Hoşgeldin Misafir

Nmap/Nessus Çıktılarını Metasploit’te Kullanma

Mustafa73

20 Eyl 2023
423 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Nmap, Nessus ve Metasploit gibi araçları kullanarak ağ güvenliği testleri yapabilirsiniz. Bu araçlar, hedef sistemlerin zayıf noktalarını bulmanıza ve istismar etmenize olanak sağlar.
Aşağıdaki adımları izleyerek ağ güvenliği testi yapın.

1. Adım: Metasploit'in ihtiyacı olan postgresql veritabanının kurulması;
Metasploit, postgresql veritabanını kullanarak tarama sonuçlarını saklar ve yönetir. Bu yüzden, postgresql veritabanını kurmanız gerekmektedir. Bunun için, terminalde şu komutu yazınız:
sudo apt-get install postgresql

2. Adım: Postgres servisinin başlatılması;
Postgresql veritabanını kullanabilmek için, postgres servisini başlatmanız gerekmektedir. Bunun için, terminalde şu komutu yazınız:
sudo systemctl start postgresql

3. Adım: Postgres kullanıcısına parola verilmesi;
Postgresql veritabanına bağlanabilmek için, postgres kullanıcısına bir parola belirlemeniz gerekmektedir. Bunun için, terminalde şu komutları yazınız:
sudo -u postgres psql
\password postgres
Bu komutlar, postgres kullanıcısının parolasını değiştirmenizi sağlar. Parolanızı iki kez girmeniz istenecektir. Parolanızı unutmayınız.

4. Adım: Metasploit'i başlatmadan önce Nmap ile bulunduğumuz subneti tarayarak bunu xml formatında(-oX) kaydedelim ve bunu metasploite yükleyelim.
Nmap, ağ taraması yapmak için kullanılan bir araçtır. Nmap ile hedef sistemlerin açık portlarını, çalışan servislerini, işletim sistemlerini ve daha birçok bilgiyi elde edebilirsiniz. Nmap ile yaptığınız taramaları, xml formatında kaydederek, metasploit ile kullanabilirsiniz. Bunun için, terminalde şu komutu yazınız:
sudo nmap 192.168.1.0/24 -n -v -T5 -oX nmap-cikti.xml
Bu komut, 192.168.1.0/24 subnetindeki tüm IP adreslerini tarar, açık portlarını, çalışan servislerini ve işletim sistemlerini belirler, tarama sonucunu nmap-cikti.xml dosyasına kaydeder. Bu dosyayı, metasploit ile kullanacağız.

5. Adım: Şimdi metasploit'i başlatalım ve postgresql ile bağlantısını gerçekleştirelim;
Metasploit, güvenlik açıklarını bulmak ve istismar etmek için kullanılan bir araçtır. Metasploit, nmap ve nessus gibi araçların çıktılarını kullanarak, hedef sistemlere saldırı yapabilir. Metasploit'i başlatmak için, terminalde şu komutu yazınız:
sudo msfconsole
Bu komut, metasploit konsolunu açar. Metasploit konsolunda, postgresql veritabanına bağlanmak için, şu komutu yazınız:
db_connect postgres:<parola>@127.0.0.1/testdb
Bu komut, postgres kullanıcısı ve belirlediğiniz parola ile postgresql veritabanına bağlanır. testdb isimli bir veritabanı oluşturur ve metasploit için gerekli tabloları oluşturur.

6. Adım: Yukarıda 4.adımda yaptığımız nmap çıktısını metasploit'e yükleyelim (aynı şekilde .nessus uzantılı Nessus çıktıları da yüklenebilir);
Metasploit, nmap ve nessus gibi araçların çıktılarını kullanarak, hedef sistemlerin zayıf noktalarını bulabilir ve istismar edebilir. Bunun için, nmap veya nessus ile yaptığınız taramaları, metasploit'e yüklemeniz gerekmektedir. Bunun için, metasploit konsolunda, şu komutu yazınız:
db_import /root/nmap-cikti.xml
Bu komut, nmap ile yaptığınız taramanın sonucunu, metasploit veritabanına aktarır. Eğer nessus ile yaptığınız bir tarama sonucunu yüklemek isterseniz, şu komutu yazabilirsiniz:
db_import /root/nessus-cikti.nessus

7. Adım: Yalnızca ayakta olan (up) hostları görelim;
Metasploit veritabanına aktardığınız tarama sonuçlarını, metasploit konsolunda görebilirsiniz. Örneğin, tarama yaptığınız ağdaki ayakta olan hostları görmek için, şu komutu yazınız:
hosts -u
Bu komut, tarama yaptığınız ağdaki IP adreslerini, hostname'lerini, işletim sistemlerini ve durumlarını listeler. Burada, durumu "up" olan hostlar, ayakta olan hostlardır.

8. Adım: Ayakta olan sunuculardan 445 veya 21 portu açık olanları listeleyelim;
Metasploit veritabanına aktardığınız tarama sonuçlarını, metasploit konsolunda filtreleyebilirsiniz. Örneğin, ayakta olan sunuculardan 445 veya 21 portu açık olanları görmek için, şu komutu yazınız:
services -p 445,21 -u
Bu komut, tarama yaptığınız ağdaki IP adreslerini, port numaralarını, servis isimlerini, protokollerini ve durumlarını listeler. Burada, durumu "up" olan ve port numarası 445 veya 21 olan servisler, ilgilendiğimiz servislerdir.
Bu adımları takip ederek, nmap, nessus ve metasploit araçlarını kullanarak ağ güvenliği testleri yapabilirsiniz.