Merhaba ben Mustafa73 Lojistik Tim adına paylaşım yapıyorum. Metasploit Aux Kullanarak Windows Parola Brute Force Atakları makalesinde sizi görmekten mutluyum.
Metasploit, güvenlik testleri için kullanılan bir araçtır. Metasploit'te auxiliary modüller, hedef sistemler üzerinde çeşitli tarama, keşif, saldırı ve test işlemleri yapmaya yarar. Bu modüllerden biri de smb_login modülüdür. Bu modül, SMB protokolünü kullanan Windows sistemlere yönelik kaba kuvvet (brute force) saldırıları yapmaya olanak sağlar. SMB protokolü, dosya ve yazıcı paylaşımı gibi işlevler için kullanılır.
Smb_login modülünü kullanmak için öncelikle hedef sistemlerin IP adreslerini bilmek gerekir. Bu IP adreslerini Nmap gibi bir araçla taramak mümkündür. Ayrıca hedef sistemlerin SMB protokolünü desteklediğinden ve SMBv1 sürümünü kullandığından emin olmak gerekir. SMBv1, güvenlik açıkları nedeniyle artık kullanılmayan eski bir sürümdür. SMBv2 ve SMBv3 sürümleri daha güvenlidir ve smb_login modülü ile saldırılamaz.
Smb_login modülünü kullanmak için Metasploit konsolunu açmak ve aşağıdaki komutları girmek gerekir:
root@bt:~/Desktop# msfconsole
msf > use auxiliary/scanner/smb/smb_login
msf auxiliary(smb_login) > show options
Bu komutlar, smb_login modülünü yükler ve kullanılabilir seçenekleri gösterir. Bu seçeneklerden en önemlileri şunlardır:
- RHOSTS: Hedef sistemlerin IP adreslerini veya aralığını belirtir. Örneğin, 192.168.1.0/24 gibi.
- SMBUser: Hedef sistemlerde denenecek kullanıcı adını belirtir. Örneğin, Administrator gibi.
- SMBPass: Hedef sistemlerde denenecek parolayı belirtir. Örneğin, passw0rd gibi.
- USER_FILE: Hedef sistemlerde denenecek birden fazla kullanıcı adını içeren bir dosyanın yolunu belirtir. Örneğin, /root/users.txt gibi.
- PASS_FILE: Hedef sistemlerde denenecek birden fazla parolayı içeren bir dosyanın yolunu belirtir. Örneğin, /root/pass.txt gibi.
- USERPASS_FILE: Hedef sistemlerde denenecek kullanıcı adı ve parola çiftlerini içeren bir dosyanın yolunu belirtir. Örneğin, /root/userpass.txt gibi. Bu dosyada her satırda bir kullanıcı adı ve bir parola olmalıdır. Örneğin, admin:123456 gibi.
- THREADS: Eş zamanlı olarak kaç hedef sisteme saldırılacağını belirtir. Örneğin, 10 gibi.
- STOP_ON_SUCCESS: Doğru bir kullanıcı adı ve parola bulunduğunda saldırının durdurulup durdurulmayacağını belirtir. true veya false olabilir.
Bu seçenekleri set komutu ile ayarlamak gerekir. Örneğin, aşağıdaki komutlar, 192.168.1.0/24 ağındaki tüm sistemlere yönelik, test kullanıcısı ve passw0rd parolası ile saldırı yapmaya hazırlanır.
msf auxiliary(smb_login) > set RHOSTS 192.168.1.0/24
msf auxiliary(smb_login) > set SMBUser test
msf auxiliary(smb_login) > set SMBPass passw0rd
msf auxiliary(smb_login) > set THREADS 10
msf auxiliary(smb_login) > set STOP_ON_SUCCESS true
Bu seçenekleri ayarladıktan sonra, exploit komutu ile saldırıyı başlatmak gerekir.
msf auxiliary(smb_login) > exploit
Bu komut, hedef sistemlere sırayla kullanıcı adı ve parola denemeye başlar. Eğer doğru bir kullanıcı adı ve parola bulunursa, ekranda SUCCESS yazısı görülür. Ayrıca hedef sistemin IP adresi, kullanıcı adı, parola, işletim sistemi ve SMB sürümü gibi bilgiler de gösterilir. Bu bilgiler, daha sonraki saldırılar için kullanılabilir.
