NetBIOS Servisi Sızma İşlemi// Siber Güvenlik Kulübü

ErlikTHT

Katılımcı Üye
15 Eki 2019
272
1
Öncelikle herkese merhaba dostlarım. bugün sizlerle beraber zenmap ve métasploit kullanarak 139 portundan sızmayı öğreneceğiz.
139. port nedir ?
139. port network içerisinde bulunan 2 cihazın arasında oturum başlatmak için kullanılan bir port ve protokol yapısıdır.
burda bilgisayarların adlarını network içerisinde çözümlenmesini sağlamaktadır ve aynı zaman verinin doğru cihaza gittiğini kontrol eder. işte biz bu porta sızma işlemi uygulicaz.

ilk önce hedef cihazımızın ip adresini bulmamız lazım benim hedef cihazım aynı ağın içinde olduğu için netdiscover kullanıyorum.

yCzfSz.png


gördüğünüz gibi benim networküme bağlı olan cihazlarım ortaya çıktı hedefimin ip adresi 192.168.1.205

şimdi zenmapi açıyoruz açık portları bizim için tariyan güzel bir progamdır.


8BdcT6.png


dostlarım gördüğünüz gibi hedef kısımına hedef ip adresimi yazıyorum ve seçim bölümü intense scna yani geniş taram diye biliriz.

tara komutunu verdiğiniz zaman bizim için zenmap kendiliğinden açık portlar ve açıkları tarıyacaktır. tabi benim bu cihazım métasploiteble 2 olduğu için çok açık var
normal bir cihazda bukadar açık bulunmaz.

SIJcIf.png


gördüğünüz gibi bir çok açı port buldu ve bizim açığımız olan 139 portu da buldu.
şimdide version kısmını kopyalıyoruz nedeni ise kodlama veya bir hacking deneyiminiz yoksa internetten açığa sızmak için gerekli kodları bulmamız lazım.

x42Nd0.png

google girip kopyaladığımız kısmı yazıyoruz ve sonunda expoit diyoruz.

7385bx.png


en üstedki siteye gidiyoruz ve en alt kısma geliyoruz orda referance ve kodlar var eğer kodlama bilginiz varsa referance bölümünden saldırı için gerekli kodları bula bilirsiniz ama yoksa alt kısmında métasploit ile hacking yolunu görebilirsiniz, ben şimdi métasploit ile sızma testi yapacağım.

cddUx0.png



dostlarım şimdi zenmap i felan kapadım artık bundan sonra métasploit ile işimiz çünkü gerekli tüm bilgileri aldım.
root olarak terminalden msfconsole yazıyorum.


KQG5K6.png


sonra progam tamamen açıldıktan sonra şu kodları girip enter diyorum.
Kod:
use exploit/multi/samba/usermap_script


RCNH7T.png


ardından
Kod:
 show options
diyerek ayarları görüyorum

y06zfy.png


gördüğünüz gibi ayarlarda 2 kısım var RHOST VE RPORT
RHOST hedef cihazın ip adresi RPORT ise port adresi.
port adresi doğru ama ip adresi boş.

Eğer yanlış varsa düzeltmek için eğer yukardaki gibi boş ise eklemek için set parametresini kullana bilirsiniz

eT87MI.png


gördüğünüz hazırlkamış durumdayım ama yine görmek için tekrar show options diyorum aşşağıdaki resimde gördüğünüz gibi ayarlar tam olarak yapılmış artık exploit diyerek sızmaya başlaya biliriz.
Neden exploit diyorsun ? Çünkü onun için yazilmiş bir sömürme var mi ona bakmak icin
KJcPbR.png

RCP9AS.png


ver sonarsaında veriyi daha önce sakldaığım dizine gidip buldum linux komutlarıyla çünkü hedefim linux olduğu için linux komutları işledi ama windows olsaydı windows komutlarıyla ilerliyim bulacaktım veriyi. tabi nano komutu ile yapacağıma cat komutu ile yapsaydım daha iyi oluru ama boşveri sonuçta veriye ulaştım


HzNxVV.png

Umarım açıklayıcı olmuştur
Penguen sizleri seviyor



 
Moderatör tarafında düzenlendi:

'Execution

Kıdemli Üye
13 Ocak 2018
3,227
29
Cevap: 139. porttan sızma // Siber Güvenlik Kulübü

Ellerine sağlık, yazı rengi olarak beyaz kullanır ve resimlerin büyüklüğüyle orantılı olması için yazı boyutunu "3" yaparsan daha hoş durur. Onun dışında güzel konu olmuş ellerine sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.