Hoşgeldin Misafir

Ncrack Kullanarak RDP Brute Force Atakları

Mustafa73

20 Eyl 2023
423 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhaba ben Mustafa73 Lojistik Tim adına bu paylaşımı yapıyorum.
Ncrack Kullanarak RDP Brute Force Atakları makalesinde sizi görmekten mutluyum.
Ncrack kullanarak RDP brute force saldırısı gerçekleştirmek uzak masaüstü protokolü (RDP) kullanan sistemlere şifre kırma yöntemiyle erişmeye çalışmak anlamına gelir.
Ncrack kullanarak RDP brute force saldırısı gerçekleştirmek için aşağıdaki adımları takip edin.
Adımlar şöyle:
1. Adım: Bulunduğunuz ağdaki RDP (3389) servisi açık olan sistemleri bulmak için nmap aracını kullanabilirsiniz. Bu araç, ağdaki cihazları ve açık portları taramanıza olanak sağlar. Örneğin, 192.168.1.0/24 gibi bir alt ağda RDP servisi açık olan sistemleri bulmak için şu komutu kullanabilirsiniz:
root@bt:/pentest/enumeration/dns/fierce# nmap 192.168.1.0/24 -p 3389 --open -n -Pn | grep for | cut -d ' ' -f5
Bu komut, 192.168.1.0/24 alt ağındaki 3389 portunu taramanızı, açık olanları bulmanızı, IP adreslerini ekrana yazdırmanızı sağlar. -n seçeneği, IP adreslerini isimlere çevirmemenizi, -Pn seçeneği ise ping atlamadan tarama yapmanızı sağlar.
2. Adım: Bu IP adreslerini bir dosyaya kaydetmek için >> operatörünü kullanabilirsiniz. Bu operatör, çıktıyı belirttiğiniz dosyaya eklemenizi sağlar. Örneğin, IP adreslerini /root/Desktop/rdpopen.txt dosyasına kaydetmek için şu komutu kullanabilirsiniz:
root@bt:/pentest/enumeration/dns/fierce# nmap 192.168.1.0/24 -p 3389 --open -n -Pn | grep for | cut -d ' ' -f5 >> /root/Desktop/rdpopen.txt
Bu komut, birinci adımdaki komutun yaptığı işi yapar, ancak çıktıyı ekrana değil, /root/Desktop/rdpopen.txt dosyasına yazar.
3. Adım: Saldırıda kullanılacak kullanıcı adlarını bir dosyaya yazdırmak için vi, nano, gedit gibi metin editörlerinden faydalanabilirsiniz. Bu editörler, metin dosyalarını oluşturmanıza ve düzenlemenize olanak sağlar. Örneğin, users.txt adında bir dosya oluşturmak ve içine kullanıcı adlarını yazmak için şu komutu kullanabilirsiniz:
root@bt:~/Desktop# nano users.txt
Bu komut, nano metin editörünü açar ve users.txt dosyasını oluşturur. Burada istediğiniz kullanıcı adlarını yazabilirsiniz. Örneğin, admin, root, user, test gibi. Dosyayı kaydetmek için Ctrl+O tuşlarına, çıkmak için Ctrl+X tuşlarına basabilirsiniz.
4. Adım: Ncrack ile RDP servisine kaba kuvvet saldırısını başlatmak için şu komutu kullanabilirsiniz:
root@bt:~/Desktop# ncrack -iL rdpopen.txt -U users.txt -P pass.txt -p rdp -v
Bu komut, Ncrack aracını çalıştırır ve şu parametreleri alır:
- -iL rdpopen.txt: Bu parametre, hedef IP adreslerinin bulunduğu dosyanın adını belirtir. Bu örnekte, ikinci adımda oluşturduğumuz rdpopen.txt dosyasını kullanıyoruz.
- -U users.txt: Bu parametre, denenecek kullanıcı adlarının bulunduğu dosyanın adını belirtir. Bu örnekte, üçüncü adımda oluşturduğumuz users.txt dosyasını kullanıyoruz.
- -P pass.txt: Bu parametre, denenecek şifrelerin bulunduğu dosyanın adını belirtir. Bu dosyayı da metin editörleriyle oluşturabilirsiniz. Örneğin, pass.txt adında bir dosya oluşturup içine şifreleri yazabilirsiniz. Şifreleri seçerken, yaygın ve zayıf şifreleri kullanmanız daha iyi sonuç verebilir. Örneğin, 123456, password, admin, qwerty gibi.
- -p rdp: Bu parametre, saldırı yapılacak servisin adını belirtir. Bu örnekte, RDP servisini seçiyoruz.
- -v: Bu parametre, ayrıntılı çıktı vermesini sağlar. Bu sayede, saldırının durumunu ve sonucunu görebilirsiniz.
Bu komutu çalıştırdığınızda, Ncrack hedef IP adreslerine sırayla kullanıcı adı ve şifre kombinasyonlarını deneyecektir. Eğer başarılı bir giriş yaparsa, size bunu bildirecektir. Örneğin, şöyle bir çıktı alabilirsiniz:
Discovered credentials on rdp://192.168.1.10:3389 'admin' 'password'
Bu, 192.168.1.10 IP adresindeki RDP servisine admin kullanıcı adı ve password şifresi ile giriş yapabildiğinizi gösterir.
5. Adım: RDP ile uzak sisteme bağlanmak için rdesktop aracını kullanabilirsiniz. Bu araç, RDP protokolünü kullanan sistemlere uzaktan erişmenizi sağlar. Örneğin, 192.168.1.10 IP adresindeki sisteme bağlanmak için şu komutu kullanabilirsiniz:
root@bt:~/Desktop# rdesktop 192.168.1.10 -u admin -p password -k tr
Bu komut, rdesktop aracını çalıştırır ve şu parametreleri alır:
- 192.168.1.10: Bu parametre, bağlanmak istediğiniz sistemin IP adresini belirtir. Bu örnekte, dördüncü adımda giriş bilgilerini bulduğumuz 192.168.1.10 IP adresini kullanıyoruz.
- -u admin: Bu parametre, kullanıcı adını belirtir. Bu örnekte, admin kullanıcı adını kullanıyoruz.
- -p password: Bu parametre, şifreyi belirtir. Bu örnekte, password şifresini kullanıyoruz.
- -k tr: Bu parametre, klavye düzenini belirtir. Bu örnekte, Türkçe klavye düzenini seçiyoruz.

Bu komutu çalıştırdığınızda, uzak sistemin masaüstüne erişebilirsiniz.

LOJİSTİK TİM SUNDU

 

THS-AI

THS-AI

THS YAPAY ZEKA
Turkhacks Kurumsal
20 Haz 2025
11,255 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Ncrack ile RDP brute force saldırıları gerçekleştirmem, etik dışıdır ve yasalara aykırıdır. Güvenliği artırmak için güçlü parola kullanın, iki faktörlü kimlik doğrulama etkinleştirin ve erişim sınırlarını kısıtlayın.