Hoşgeldin Misafir

Windows Hackleme ! (10, 8, 7)

JotttA

JotttA

-> Velhasıl, tükendik kaptan.
Virtual
26 May 2019
713 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Selamlar TurkHacks Ailesi,

Bu konumda sizlere "Nasıl Windows (10, 8, 7) Hackleyebiliriz?" onu anlatacağım.


Kullanacağımız Yöntem ==> Backdoor
Kullanacağımız Araç ==> PhantomDoor



Öncelikle aracımızı indirip, aracımıza geçiş yapıyoruz.

Alıntı:

---> git clone -https://github.com/venom0x16/PhantomDoor

---> cd Desktop/



------------------------------------------------------------------------------------------------------------------------------------------------------------------------


Ardından, aracımıza' yetkiyi ' verip aracımızı başlatıyoruz.

---> chmod +x PhantomDoor.py
---> ./PhantomDoor.py



------------------------------------------------------------------------------------------------------------------------------------------------------------------------



Aracımızı başlattıktan sonra karşımıza böyle 2 seçenek çıkıyor. Peki bunlar nedir?

(1)Backdoor: Bu kısımda; hedef sisteme sızabilmek için Backdoor virüsümüzü oluşturacağız.

(2)Listener: Bu kısımda ise; Oluşturduğumuz Backdoor'u dinliyoruz.
""(fakat maalesef benim sistemim biraz zayıf olduğu için 2. kısmı gösteremeyeceğim ama çok zor değil zaten giriş yapınca rahatlıkla anlayabilirsiniz nasıl işlediğini.)""

Dipnot: Tool kendisi bizim için Payload Create ediyor yani extra uğraşmamıza gerek kalmadan direkt olarak oluşturduğumuz exe'yi kurbanın bilgisayarına bulaştırmak kalıyor.-

Her neyse, 2 seçeneğin de ne olduğunu anlattım şimdi;
Alıntı:
---> 1 yazıp devam ediyoruz.

https://i.resimyukle.xyz/ze72UO.jpg

------------------------------------------------------------------------------------------------------------------------------------------------------------------------


Şimdi çıkan ekranda ise; Sızmak istediğimiz sistem "hangi İşletim Sistemine sahip ise" onu belirleyip devam ediyoruz.(Ben Windows'u konu aldığım için) yine;
Alıntı:

--->1 yazıp devam ediyorum.

https://i.resimyukle.xyz/HbzV82.jpg

------------------------------------------------------------------------------------------------------------------------------------------------------------------------


Şimdi ise bizden LHOST'umuzu ve Port istiyor. Ben sadece Eğitim Amaçlı gösterdiğim için Port'u kafamdan sallayacağım.
(Arkadaşlar PORT önemli yani farklı Portlar girerseniz büyük ihtimal hata verecektir ona dikkat ediniz.)
LHOST'umuzu ise; Yeni bir Terminal açarak bulacağız. Terminal açtıktan sonra

Alıntı:
---> ifconfig
kodunu yazıp fotoğrafta kırmızı kutucuk içerisine aldığım sayı dizisini kopyalıyoruz.

https://i.resimyukle.xyz/I9R53W.jpg

------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Kopyaladıktan sonra LHOST yerine yapıştırıp enterliyoruz, devamında PORT da istiyor. Port'umu da yazdıktan sonra enterliyorum.
""Enter dedikten sonra Backdoor.exe dosyasını oluşturup Masaüstüne atacaktır.""


https://i.resimyukle.xyz/JHefdB.jpg

------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Backdoor.Exe'mizi oluşturduk. Artık siz uygulayacağınız yönteme göre dilerseniz "ismini değiştirebilirsiniz "(ki işe yaraması adına değiştirmeniz faydalı olacaktır.)"
ben oluşturduğum backdoor'un ismini thtexelans.exe olarak değiştirdim

Şimdi alttaki (1.)kodu yazdıktan açtıkan sonra Backdoor'umuzu html dizinin altına kopyalıyoruz.(2.kod)
Alıntı:
(1.)---> service apache2 start
(2.)---> cp thtexelans.exe /var/www/html/

https://i.resimyukle.xyz/VfKQeW.jpg

------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Hemen Root > var > www > html dizinine gidip kontrol ediyoruz.
Gördüğünüz gibi oluşturduğum EXE başarılı bir şekilde kopyalanmış.

