Kapanmış Port Sorunu / RAT'lerde Artık Kurban Gelmiyor

Dolyetyus

Özel Üye
21 Nis 2020
1,208
676
Delft
Selamlar THT ailesi, eski konularıma bakarken bir şey fark ettim ve gerçekten basit bir çözümü olan bir konuyu hala bazı insanların tam olarak çözemediğini gördüm. Hala mesaj atanlar var nasıl oluyor diye. İlk olarak kesinlikle kimseyi küçümsemiyorum çünkü vaktinde ben de bazı basit şeyleri bilmiyor ve halledemiyordum.

Neyse konumuza geçelim; Mesela bir RAT yaptınız, kurbana yedirdiniz, sonrasında her şey iyiyken birden pat diye Kurban'a erişiminiz gitti. E ne olmuş olabilir?

Elimizde bir kaç farklı senaryo var:

-Kurban Virüsü silmiş olabilir
-Antivirüs Virüsü etkin dışı bırakmış olabilir
-CGI havuzunda olduğunuz için bağlantı kopmuş olabilir
-Taraflardan birisinin internet bağlantısı kesilmiş olabilir
-Açtığınız port işlevini yetirmiş olabilir -Yani port kapanmış/değişmiş olabilir-


Biz, bu konuda en sondaki durumumda oluşan sorunu gidereceğiz.


Resimler ile Anlatım

Evet ilk olarak elimizde bir RAT var, normalde bunun bağlantı portunu modem arayüzümüzden açtık ve port check sitelerinde 4545 portumuz açık gözüküyor aşağıdaki gibi. Aynı zamanda gördüğünüz gibi RAT'imizde kurbanımız da var (Kurban olarak kendi telefonumu seçtim).

GnDZBl.jpg

FqDtjW.jpg


Burada işler gayet iyi. Fakat bir süre sonra baktık ki birden bağlantı kesildi ve port check sitesinde tarattığımızda portumuzun kapalı olduğunu gördük. Ne yapıyoruz, bu portun normalde açık olması gerek?

LVTnrl.jpg

X4f1kd.jpg


Burada yapmamız gereken şey basit, Başlat menüsünde arama yerine "cmd" yazıyoruz ve cmd'yi başlatıyoruz. Sonrasında Windows için "ipconfig" yazıyoruz. Linux dağıtımlarında ise terminal kısmına "ifconfig" yazarak bu kısma erişebilirsiniz.

R4mEhP.jpg


Burada local IP adresimizi kontrol ediyoruz

gyLEeY.jpg


Sonrasında modem arayüzümüze gidiyoruz, bunun için internet tarayıcımıza 192.168.1.1 yazıyoruz.

sIEjgm.jpg

(Bu modem arayüz ekranı modem tipine göre ve markasına göre değişmektedir. Sizde arayüz farklı olabilir.)

Burada giriş yaptıktan sonra girip port açma bölümünde ayarladığımız portumuzu kontrol ediyoruz.

EYR7Te.jpg


Gördüğünüz gibi bilgisayar'da belirtilen local IP ile buraya daha önce atadığımız local IP farklı. Buraya şu anki local IP'mizi yazıyoruz.

CMBEOy.jpg


Sonrasında kaydetip çıkıyoruz. Göründüğü üzere kurbanımız geri geldi ve port check sitesinde portumuz şu an açık gözüküyor ve RAT bağlantımız tekrar geldi.

GnDZBl.jpg

FqDtjW.jpg


Local IP'nin değişmesinin sebebi ne olabilir? Modem'e reset atılırsa veya bunun gibi reset durumlarında Local IP adresiniz değişebilir. O yüzden RAT kullanacağınız veya port açıp bir iş yapacağınız her zaman local IP ile modem arayüz IP'sini kontrol edin

Benden bu kadardı, normalde açmayı düşünmediğim bir konuydu ama bir iki arkadaş yakın zamanda yardım istedikleri için yazma gereği duydum. İyi günler.
 

Dolyetyus

Özel Üye
21 Nis 2020
1,208
676
Delft
Ⱨ₳₵₭ĐɆⱤ₮;9204153' Alıntı:
Hiçbir konuyu okumayıp hepsine Eline sağlık diyerek post kasman peki.
Bunların olacağı kesindi :(

:D en azından yeni üye sistemi faaliyete geçmeden beri hep yaptığı şeydi de en azından alıştık biz profesöre. Asıl korkum şimdi herkes durduk yere böyle mesaj atarsa diye :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.