Smb_login modülü, tek bir kullanıcı adı ve parola ile saldırı yapmanın yanı sıra, birden fazla kullanıcı adı ve parola içeren dosyaları da kullanabilir. Bu durumda, USER_FILE, PASS_FILE veya USERPASS_FILE seçeneklerini kullanmak gerekir. Örneğin, aşağıdaki komutlar, /root/userpass.txt dosyasındaki kullanıcı adı ve parola çiftlerini kullanarak saldırı yapmaya hazırlanır.
msf auxiliary(smb_login) > set USERPASS_FILE /root/userpass.txt
msf auxiliary(smb_login) > exploit
Bu komutlar, dosyadaki her bir kullanıcı adı ve parola çiftini hedef sistemlere denemeye başlar. Eğer doğru bir çift bulunursa, ekranda SUCCESS yazısı görülür. Ayrıca hedef sistemin IP adresi, kullanıcı adı, parola, işletim sistemi ve SMB sürümü gibi bilgiler de gösterilir.
Smb_login modülü, Windows sistemlere yönelik kaba kuvvet saldırıları yapmak için kullanışlı bir araçtır. Ancak bu saldırıların başarılı olması için, hedef sistemlerin SMBv1 sürümünü kullanması, güvenlik duvarı veya IDS gibi engellerin olmaması, kullanıcı adı ve parola listelerinin doğru ve güncel olması gerekir. Ayrıca bu saldırılar, çok fazla ağ trafiği oluşturduğu için kolayca fark edilebilir. Bu nedenle, bu saldırıları yapmadan önce, hedef sistemlerin iznini almak ve saldırı sonuçlarını raporlamak önemlidir.
LOJİSTİK TİM SUNDU.
]
Metasploit, güvenlik testleri için kullanılan bir araçtır. Metasploit'te auxiliary modüller, hedef sistemler üzerinde çeşitli tarama, keşif, saldırı ve test işlemleri yapmaya yarar. Bu modüllerden biri de smb_login modülüdür. Bu modül, SMB protokolünü kullanan Windows sistemlere yönelik kaba kuvvet (brute force) saldırıları yapmaya olanak sağlar. SMB protokolü, dosya ve yazıcı paylaşımı gibi işlevler için kullanılır.
Smb_login modülünü kullanmak için öncelikle hedef sistemlerin IP adreslerini bilmek gerekir. Bu IP adreslerini Nmap gibi bir araçla taramak mümkündür. Ayrıca hedef sistemlerin SMB protokolünü desteklediğinden ve SMBv1 sürümünü kullandığından emin olmak gerekir. SMBv1, güvenlik açıkları nedeniyle artık kullanılmayan eski bir sürümdür. SMBv2 ve SMBv3 sürümleri daha güvenlidir ve smb_login modülü ile saldırılamaz.
Smb_login modülünü kullanmak için Metasploit konsolunu açmak ve aşağıdaki komutları girmek gerekir:
root@bt:~/Desktop# msfconsole
msf > use auxiliary/scanner/smb/smb_login
msf auxiliary(smb_login) > show options
Bu komutlar, smb_login modülünü yükler ve kullanılabilir seçenekleri gösterir. Bu seçeneklerden en önemlileri şunlardır:
- RHOSTS: Hedef sistemlerin IP adreslerini veya aralığını belirtir. Örneğin, 192.168.1.0/24 gibi.
- SMBUser: Hedef sistemlerde denenecek kullanıcı adını belirtir. Örneğin, Administrator gibi.
- SMBPass: Hedef sistemlerde denenecek parolayı belirtir. Örneğin, passw0rd gibi.
