Hoşgeldin Misafir

Güvenlik Açığı Bulma ve Sömürme !

LikeForYou

26 Eyl 2017
728 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Belirli bir hedef sistem üzerinde nelerin çalışacağını bulmak için biraz araştırma yapmamız gerekiyor. Sistem üzerinde pasif keşfi çalıştırdıktan sonra hangi işletim sisteminin çalıştığını, hangi bağlantı noktalarının açık olduğunu ve hangi hizmetleri çalıştırdığını belirleyebiliriz. Oradan, sistemi algılamadan uzlaşmak için en iyi strateji üzerinde karar vermeliyiz. Bu her zaman açık ya da kolay olmayacak.



Hedef sistem üzerinde makul güvenlik açığını bulmak için önce biraz araştırma yapmak zorunda kalacağız ve daha sonra faydalanmak için bir açıklama bulacağız. Bu hususta zayıf noktaları ve istismarları bulma konusu ile ilgili en kusursuz ve faydalı kaynaklardan birine bakacağız.

Güvenlik Odasına gidin:

SecurityFocus adresine giderek başlayalım . Bu biçimde görünmelidir.

[img=500x500]https://i.hizliresim.com/nJVba1.jpg[/img]

SecurityFocus veritabanının güvenlik açıklarını aramaya yönelik bazı kullanımı kolay araçları olduğunu görebiliriz. Satıcı tarafından, programın başlığı ve versiyonune göre arama yapmamızı sağlar. Son olarak, Ortak Güvenlik Açığı ve Exploit numarası olan CVE'ye göre aramamızı sağlar. Bu numaralar ABD Vatan Güvenliği Ulusal Siber Güvenlik Bölümü tarafından finanse edilen Mitre Corporation tarafından atanır.

Güvenlik Açığı Ararken

CVE veritabanı, program yayıncısı bilinen ya da henüz eklemediği halde, vahşi ya da güvenlik araştırmacıları tarafından keşfedilen neredeyse her güvenlik açığını içerir.

Örneğin, son yıllarda Adobe, güvenlik açıklarından dolambaçlı şekilde geliştirilmiş kötü programlarla çok kötü çalışıyor. Bunlara Adobe Reader, Adobe Flash gibi her yerde bulunan programlar dahildir. Neredeyse her client tarafında bulunan bilgisayar sistemi Adobe Flash ya da Reader'ın yüklü olmasından bu programların bilinen zayıf yönlerine göz atalım.

Adobe Flash'a bakalım. Satıcıların açılır menüsünden Adobe'yi seçin ve sonrasında başlık penceresindeki açılır menüden Flash Player'ı seçin. Son olarak, Gönder butonuna tıklayın ve sistem Adobe Flash Player güvenlik açıklarının sayfalarını döndürür.

[img=500x500]https://i.hizliresim.com/XE7bg6.jpg[/img]

Görünen ilk savunmasızlık Adobe Flash Player APS813-17 Çoklu Uzaktan Kod Yürütme Güvenlik Açığı . Bu, yalnızca 9 Temmuz 2013'te yayınlanan yeni bir güvenlik açığıdır. 

Daha da iyisi, "uzaktan kod yürütülmesine" imkan tanıyor, diğer bir deyişle Flash Player çalıştıran sistemde bir dinleyici / rootkit kurulmasına izin verecek. Aşağı kaydırırsak, bu güvenlik açığının Android Flash Player 11.1.102.59'da ve aşağı yukarı her Adobe Flash Player versiyonunde 11.2.202.235'e kadar dahil edildiğini görürüz. Adobe Flash Player'ın mevcut versiyonu 11.8 olmasından, bu, kullanıcı Flash Player'ı çok geçmeden güncellediği sürece, bu güvenlik açığı sistemlerinde mevcut demektir.


Exploit'leri Bulma

Hemen hemen her bilgisayarın sahip olacağı bir güvenlik açığı bulduk, bir sonraki adım bir açıklama bulmak. Bir açık yalnızca sistemde bir zayıflık ya da delik olabilir faydalanılabilir, ancak bu demek değildir herkes faydalanmıştır. Bir istismar geliştirmenin bazı gelişmiş kodlama becerileri gerekiyor, yalnız yetenekli, hevesli bir bilgisayar korsanının yeteneğinin ötesinde değil.

Bu güvenlik açığından faydalanabilmek için , sayfanın üst kısmındaki EXPLOIT (KULLANMA) sekmesini tıklamanız yeterli olacaktır . Bu, bu sekmeyi açacak ve bu güvenlik açığı için tasarlanan bütün ve bütün açıkları açığa çıkaracaktır. Bunu yeni bir güvenlik açığı için yaptığımızda, hiç kimsenin bu kötüye kullanımı geliştirmediğini görebiliriz.
[img=500x500]https://i.hizliresim.com/YO2d9z.jpg[/img]

Daha Fazla Adobe Flash Güvenlik Açığı

SecurityFocus'un tek başına Adobe Flash için dört sayfanın üzerinde açıklığa sahip olduğunu görebiliyoruz. Bu, Flash Player kadar hatasız olan bütün diğer Adobe ürünlerini kapsamaz. Apple'ın neden iOS'tan Flash Player'ı yasakladığını şimdi görebiliryoruz.

Diğer Flash Player güvenlik açıklarından bazılarına göz atalım. Aşağı kaydırırsak, Adobe Flash Player CVE-2012-0754 olarak adlandırılan bir güvenlik açığıyla karşılaşırız . İlginç geliyor, üstüne tıkla.
[img=500x500]https://i.hizliresim.com/V35QOV.jpg[/img]
Geçen sene ޞubat 2012'de yayınlandı ve yalnızca geçen Haçünkün 2013'te güncellendiğini görebiliyoruz. Biraz aşağıya bakarsak, Flash Player çalıştırırken savunmasız olan bütün tarayıcıları ve işletim sistemlerini görebiliriz.

ޞimdi, Exploit sekmesini tıklarsak, bir exploitin mevcut olduğunu görebilir ve urle tıklayarak erişebiliriz.
[img=500x500]https://i.hizliresim.com/Oynrb5.jpg[/img]

****sploit'te Exploitimizi Bulma ve Kullanma

Son olarak, BackTrack'e gidebilir ve ****sploit'u açabiliriz . Orada, bu exploit arayabiliriz.Arkadaşlar ben backtrack kullanıyorum siz kalidede bunu yapabilirsiniz.

msf> search adobe flash mp4
[img=500x500]https://i.hizliresim.com/LO7vzG.jpg[/img]
****sploit'in bu açıkları en güncel sürüme ve güncellemelere dahil ettiğini ve Adobe Flash'ı çalıştıran neredeyse bütün sistemi (XP, Vista ve Windows 7 SP1) kullanmaya hazır olduğumuzu görebiliyoruz!

Bundan sonrasını yapabilirsiniz diye düşünüyorum.