OS COMMAD İNJECTION :Hedef işletim sistemi üzerinde komut çalıştırmamıza olanak tanıyan açıktır bu açık ile hedefe sızılabilir ardıdan siteye shell upload edebilrsiniz , yetki yükseltme işlemlerinizi vs .
İşletim sistemi komut enjeksiyonu güvenlik açıkları, bir uygulama kullanıcı tarafından kontrol edilebilen verileri bir kabuk komut yorumlayıcısı tarafından işlenen bir komuta dahil ettiğinde ortaya çıkar. Kullanıcı verileri kesin olarak doğrulanmamışsa, saldırgan, çalıştırılan komutu değiştirmek için kabuk meta karakterlerini kullanabilir ve sunucu tarafından yürütülecek rastgele başka komutlar enjekte edebilir.
İşletim sistemi komut enjeksiyonu güvenlik açıkları genellikle çok ciddidir ve uygulamayı barındıran sunucunun veya uygulamanın kendi verilerinin ve işlevselliğinin tehlikeye atılmasına neden olabilir. Sunucuyu diğer sistemlere yönelik saldırılar için bir platform olarak kullanmak da mümkün olabilir. Sömürü için tam potansiyel, komutun yürütüldüğü güvenlik bağlamına ve bu bağlamın sunucudaki hassas kaynaklarla ilgili sahip olduğu ayrıcalıklara bağlıdır.
Not : whatweb aracı ile işletim sistemini öğreninki ona göre komutları çalıştıralım biliyorsunuzki dos ve linux komutları benzerlik gösterselerde aslıdna farklıllar . whatweb aracını kururyoruz eğer yüklü değilse kalide kurulu gelir
kullanım : whatweb hedefsite şeklinde ve bize hedef sistemin işletim sistemininde olduğu bir dizi bilgi verecektir
Nasıl İstismar Ederiz ?-
Aslında çok kolay şimdi hedef sitenin input kısmına && bu işareti koyuyoruz biliyorsunuzki komut satırında aynı anda iki işlemi yapmamıza olanak sağlayan bu işarettir . Örnek olarak diyelimki bir ping atma sitesi shell exec komutu kullanılmış nasıl açığın varlığından haberdar oluruz .
İnputa önce ping atacağımız ip veya webi yazıyoruz sonra ve işretleri ile istediğimiz komutu çalıştırıyoruz "" google.com && ls "" eğer bu komutu çalıştırdığımızda ekranda bize klasörleri listelerse bu hedef sitede commad inj bulunduğudur artık ncat ile kendi terminalimize connect atıp daha rahat işlemlerimizi yapabiliriz .
Eğer gelemsse && bu işarete özel önlem alınmış olabilir o yüzden &.& noktalı haliyle biradaha deneyin gelemesse demekki hedef sistemde commad inj yoktur .
yok ben anlamam derseniz youtubeda şöyle kaliteli bir arkadaşın videosuna denk geldim burdanda izliyebilrisiniz
İşletim sistemi komut enjeksiyonu güvenlik açıkları, bir uygulama kullanıcı tarafından kontrol edilebilen verileri bir kabuk komut yorumlayıcısı tarafından işlenen bir komuta dahil ettiğinde ortaya çıkar. Kullanıcı verileri kesin olarak doğrulanmamışsa, saldırgan, çalıştırılan komutu değiştirmek için kabuk meta karakterlerini kullanabilir ve sunucu tarafından yürütülecek rastgele başka komutlar enjekte edebilir.
İşletim sistemi komut enjeksiyonu güvenlik açıkları genellikle çok ciddidir ve uygulamayı barındıran sunucunun veya uygulamanın kendi verilerinin ve işlevselliğinin tehlikeye atılmasına neden olabilir. Sunucuyu diğer sistemlere yönelik saldırılar için bir platform olarak kullanmak da mümkün olabilir. Sömürü için tam potansiyel, komutun yürütüldüğü güvenlik bağlamına ve bu bağlamın sunucudaki hassas kaynaklarla ilgili sahip olduğu ayrıcalıklara bağlıdır.
Not : whatweb aracı ile işletim sistemini öğreninki ona göre komutları çalıştıralım biliyorsunuzki dos ve linux komutları benzerlik gösterselerde aslıdna farklıllar . whatweb aracını kururyoruz eğer yüklü değilse kalide kurulu gelir
kullanım : whatweb hedefsite şeklinde ve bize hedef sistemin işletim sistemininde olduğu bir dizi bilgi verecektir
Nasıl İstismar Ederiz ?-
Aslında çok kolay şimdi hedef sitenin input kısmına && bu işareti koyuyoruz biliyorsunuzki komut satırında aynı anda iki işlemi yapmamıza olanak sağlayan bu işarettir . Örnek olarak diyelimki bir ping atma sitesi shell exec komutu kullanılmış nasıl açığın varlığından haberdar oluruz .
İnputa önce ping atacağımız ip veya webi yazıyoruz sonra ve işretleri ile istediğimiz komutu çalıştırıyoruz "" google.com && ls "" eğer bu komutu çalıştırdığımızda ekranda bize klasörleri listelerse bu hedef sitede commad inj bulunduğudur artık ncat ile kendi terminalimize connect atıp daha rahat işlemlerimizi yapabiliriz .
Eğer gelemsse && bu işarete özel önlem alınmış olabilir o yüzden &.& noktalı haliyle biradaha deneyin gelemesse demekki hedef sistemde commad inj yoktur .
yok ben anlamam derseniz youtubeda şöyle kaliteli bir arkadaşın videosuna denk geldim burdanda izliyebilrisiniz
Moderatör tarafında düzenlendi:

