ScriptKing
- 5 Eki 2017
- 857 Mesaj
Aktiflik
Seviye
Deneyim
Gerekli Programlar:
1-)shadow security scanner (açıkları bulmak için - www.safety-lab.com
2-) Active Perl (.pl uzantılı exp. leri derlemek ve çalıştırmak için) www.google.com dan arayın
3-)shell acc veya knopixx gibi bir işletim sistemi ( .c uzantılı exp. derlemek ve çalıştırmak için)
Exploitleri Bulmak.!
Öncelikle indirmiş olduğunuz Shadow Security Scanner ı update edin.
Shadow Security scannerı açıp sol tarafaki scanner sekmesine girin ve complete scan ı seçin
New Sesion Yazan bir pencere açılacaktır Add Host butonuna basıp saldırı yapacağınız sitenin host adresini veya ip sini girin sonra ok tuşuna basın. yazdığınız ip/host u New Session penceresinden seçip next e basın.
Yukarıdaki Play tuşuna benzeyen Start Scan Tuşuna basın ve taramanın bitmesini bekleyin...
Tarama bitince Scaner sekmesinin yanındaki Vullnerabilities sekmesine girin.
Başlıkların yanındaki kutucuklar açıkların risk seviyelerine göre değişmektedir.
Örn: kırmızı yüksek risk* mavi orta risk* turuncu az riskli anlamına gelmektedir.
Kullanmak istediğimiz açığın başlığına 1 kere tıkladığımızda altta sırasıyla
açığın portu
açığın tanımı
nasıl kapatılacağı
risk seviyesi
ilgili bağlantılar
CVE si
SecurityFocus.com daki Bugtrack id si çıkar
bizi ilgilendirenler açığın riski* portu* tanımı ve Bugtrack id sidir.
Bugtrack id nin karşısındaki sayıya tıkladığımızda SecurityFocus daki o açığın bölümü açılır. Exploit sekmesini seçersek o açıktan yararlanacağımız döküman çıkar
Perl ile Derlenmiş Exp. Kullanılması
Perlde derlenmiş exp kullanmak için bilgisayarımızda active perl yüklü olmalıdır. Perli yükledikten sonra bulduğumuz .pl uzantılı exp. i adını değiştirmeden c:\perl\bin klasörü içine atıyoruz.
örneğin bulduğumuz exp. adı 1.pl
sonra msdos a girip
c:\windows>cd..
c:\>cd perl
c:\perl>cd bin
c:\perl\bin\>perl 1.pl -h www.kurban.com
şeklinde kullanıyoruz. ve exp.in özelliklerine göre siteye istediğimizi yapıyoruz.
NOT: Her exp. in özellikleri ayrıdır. Her exp le sistemde root olunmaz.
Shell de Exploit Kullanımı
Bulduğunuz exploiti bir hosta atınki her gerektiğinde tekrar aramak zorunda kalmayın. Şimdi paralı shelliniz varsa ona Linuxunuz varsa linuxa geçin. Shell acc niz varsa windowsdan putty adlı programla shell e bağlanın. Şimdi hosta attığımız exp. i pc ye alalım bunu yapmak için
Kod:
wget Sss.com
komutunu kullanıyoruz. Exp i pc ye indirdik diyelim şimdi yapmamız gereken işlem exploiti açmak bunun için gcc complier i kullanacağız çoğu shell de bu vardır ama ücretsiz sheller buna genellikle izin vermemektedir. Gcc complier ile exp. i açmak için
Kod:
gcc -o exploitadı exploitadı.c
buradaki "-o" sıfır değil o harfidir. Sıfır koyarsanız exploitiniz açılmayacaktır.
bunları yaptıktan sonra işimiz çok kolay.
Kod:
./exploitadı -h www.kurbansite.com
komutuyla exp. i siteye uyguluyoruz...
1-)shadow security scanner (açıkları bulmak için - www.safety-lab.com
2-) Active Perl (.pl uzantılı exp. leri derlemek ve çalıştırmak için) www.google.com dan arayın
3-)shell acc veya knopixx gibi bir işletim sistemi ( .c uzantılı exp. derlemek ve çalıştırmak için)
Exploitleri Bulmak.!
Öncelikle indirmiş olduğunuz Shadow Security Scanner ı update edin.
Shadow Security scannerı açıp sol tarafaki scanner sekmesine girin ve complete scan ı seçin
New Sesion Yazan bir pencere açılacaktır Add Host butonuna basıp saldırı yapacağınız sitenin host adresini veya ip sini girin sonra ok tuşuna basın. yazdığınız ip/host u New Session penceresinden seçip next e basın.
Yukarıdaki Play tuşuna benzeyen Start Scan Tuşuna basın ve taramanın bitmesini bekleyin...
Tarama bitince Scaner sekmesinin yanındaki Vullnerabilities sekmesine girin.
Başlıkların yanındaki kutucuklar açıkların risk seviyelerine göre değişmektedir.
Örn: kırmızı yüksek risk* mavi orta risk* turuncu az riskli anlamına gelmektedir.
Kullanmak istediğimiz açığın başlığına 1 kere tıkladığımızda altta sırasıyla
açığın portu
açığın tanımı
nasıl kapatılacağı
risk seviyesi
ilgili bağlantılar
CVE si
SecurityFocus.com daki Bugtrack id si çıkar
bizi ilgilendirenler açığın riski* portu* tanımı ve Bugtrack id sidir.
Bugtrack id nin karşısındaki sayıya tıkladığımızda SecurityFocus daki o açığın bölümü açılır. Exploit sekmesini seçersek o açıktan yararlanacağımız döküman çıkar
Perl ile Derlenmiş Exp. Kullanılması
Perlde derlenmiş exp kullanmak için bilgisayarımızda active perl yüklü olmalıdır. Perli yükledikten sonra bulduğumuz .pl uzantılı exp. i adını değiştirmeden c:\perl\bin klasörü içine atıyoruz.
örneğin bulduğumuz exp. adı 1.pl
sonra msdos a girip
c:\windows>cd..
c:\>cd perl
c:\perl>cd bin
c:\perl\bin\>perl 1.pl -h www.kurban.com
şeklinde kullanıyoruz. ve exp.in özelliklerine göre siteye istediğimizi yapıyoruz.
NOT: Her exp. in özellikleri ayrıdır. Her exp le sistemde root olunmaz.
Shell de Exploit Kullanımı
Bulduğunuz exploiti bir hosta atınki her gerektiğinde tekrar aramak zorunda kalmayın. Şimdi paralı shelliniz varsa ona Linuxunuz varsa linuxa geçin. Shell acc niz varsa windowsdan putty adlı programla shell e bağlanın. Şimdi hosta attığımız exp. i pc ye alalım bunu yapmak için
Kod:
wget Sss.com
komutunu kullanıyoruz. Exp i pc ye indirdik diyelim şimdi yapmamız gereken işlem exploiti açmak bunun için gcc complier i kullanacağız çoğu shell de bu vardır ama ücretsiz sheller buna genellikle izin vermemektedir. Gcc complier ile exp. i açmak için
Kod:
gcc -o exploitadı exploitadı.c
buradaki "-o" sıfır değil o harfidir. Sıfır koyarsanız exploitiniz açılmayacaktır.
bunları yaptıktan sonra işimiz çok kolay.
Kod:
./exploitadı -h www.kurbansite.com
komutuyla exp. i siteye uyguluyoruz...


