Metasploit Sql Port Hackleme Modülü

Tarama

Keşfin ilk adımı hedefi taramaktır. MYSQL veritabanının kurbanın makinesinde çalışıp çalışmadığını belirleyecektir. 3306 numaralı bağlantı noktasında çalıştığını bildiğimiz gibi, hedefi taramak için hedefin IP'si ile Nmap'i kullanın:
# NMAP 192.168.0.101 -P 3306​

1583745228384.png


MYSQL'in hedef üzerinde çalıştığını ve portun açık olduğunu gösterir.

Bu veritabanını numaralandırmanın ve daha iyi bir strateji planlamak için toplayabildiğiniz kadar bilgi toplamanın zamanı geldi.

msfconsole yazarak Metasploiti çalıştırın:


1583745239300.png


MYSQL modüllerini arayın. search mysql yazın

1583745257583.png

1583745264410.png


Bir dizi modül listeledi. Şu an itibariyle sadece yardımcı tarayıcılarla ilgileniyoruz.

Bilgileri Alma Sırası
USE AUXILIARY/SCANNER/MYSQL/MYSQL_LOGIN​

1583745284379.png


Bu modülün mevcut ayarlarını görmek için options yazın:

1583745299557.png


Şimdi ortak kullanıcı adlarının bir listesini içeren bir dosya oluşturun. Gösterme amaçlı kısa bir liste hazırladım ama gerçekte, daha fazla bir kullanıcı listesi gerekı. İstediğiniz gibi adlandırın:

1583745316548.png


Kullanıcı adlarını ekleyin ve kaydedin:

1583745331988.png


Yine ortak parolaları içeren bir dosya oluşturun. Genellikle daha uzun bir liste kullanılmıştır ancak modülü tamamlamak daha fazla zaman alacağından kısa tutacağız. Parolaları ekleyin ve dosyayı kaydedin:

1583745348789.png


1583745377215.png


Oluşturulan dosyaları, yani ehacking_user.txt ve passwords.txt'i bu dosyalardan kullanıcı adlarını ve şifreleri okuyacak şekilde ayarlayın:

1583745393188.png


MYSQL boş bir parola ile oturum açma izni verdiğinden, boş parolaları kontrol etmek için bu seçeneği true olarak ayarlayın:


1583745417501.png


Hedef IP adresini ayarlayın. Tüm modülleri aynı hedef üzerinde çalıştıracağımız için bu seçeneği global olarak ayarlamak için set komutunu kullanın:

1583745432039.png


Tüm ayarlar yapıldı şimdi exploit yazarak modülü çalıştırın:


1583745455756.png

1583745464426.png








 
Son düzenleme:

Synroxy

Üye
20 Haz 2023
121
70
TEGOTİÇIGOTİ
Eline, emeğine sağlık güzel bir konuya değinmişsin. Lakin daha detaylı yazılabilirdi . Mesela parametreler bilgisi ve Metasploit nedir nerelerde kullanılır vs . Gayet hoş ve yalın bir anlatım teşekkürler.
 
Eline, emeğine sağlık güzel bir konuya değinmişsin. Lakin daha detaylı yazılabilirdi . Mesela parametreler bilgisi ve Metasploit nedir nerelerde kullanılır vs . Gayet hoş ve yalın bir anlatım teşekkürler.
Bu Metasploit Tanıtım yazısı değildidir.Bir Modülün kullanımıdır.

Metasploit nedir nasıl kullanılır


Bu konu altında inceleyebilirsin kolay gelsin.
 

Metehan053

Yeni üye
24 Haz 2023
26
1
Ben metaspoliti termuxta kurdum ama trojanı olutururken sıkıntı çıkıyor bir bilgisi olan varmı
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.