Hoşgeldin Misafir

Metasploit Kullanarak Pass The Hash (Parolasız Sistem Erişimi)

Mustafa73

20 Eyl 2023
423 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Pass The Hash, bir sistemden ele geçirilen parola hash'ini kullanarak başka bir sisteme kimlik doğrulaması yapmak için bir saldırı yöntemidir. Parola hash'i, bir parolanın kriptografik bir algoritma ile şifrelenmiş halidir. Örneğin, parola "testlerdeyim" ise, bunun NTLM hash'i "0cb6948805f797bf2a82807973b89537" dir. Parola hash'i, düz metin parolayı bilmekten daha güvenli bir yöntemdir, çünkü hash'i çözmek çok zor veya imkansız olabilir. Ancak, hash'i çözmeye gerek olmadan, ham hash kullanarak kimlik doğrulaması yapmak mümkündür. Bu, Pass The Hash saldırısının temel mantığıdır.
Pass The Hash saldırısı, aynı kimlik bilgilerini paylaşan diğer makineleri ele geçirmeyi çok kolaylaştırır. Örneğin, bir ağda, birçok makine aynı kullanıcı adı ve parolayı kullanıyorsa, saldırgan sadece bir makineden parola hash'ini ele geçirmesi yeterlidir. Sonra, bu hash'i kullanarak diğer makinelerde oturum açabilir ve istediği işlemleri yapabilir. Bu, saldırganın ağdaki diğer makineleri de etkilemesine ve zarar vermesine olanak tanır. Bu nedenle, Pass The Hash saldırısı, bilgi güvenliği açısından ciddi bir tehdit oluşturur.
Pass The Hash saldırısını gerçekleştirmek için, birçok araç ve yöntem vardır. Bunlardan biri, Metasploit kullanmaktır. Metasploit, siber güvenlik alanında yaygın olarak kullanılan, açık kaynaklı bir araç setidir. Metasploit, çok sayıda exploit, payload, modül ve araç içerir. Exploit, bir sistemdeki bir zafiyeti istismar etmek için kullanılan bir kod parçasıdır. Payload, exploit ile birlikte gönderilen ve hedef sistemde çalıştırılan bir kod parçasıdır. Modül, Metasploit'in belirli bir işlevi yerine getirmek için kullandığı bir bileşendir. Araç, Metasploit'in sunduğu yardımcı programlardan biridir.
Metasploit Kullanarak Pass The Hash (Parolasız Sistem Erişimi) yapmak için, aşağıdaki adımları izlemeniz gerekir:

1. Kali Linux'u başlatın ve komut satırına erişin. Kali Linux, çeşitli bilgi güvenliği görevleri için optimize edilmiş, açık kaynaklı, Debian tabanlı bir Linux dağıtımıdır. Kali Linux, Metasploit gibi çok sayıda araç ve yardımcı program içerir. Kali Linux'u farklı platformlarda ve cihazlarda kurmak ve çalıştırmak için çeşitli seçenekler vardır. Örneğin, Kali Linux'u bir sanal makine, bir canlı USB, bir ARM cihazı veya Windows Alt Sistemi için Linux (WSL) üzerinde çalıştırabilirsiniz. Hangi yöntemi seçerseniz seçin, Kali Linux'u başarıyla kurduktan sonra, komut satırına erişmek için terminal uygulamasını açabilirsiniz.
2. Metasploit'i çalıştırın. Komut satırında msfconsole yazın ve enter tuşuna basın. Bu, Metasploit'in komut satırı arayüzünü başlatır. Bu arayüzde, Metasploit'in sunduğu tüm özellikleri kullanabilirsiniz.
3. Psexec isimli exploit'i bulun. Komut satırında search psexec yazın ve enter tuşuna basın. Bu, psexec ile ilgili tüm exploit'leri listeler. Psexec, Windows sistemlerde uzaktan komut çalıştırmak için kullanılan bir araçtır. Bu araç, Pass The Hash saldırısı için uygun bir exploit'tir, çünkü parola hash'ini kullanarak hedef makineye bağlanabilir. Bu örnekte, exploit/windows/smb/psexec exploit'ini kullanacağız. Bu exploit, SMB protokolü üzerinden psexec aracını kullanarak hedef makineye erişir ve bir payload çalıştırır.
4. Exploit'i seçin. Komut satırında use exploit/windows/smb/psexec yazın ve enter tuşuna basın. Bu, exploit'i yükler ve ayarlarını görüntüler. Exploit'in ayarları, komut satırının sol tarafında parantez içinde gösterilir. Örneğin, (exploit/windows/smb/psexec) gibi.
5. Exploit ayarlarını yapın. Komut satırında show options yazın ve enter tuşuna basın. Bu, exploit'in gerektirdiği ve isteğe bağlı olan tüm seçenekleri gösterir. Bu seçenekler arasında, hedef makinenin IP adresini (RHOSTS), kullanıcı adını (SMBUser), domain adını (SMBDomain) ve parola hash'ini (SMBPass) belirtmeniz gerekir. Bu değerleri, set komutu ile atayabilirsiniz. Örneğin, set RHOSTS 192.168.1.10 yazarak hedef makinenin IP adresini belirleyebilirsiniz. Parola hash'ini, LMHASH:NTLMHASH formatında girmeniz gerekir. LMHASH, NTLM hash'inin eski bir versiyonudur ve bazen boş olabilir. Diğer seçenekleri varsayılan değerlerde bırakabilirsiniz. Exploit'in ayarlarını tamamladıktan sonra, show options komutunu tekrar çalıştırarak doğru olduğundan emin olun.
6. Exploit'i çalıştırın. Komut satırında exploit yazın ve enter tuşuna basın. Bu, exploit'i tetikler ve hedef makineye bağlanmaya çalışır. Eğer başarılı olursa, hedef makinede bir komut satırı oturumu açar. Bu oturumda, hedef makine üzerinde istediğiniz komutları çalıştırabilirsiniz. Örneğin, whoami komutu ile kimliğinizi, ipconfig komutu ile IP adresinizi, net user komutu ile kullanıcıları, net share komutu ile paylaşımları görebilirsiniz. Ayrıca, hedef makine üzerinde dosya indirebilir, yükleyebilir veya çalıştırabilirsiniz.
Bu adımları takip ederek, Metasploit kullanarak Pass The Hash (Parolasız Sistem Erişimi) yapabilirsiniz.