Sanal Makineyi Hackleyen Birisi Ana Makineye Ulaşabilir Mi?

kiss4u

Üye
9 Şub 2019
240
10
Kali Linux Sanal Makineyi Hackleyen Birisi Ana Makineye De Ulaşabilir Mi? Kullanılan İnternet Bağlantı Yöntemi Önemli Midir? Örneğin Nat Network, Bridged Adaptör veya Adaptör Kullanımı.
 

AXPA

Kıdemli Üye
13 Ocak 2018
2,340
150
New World
Merhaba,

Öncelikle itiraf etmeliyim ki soru GüzeL... Kıssadan cevap==> Evet...

Açıklama;

HackeR sanal makineye ulaştığında "ifconfig" ederek trafiği kontrol edecektir. Trafik içerisinde 127.... ve 10.... gibi trafiklerin yoğunluğu hemen dikkati çekecektir. Bu trafiğin ayrıntısına yöneldiğinde ise Ana makinenin varlığını tespit edecektir. Ana makine bu iç veri aktarımına Firewall ilkelerini uygulamayacağından HackeR'ın Ana makinaya ulaşması çok daha kolay olacaktır. Ki Ana makina Linux ise "Root" yetkisini ele geçirip, şifreyi değiştirerek makinanın tümüne hakim olacaktır. Ana makina Windows ise yazmaya gerek duymuyorum...

Bilginize,
 
Son düzenleme:

kiss4u

Üye
9 Şub 2019
240
10
Merhaba,

Öncelikle itiraf etmeliyim ki soru GüzeL... Kıssadan cevap==> Evet...

Açıklama;

HackeR sanal makineye ulaştığında "ifconfig" ederek trafiği kontrol edecektir. Trafik içerisinde 127.... ve 10.... gibi trafiklerin yoğunluğu hemen dikkati çekecektir. Bu trafiğin ayrıntısına yöneldiğinde ise Ana makinenin varlığını tespit edecektir. Ana makine bu iç veri aktarımına Firewall ilkelerini uygulamayacağından HackeR'ın Ana makinaya ulaşması çok daha kolay olacaktır. Ki Ana makina Linux ise "Root" yetkisini ele geçirip, şifreyi değiştirerek makinanın tümüne hakim olacaktır.

Bilginize,

Aklımdaki soruyu giderdiniz. Açıklayıcı cevabınız için teşekkür ederim.
 

hackishack

Katılımcı Üye
20 Haz 2020
826
158
Liverpool UK
Ana makine - Sanal makine arasındaki ağ bağlantısı iptal edildiğinde sıkıntı oluşacağını sanmıyorum. Sanal makinemde onlarca virüsü test ettim. Başına gelebilecek en kötü şey işlemciye fazla yük binmesi ve donanımsal zarar vermesi olur. Kişisel bilgileriniz ise güvende olacaktır.
 

kiss4u

Üye
9 Şub 2019
240
10
Merhaba değerli üye,


Evet erişmesi mümkün fakat sanal makina ile bağını kestiğin an işlemi sonlandirir ve daha da ileriye gidebileceğini düşünmüyorum.

Peki ana makinede hassas bilgilere ulaştıysa bu sefer direkt olarak ana makineye bağlanma şansı olmaz mı?

Ana makine - Sanal makine arasındaki ağ bağlantısı iptal edildiğinde sıkıntı oluşacağını sanmıyorum. Sanal makinemde onlarca virüsü test ettim. Başına gelebilecek en kötü şey işlemciye fazla yük binmesi ve donanımsal zarar vermesi olur. Kişisel bilgileriniz ise güvende olacaktır.

Sanal makineden ana makineye virüs attınız mı?
 
Moderatör tarafında düzenlendi:
1 Ara 2020
77
0
İmkansız.
Kaliyi nasıl hacklicekmiş?
O trojenleri yemen zor.
Hatta atan da çok az.
Oldu diyelim hacklendin.
Ana makineye ulaşma ihtimali milyarda 0.
Yukardakiler baya saçmalamış.
Dedikleri de yanlış.
 

Pelacanus

Katılımcı Üye
28 Haz 2020
462
141
İmkansız.
Kaliyi nasıl hacklicekmiş?
O trojenleri yemen zor.
Hatta atan da çok az.
Oldu diyelim hacklendin.
Ana makineye ulaşma ihtimali milyarda 0.
Yukardakiler baya saçmalamış.
Dedikleri de yanlış.

Niye sen hiç Python ile yapılan trojan görmedin mi ? Msfvenomda yapacağın basit bir Python payloadi ile hackleyebilirsin çok rahat... Asıl senin yazdıkların yanlış. Örnek vermek gerekirse basit bir Python ile yazılmış ip scanner içine Python reverse kodlarını eklersem bak bakalım ne oluyor bir gör. Linux hackleniyor mu hacklenmiyor mu ? Soruya gelecek olursak soru gerçekten çok güzel bir soru. Arkadaşlarda açıklamasını yapmış. Yanı evet ana sistemi ag üzerinde ip taramasi yapıldıktan sonra bulabilir. Ondan sonrası biraz bilgiye ve hayal gücüne dayalı. Kali linux üzerinden link yönlendirmesi yapar sistemine beef yardımıyla girer. Daha bir çok yol var bu bunlardan bir tanesi
 

kiss4u

Üye
9 Şub 2019
240
10
Son düzenleme:

hackishack

Katılımcı Üye
20 Haz 2020
826
158
Liverpool UK
Demek istediğim de o. Hacker sanal makineden ana makineye virüs vs. atıp ulaşamaz mı?
Şöyle düşün. Yan yana iki tane bilgisayarın var. Bunlardan birisine virüs bulaşıyor. Diğeri virüsten etkilenir mi? Aynı ağda değillerse etkilenmez. Aynı ağdalarsa ihtimal vardır. Durum bundan biraz daha farklı, belki de yeterince komplike düşünemediğimiz için ihtimal vermiyoruz. Bu konu hakkında ingilizce kaynaklarda sistemler arası ağ bağlantısı // dosya paylaşımı kapalı olduğunda güvenli olduğu yazılmış. Aynı ağ üzerinde olan cihazların hacklenebiliyor olmasını duymuşsundur. Hacker kişi onca önemli adımı fark ettirmeden atıp sistemi ele geçirebiliyorsa ne âla ama birkaç tıkla bu işi hallatmesi zor. Ancak sanal makineye özel bir virüs yazacak ki o virüs çalıştırıldığında gerekli tüm adımları gerçekleştirip ana makineye sızabilsin. Bu sorunun teorik yanını düşünmektense pratikte ne yapıp ne yapamayacağımızı görmek adına kendimizi hacklemeyi deneyebiliriz. Bunun dışındaki yargılar bir fikire körü körüne inanmaktan öteye geçmez.
 

SecurityFaTHeR

Uzman üye
4 Şub 2022
1,319
359
Evet ulaşabilir ama siz bunu linuxta farketmeniz gerekmektedir çünkü sizin makineye reverse_tcp ile sizdiysa tekrar sizin ana pc yede reverse_tcp ile bir exploit çalıştırması gerekir ama sen bunu anlayabilirsin. Bilgisayarın yük binirse ve anormal şeyler oluyorsa trojanı atmışlardır ama öyle birşey.olacagını sanmam çünkü linuxtaki her tool guvenli ayni şekilde githubda sadece cracklı ürünlerde virustotal yapabilirsin virüs çıkma oranı fazladır
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.