[img=404x202]https://i.hizliresim.com/2JDdXO.jpg[/img]
Metasploit içinde birçok exploit bulunduran ve bunları kullanmayı sağlayan bir yazılımdır. Bu yazılım ile hazırda bulunan exploitleri kullanabilir, onları yapılandırabilir ve ya yeni bir exploit ekleyerek kullanılabilir hale getirebiliriz. Hackerların ve pentesterların exploit uygulama ve geliştirmek için kullandığı bir yazılımdır.
Kod:
Windows için indir: http://downloads.metasploit.com/data/releases/metasploit-latest-windows-installer.exe
Linux 32-Bit için indir: http://downloads.metasploit.com/data/releases/metasploit-latest-linux-installer.run
Linux 64.Bit için indir: http://downloads.metasploit.com/data/releases/metasploit-latest-linux-x64-installer.run
Vulnerability: Türkçe karşılığı zayıflık demektir. Hedef sistemde tespit edilen zayıflık anlamına gelir.
Exploit: Türkçe karşılığı istismar etmek demektir. Hedef sistemde vulnerability tespit edilir. Bu kullanılarak sisteme exploit denilen zararlı kod sayesinde sızma işlemi gerçekleşir.
Payload: Exploit ile sisteme sızdıktan sonra istenileni yapmamızı sağlayan bileşendir.
Metasplot Basit Giriş Komutları
Msfconsole
Help: Metasploit için kullanacağımız komutları gösterir.
Show payloads: Metasploit üzerindeki kullanılabilir payloadları gösterir.
Show exploits: Metasploit üzerindeki bütün exploitleri gösterir.
Diğer Komutlar
msf> use <exploit> : Exploit ve payload kullanmak için kullanılır.
msf exploit (name)> set payload <payload name> : Yapılandırma yaparak kullanım için
msf exploit (name)> set rhost <victim ip> : Kurban ip adresi eklenir.
msf exploit (name)> set lhost <localhost ip>: Atak yapanın ip adresi eklenir.
msf exploit (name)> unset rhost : rhost değerlerini iptal eder
msf exploit (name)> unset lhost: lhost değerlerini iptal eder.
msf exploit (name)> setg rhost <victim ip> : Global değişken atanır ve tekrar aynı bilgilerin girilmesine gerek kalmaz.
msf exploit (name)> setg lhost <localhost ip>: Global değişken atanır ve tekrar aynı bilgilerin girilmesine gerek kalmaz.
msf exploit (name)> sessions –l –v : Oturumların listesini görüntüler.
Önemli Komutları
MsfConsole arayüzünde kullanılabilecek önemli komutlar aşağıdaki gibi listelenebilir:
- help veya ? veya <Komut> -h: Yardımcı dokümantasyon sunar.
- info <ModulAdi>: Seçilen modülü veya modüller ile ilgili ön bilgi (Modül adı, versiyonu, çalışacağı platformlar, lisansı, yazarları, tanımı, seçenekleri, referansları, beklenmedik etkileri vs) sunar.
- back: Mevcut modülden geri çıkmak için kullanılır.
- check: Exploit işlemini gerçekleştirmeden önce yapılan kontroldür. Böylece exploit işleminin başarılı olup olunmayacağı kontrol edilir. Çok az sayıda exploit tarafından bu komut desteklenir.
- connect <Senecekler>: Telnet veya netcat araçları gibi, bir sistemin bir portuna bağlantı (connect <IP> <Port>) için kullanılır.
- exit: msfconsole komut satırından çıkılması için kullanılır.
- irb: msf konsolundan, etkileşimli Ruby kabuğuna geçiş için kullanılır.
- jobs <Secenekler>: Arka planda çalışan modülleri sunar, sonlandırır ve yönetir.
- kill <JobId>: Belirtilen arka plandaki işlemi (job) sonlandırır.
- load <EklentiAdi>: Kişisel (“/root/.msf4/plugins”) ve Metasploit anaçatısındaki eklentileri (“/usr/share/metasploit-framework/plugins”) yükler.
- resource <KaynakDosyasi>: msfconsole tarafından yüklenebilecek betik (kaynak) dosyalarını çalıştırır.
- route: Oturum açıldıktan sonra ağlar arasında oturumlar üzerinden geçmek için kullanılır. Ayrıntılı bilgi Pivoting başlığı altında incelenecektir.
- search <ModulBilgisininBirKismi>: Adı, tanımı, referansı gibi bilgisinin belli bir kısmı bilinen modül için arama gerçekleştirilir. Modüller isimlendirilirken “-” yerine “_” kullanıldığından, “_” ile arama yapılması daha doğru sonuçlar verir.
- sessions: Mevcut oturumları (meterpreter oturumu, shell, VNC) listeler ve yönetir.
- set <Secenek> <Deger>: Mevcut modül için belirtilen seçeneğe, belirtilen değeri atar.
- setg <Secenek> <Deger>: Tüm modüller için (global olarak) belirtilen seçeneğe, belirtilen değeri atar.
- save: setg komutu ile yapılan değişiklikleri ayar dosyasına (/root/.msf4/config) kaydeder. Böylece bu ayarlar her zaman kullanılabilir.
- show <Parametre>: Belirtilen parametreye (all, encoders, nops, exploits, payloads, auxiliary, plugins, options) uygun seçenekleri sunar.
- unload <EklentiAdi>: Yüklü eklentiyi kaldırır.
- unset <Parametre>: Değer verilmiş seçeneklerdeki değeri kaldırır.
- unsetg <Parametre>: Değer verilmiş genel seçeneklerdeki değeri kaldırır.
- use <ModulAdi>: Belirtilen modül kullanılır.
- run veya exploit: Modülleri çalıştırmak için kullanılır. Auxiliary modüller için “run”, istismar modülleri için “exploit” kullanılır.