- USER_FILE: Hedef sistemlerde denenecek birden fazla kullanıcı adını içeren bir dosyanın yolunu belirtir. Örneğin, /root/users.txt gibi.
- PASS_FILE: Hedef sistemlerde denenecek birden fazla parolayı içeren bir dosyanın yolunu belirtir. Örneğin, /root/pass.txt gibi.
- USERPASS_FILE: Hedef sistemlerde denenecek kullanıcı adı ve parola çiftlerini içeren bir dosyanın yolunu belirtir. Örneğin, /root/userpass.txt gibi. Bu dosyada her satırda bir kullanıcı adı ve bir parola olmalıdır. Örneğin, admin:123456 gibi.
- THREADS: Eş zamanlı olarak kaç hedef sisteme saldırılacağını belirtir. Örneğin, 10 gibi.
- STOP_ON_SUCCESS: Doğru bir kullanıcı adı ve parola bulunduğunda saldırının durdurulup durdurulmayacağını belirtir. true veya false olabilir.
Bu seçenekleri set komutu ile ayarlamak gerekir. Örneğin, aşağıdaki komutlar, 192.168.1.0/24 ağındaki tüm sistemlere yönelik, test kullanıcısı ve passw0rd parolası ile saldırı yapmaya hazırlanır.
msf auxiliary(smb_login) > set RHOSTS 192.168.1.0/24
msf auxiliary(smb_login) > set SMBUser test
msf auxiliary(smb_login) > set SMBPass passw0rd
msf auxiliary(smb_login) > set THREADS 10
msf auxiliary(smb_login) > set STOP_ON_SUCCESS true
Bu seçenekleri ayarladıktan sonra, exploit komutu ile saldırıyı başlatmak gerekir.
msf auxiliary(smb_login) > exploit
Bu komut, hedef sistemlere sırayla kullanıcı adı ve parola denemeye başlar. Eğer doğru bir kullanıcı adı ve parola bulunursa, ekranda SUCCESS yazısı görülür. Ayrıca hedef sistemin IP adresi, kullanıcı adı, parola, işletim sistemi ve SMB sürümü gibi bilgiler de gösterilir. Bu bilgiler, daha sonraki saldırılar için kullanılabilir.
Smb_login modülü, tek bir kullanıcı adı ve parola ile saldırı yapmanın yanı sıra, birden fazla kullanıcı adı ve parola içeren dosyaları da kullanabilir. Bu durumda, USER_FILE, PASS_FILE veya USERPASS_FILE seçeneklerini kullanmak gerekir. Örneğin, aşağıdaki komutlar, /root/userpass.txt dosyasındaki kullanıcı adı ve parola çiftlerini kullanarak saldırı yapmaya hazırlanır.
msf auxiliary(smb_login) > set USERPASS_FILE /root/userpass.txt
msf auxiliary(smb_login) > exploit
Bu komutlar, dosyadaki her bir kullanıcı adı ve parola çiftini hedef sistemlere denemeye başlar. Eğer doğru bir çift bulunursa, ekranda SUCCESS yazısı görülür. Ayrıca hedef sistemin IP adresi, kullanıcı adı, parola, işletim sistemi ve SMB sürümü gibi bilgiler de gösterilir.
Smb_login modülü, Windows sistemlere yönelik kaba kuvvet saldırıları yapmak için kullanışlı bir araçtır. Ancak bu saldırıların başarılı olması için, hedef sistemlerin SMBv1 sürümünü kullanması, güvenlik duvarı veya IDS gibi engellerin olmaması, kullanıcı adı ve parola listelerinin doğru ve güncel olması gerekir. Ayrıca bu saldırılar, çok fazla ağ trafiği oluşturduğu için kolayca fark edilebilir. Bu nedenle, bu saldırıları yapmadan önce, hedef sistemlerin iznini almak ve saldırı sonuçlarını raporlamak önemlidir.
LOJİSTİK TİM SUNDU.

