Hoşgeldin Misafir

Metasploit Genel Bilgi ve Komutlar

Codex

11 Ara 2017
1,473 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Metasploit içinde birçok exploit bulunduran ve bunları kullanmayı sağlayan bir yazılımdır. Bu yazılım ile hazırda bulunan exploitleri kullanabilir, onları yapılandırabilir ve ya yeni bir exploit ekleyerek kullanılabilir hale getirebiliriz. Hackerların ve pentesterların exploit uygulama ve geliştirmek için kullandığı bir yazılımdır.

Kod:
Windows için indir: http://downloads.metasploit.com/data/releases/metasploit-latest-windows-installer.exe

Linux 32-Bit için indir: http://downloads.metasploit.com/data/releases/metasploit-latest-linux-installer.run

Linux 64.Bit için indir:  http://downloads.metasploit.com/data/releases/metasploit-latest-linux-x64-installer.run



Vulnerability:  Türkçe karşılığı zayıflık demektir. Hedef sistemde tespit edilen zayıflık anlamına gelir.
Exploit: Türkçe karşılığı istismar etmek demektir. Hedef sistemde vulnerability tespit edilir. Bu kullanılarak sisteme exploit denilen zararlı kod sayesinde sızma işlemi gerçekleşir.
Payload:  Exploit ile sisteme sızdıktan sonra istenileni yapmamızı sağlayan bileşendir.

Metasplot Basit Giriş Komutları

Msfconsole

Help: Metasploit için kullanacağımız komutları gösterir.

Show payloads: Metasploit üzerindeki kullanılabilir payloadları gösterir.

Show exploits:  Metasploit üzerindeki bütün exploitleri gösterir.

 Diğer Komutlar

msf> use <exploit> :  Exploit ve payload kullanmak için kullanılır.
msf exploit (name)> set payload <payload name> : Yapılandırma yaparak kullanım için
msf exploit (name)> set rhost <victim ip> : Kurban ip adresi eklenir.
msf exploit (name)> set lhost <localhost ip>: Atak yapanın ip adresi eklenir.
msf exploit (name)> unset rhost : rhost değerlerini iptal eder
msf exploit (name)> unset lhost: lhost değerlerini iptal eder.
msf exploit (name)> setg rhost <victim ip> : Global değişken atanır ve tekrar aynı bilgilerin girilmesine gerek kalmaz.
msf exploit (name)> setg lhost <localhost ip>: Global değişken atanır ve tekrar aynı bilgilerin girilmesine gerek kalmaz.
msf exploit (name)> sessions –l –v  : Oturumların listesini görüntüler.
Önemli Komutları

MsfConsole arayüzünde kullanılabilecek önemli komutlar aşağıdaki gibi listelenebilir:
  • help veya ? veya <Komut> -h: Yardımcı dokümantasyon sunar.
  • info <ModulAdi>: Seçilen modülü veya modüller ile ilgili ön bilgi (Modül adı, versiyonu, çalışacağı platformlar, lisansı, yazarları, tanımı, seçenekleri, referansları, beklenmedik etkileri vs) sunar.
  • back: Mevcut modülden geri çıkmak için kullanılır.
  • check: Exploit işlemini gerçekleştirmeden önce yapılan kontroldür. Böylece exploit işleminin başarılı olup olunmayacağı kontrol edilir. Çok az sayıda exploit tarafından bu komut desteklenir.
  • connect <Senecekler>: Telnet veya netcat araçları gibi, bir sistemin bir portuna bağlantı (connect <IP> <Port>) için kullanılır.
  • exit: msfconsole komut satırından çıkılması için kullanılır.
  • irb: msf konsolundan, etkileşimli Ruby kabuğuna geçiş için kullanılır.
  • jobs <Secenekler>: Arka planda çalışan modülleri sunar, sonlandırır ve yönetir.
  • kill <JobId>: Belirtilen arka plandaki işlemi (job) sonlandırır.
  • load <EklentiAdi>: Kişisel (“/root/.msf4/plugins”) ve Metasploit anaçatısındaki eklentileri (“/usr/share/metasploit-framework/plugins”) yükler.
  • resource <KaynakDosyasi>: msfconsole tarafından yüklenebilecek betik (kaynak) dosyalarını çalıştırır.
  • route: Oturum açıldıktan sonra ağlar arasında oturumlar üzerinden geçmek için kullanılır. Ayrıntılı bilgi Pivoting başlığı altında incelenecektir.
  • search <ModulBilgisininBirKismi>: Adı, tanımı, referansı gibi bilgisinin belli bir kısmı bilinen modül için arama gerçekleştirilir. Modüller isimlendirilirken “-” yerine “_” kullanıldığından, “_” ile arama yapılması daha doğru sonuçlar verir.
  • sessions: Mevcut oturumları (meterpreter oturumu, shell, VNC) listeler ve yönetir.
  • set <Secenek> <Deger>: Mevcut modül için belirtilen seçeneğe, belirtilen değeri atar.
  • setg <Secenek> <Deger>: Tüm modüller için (global olarak) belirtilen seçeneğe, belirtilen değeri atar.
  • save: setg komutu ile yapılan değişiklikleri ayar dosyasına (/root/.msf4/config) kaydeder. Böylece bu ayarlar her zaman kullanılabilir.
  • show <Parametre>: Belirtilen parametreye (all, encoders, nops, exploits, payloads, auxiliary, plugins, options) uygun seçenekleri sunar.
  • unload <EklentiAdi>: Yüklü eklentiyi kaldırır.
  • unset <Parametre>: Değer verilmiş seçeneklerdeki değeri kaldırır.
  • unsetg <Parametre>: Değer verilmiş genel seçeneklerdeki değeri kaldırır.
  • use <ModulAdi>: Belirtilen modül kullanılır.
  • run veya exploit: Modülleri çalıştırmak için kullanılır. Auxiliary modüller için “run”, istismar modülleri için “exploit” kullanılır.