Stronger_Cracker
- 25 Tem 2022
- 6,407 Mesaj
Aktiflik
Seviye
Deneyim
Forum kültürünün olmazsa olmazı dışarıdan cazip görünse de aslında saatli bir bomba olan "Nulled Script" konusunu detaylandırmak istedim. Nedir bu nulled mevzusu, arka planda neler dönüyor ve neden uzak durmalıyız? Gelin yakından bakalım.
Nulled Script Nedir?
Kısaca özetlemek gerekirse; normalde ücretli ve lisanslı olarak satılan yazılımların (özellikle yaygın olmasından dolayı PHP tabanlı web scriptleri ve temaların), lisans kontrol mekanizmalarının kırılarak internete "ücretsiz" ve izinsiz şekilde salınmış halidir. Yani lisans doğrulaması bypass edilmiş korsan sürümlerdir.
Nulled versiyonu hazırlayan (kıran) kişi kodlara müdahale ederek şunları yapar:
Lisans kontrol kodlarını tamamen siler veya if(true) gibi basit bir mantığa sabitler.
Şifreli kod bloklarını çözer (patch işlemi).
Yazılımın online lisans sunucusuna giden tüm çağrılarını devredışı bırakır.
En kötüsü: Sisteme gizlice kendi arka kapısını (backdoor) ekler.
WordPress premium temaları ve eklentileri
CodeCanyon scriptleri
WHMCS modülleri ve temaları
E-ticaret altyapıları
Özel Panel ve CRM sistemleri
"Bedava peynir sadece fare kapanında olur." Bu dosyaları kıranlar genelde hayrına yapmıyor. Dosyaların içine şunları yerleştiriyorlar:
Silinemeyen gizli admin hesapları
Sisteminizi tamamen ele geçiren Web shell'ler
Uzaktan kod çalıştırma (RCE) açıkları
Sitenizi spam çöplüğüne çeviren SEO paravanları
Sunucu kaynaklarınızı sömüren kripto madencilik (mining) kodları
Hukuki Risk
Bu tarz yazılımları kullanmak doğrudan lisans ihlali ve telif hakkı suçudur. Özellikle üniversite, kamu kurumu veya şirket ortamında kullanıyorsanız ciddi tazminatlarla ve yaptırımlarla karşı karşıya kalabilirsiniz.
Güncelleme Çıkmazı
Orijinal sistemden koptuğunuz için hiçbir güvenlik yamasını (patch) veya yeni sürüm özelliğini alamazsınız. Yazılımda yeni bir açık bulunduğunda siteniz savunmasız kalır.
Tavsiyem
Eğer bir kurumsal sistem yönetiyorsanız, Moodle, CRM, e-ticaret veya portal gibi önemli altyapılarla çalışıyorsanız nulled yazılımları lügatınızdan çıkarın. Bunun yerine:
Açık kaynaklı (open-source) ücretsiz alternatiflere yönelin.
Yazılımların Trial (Deneme) sürümlerini kullanın.
Öğrenciyseniz yapımcıdan eğitim lisansı talep edin (çoğu firma yardımcı oluyor). Kurumlara da yardımcı oluyorlar.
Bütçenize daha uygun, farklı ve lisanslı alternatifler araştırın.
Nulled Script Nedir?
Kısaca özetlemek gerekirse; normalde ücretli ve lisanslı olarak satılan yazılımların (özellikle yaygın olmasından dolayı PHP tabanlı web scriptleri ve temaların), lisans kontrol mekanizmalarının kırılarak internete "ücretsiz" ve izinsiz şekilde salınmış halidir. Yani lisans doğrulaması bypass edilmiş korsan sürümlerdir.
Teknik Olarak Arka Planda Ne Oluyor?
Normal şartlarda ücretli bir yazılım sizi korumak ve hakkını savunmak için domain/IP kontrolü yapar, lisans anahtarı sorar veya online bir sunucuya bağlanıp teyit alır. Üstelik kodları genelde ionCube veya Zend Guard gibi araçlarla şifrelidir.Nulled versiyonu hazırlayan (kıran) kişi kodlara müdahale ederek şunları yapar:
Lisans kontrol kodlarını tamamen siler veya if(true) gibi basit bir mantığa sabitler.
Şifreli kod bloklarını çözer (patch işlemi).
Yazılımın online lisans sunucusuna giden tüm çağrılarını devredışı bırakır.
En kötüsü: Sisteme gizlice kendi arka kapısını (backdoor) ekler.
En Çok Hangi Türlerde Karşımıza Çıkıyor?
Özellikle maliyetli olduğu için web geliştirme ekosisteminde sıkça aranırlar:WordPress premium temaları ve eklentileri
CodeCanyon scriptleri
WHMCS modülleri ve temaları
E-ticaret altyapıları
Özel Panel ve CRM sistemleri
Büyük Riskleri Nelerdir?
1 Güvenlik Riski (En Tehlikelisi)"Bedava peynir sadece fare kapanında olur." Bu dosyaları kıranlar genelde hayrına yapmıyor. Dosyaların içine şunları yerleştiriyorlar:
Silinemeyen gizli admin hesapları
Sisteminizi tamamen ele geçiren Web shell'ler
Uzaktan kod çalıştırma (RCE) açıkları
Sitenizi spam çöplüğüne çeviren SEO paravanları
Sunucu kaynaklarınızı sömüren kripto madencilik (mining) kodları
Bu tarz yazılımları kullanmak doğrudan lisans ihlali ve telif hakkı suçudur. Özellikle üniversite, kamu kurumu veya şirket ortamında kullanıyorsanız ciddi tazminatlarla ve yaptırımlarla karşı karşıya kalabilirsiniz.
Orijinal sistemden koptuğunuz için hiçbir güvenlik yamasını (patch) veya yeni sürüm özelliğini alamazsınız. Yazılımda yeni bir açık bulunduğunda siteniz savunmasız kalır.
Madem Zararlı, Neden Kullanılıyor?
Genelde lisans ücreti ödememek, "sadece test ortamında deneyeceğim" düşüncesi veya "benim küçük sitemi kim ne yapsın" yanılgısı etkili oluyor. Unutmayın, hackerların botları sitenizin büyüklüğüne bakmaz; zafiyet tarar ve otomatik olarak içeri sızar.Tavsiyem
Eğer bir kurumsal sistem yönetiyorsanız, Moodle, CRM, e-ticaret veya portal gibi önemli altyapılarla çalışıyorsanız nulled yazılımları lügatınızdan çıkarın. Bunun yerine:
Açık kaynaklı (open-source) ücretsiz alternatiflere yönelin.
Yazılımların Trial (Deneme) sürümlerini kullanın.
Öğrenciyseniz yapımcıdan eğitim lisansı talep edin (çoğu firma yardımcı oluyor). Kurumlara da yardımcı oluyorlar.
Bütçenize daha uygun, farklı ve lisanslı alternatifler araştırın.

