağımız port 21 olduğundan default olarak geldi.ardından show options diyerek ayarlarımızı doğruluyoruz herşey doğru artık sisteme sızabiliriz.



exploit diyoruz ve artık sisteme sızdık.Shell oturumu açmış bulunuyoruz.İlerki zamanlarda shell oturumunu meterpreter'a çevirmeyide ayrı olarak göstericem.Herkese teşekkür eder iyi forumlar dilerim.

Not:/r'lere takılmayın bendeki bir hata sizde olmayabilir.Basit bir örnek olup yenilere mantığı kavratmak amacıyla açtım.






 
Son düzenleme:

Glue

Katılımcı Üye
22 Ağu 2017
466
0
Arizona
Ben daha yeni olduğum için bu hedef sisteme sızma olayına çok merakım var ama hiç birşey anlamadım :( ( Yanlış anlamayın sizle alakası yok ben yeni olduğum için )
 

ByMuratTr

Kıdemli Üye
19 May 2016
2,237
1
Anadolu
Böyle bir konunun olmaması büyük bir eksiklik olurdu. Eline sağlık.
Sorum var bir de. Şimdi en son pcye sizdik dedin hocam tamam. Peki sonrasında nasıl kontrol edeceğiz?
 

CyberNeeG

Uzman üye
4 Ocak 2016
1,156
0
777
Böyle bir konunun olmaması büyük bir eksiklik olurdu. Eline sağlık.
Sorum var bir de. Şimdi en son pcye sizdik dedin hocam tamam. Peki sonrasında nasıl kontrol edeceğiz?

Dostum kontrol'den kastın ney pek çözemedim ama şu an biz shell oturumu açtık dosyaları okuma vs işlemleri yapabiliriz.Meterpreter oturumu açmış olsaydık daha farklı özellikler olurdu.
 
11 Nis 2012
95
0
Shell oturumunda dosya okuma gibi şeyler yapıyoruz dediğine göre peki pc ye trojen serveri sokabiliyormuyuz veya meterpretere geçince mi yapabiliyoruz?
 

CyberNeeG

Uzman üye
4 Ocak 2016
1,156
0
777
Shell oturumunda dosya okuma gibi şeyler yapıyoruz dediğine göre peki pc ye trojen serveri sokabiliyormuyuz veya meterpretere geçince mi yapabiliyoruz?

Meterpreter'a geçince upload trojanın bulunduğu dizin olarak upload edebilirsin dostum.Örnek veriyorum.
upload /home/neeg/Desktop/Trojan.exe gibi
ama meterpreter'da dostum.
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.