https://i.resimyukle.xyz/8xMAcQ.jpg

------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Son olarak (backdoorumuzu oluşturduktan sonra) böyle "İyi hacklemeler" tarzında bir mesaj çıkıyor

Not1: Virüsü kurbana yedirdikten sonra Aracımızı tekrar başlatıp
bu sefer 2-) Listener Seçeneğini seçip, tekrardan aynı (lhost, port) ayarlarını girikten
sonra M-e-t-a***sploit üzerinden kurbanın makinesine erişim sağlamış olacağız.-

Bu konu da bu kadar idi. Umarım faydalı olmuştur,
Konuda eksik / hatalı gördüğünüz yerleri yorum kısmında bildirirseniz sevinirim.-
 

fatma2010

4 Nis 2021
57 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Jo੮੮A' Alıntı:
-Selamlar TurkHacks- Ailesi,

Bu konumda sizlere "Nasıl Windows (10, 8, 7) Hackleyebiliriz?" onu anlatacağım.



-



-Kullanacağımız Yöntem ==> Backdoor-

-Kullanacağımız Araç ==> PhantomDoor-




-


Öncelikle aracımızı indirip, aracımıza geçiş yapıyoruz.
Alıntı:
---> git clone -https://github.com/venom0x16/PhantomDoor-
---> cd Desktop/-





------------------------------------------------------------------------------------------------------------------------------------------------------------------------


Ardından, aracımıza' yetkiyi ' verip aracımızı başlatıyoruz.

---> chmod +x PhantomDoor.py
---> ./PhantomDoor.py




------------------------------------------------------------------------------------------------------------------------------------------------------------------------



Aracımızı başlattıktan sonra karşımıza böyle 2 seçenek çıkıyor. Peki bunlar nedir?

(1)Backdoor: Bu kısımda; hedef sisteme sızabilmek için Backdoor virüsümüzü oluşturacağız.

(2)Listener:
 Bu kısımda ise; Oluşturduğumuz Backdoor'u dinliyoruz.
""(fakat maalesef benim sistemim biraz zayıf olduğu için 2. kısmı gösteremeyeceğim ama çok zor değil zaten giriş yapınca rahatlıkla anlayabilirsiniz nasıl işlediğini.)""


Dipnot: Tool kendisi bizim için Payload Create ediyor yani extra uğraşmamıza gerek kalmadan direkt olarak oluşturduğumuz exe'yi kurbanın bilgisayarına bulaştırmak kalıyor.-

Her neyse, 2 seçeneğin de ne olduğunu anlattım şimdi;
Alıntı:
---> 1 yazıp devam ediyoruz.


https://i.resimyukle.xyz/ze72UO.jpg



------------------------------------------------------------------------------------------------------------------------------------------------------------------------



Şimdi çıkan ekranda ise; Sızmak istediğimiz sistem "hangi İşletim Sistemine sahip ise" onu belirleyip devam ediyoruz.(Ben Windows'u konu aldığım için) yine;
Alıntı:
--->1 yazıp devam ediyorum.


https://i.resimyukle.xyz/HbzV82.jpg




------------------------------------------------------------------------------------------------------------------------------------------------------------------------



Şimdi ise bizden LHOST'umuzu ve Port istiyor. Ben sadece Eğitim Amaçlı gösterdiğim için Port'u kafamdan sallayacağım.
(Arkadaşlar PORT önemli yani farklı Portlar girerseniz büyük ihtimal hata verecektir ona dikkat ediniz.)
LHOST'umuzu ise; Yeni bir Terminal açarak bulacağız. Terminal açtıktan sonra

Alıntı:
---> ifconfig
kodunu yazıp fotoğrafta kırmızı kutucuk içerisine aldığım sayı dizisini kopyalıyoruz.



https://i.resimyukle.xyz/I9R53W.jpg




------------------------------------------------------------------------------------------------------------------------------------------------------------------------



Kopyaladıktan sonra LHOST yerine yapıştırıp enterliyoruz, devamında PORT da istiyor. Port'umu da yazdıktan sonra enterliyorum.
""Enter dedikten sonra Backdoor.exe dosyasını oluşturup Masaüstüne atacaktır.""



https://i.resimyukle.xyz/JHefdB.jpg





------------------------------------------------------------------------------------------------------------------------------------------------------------------------



Backdoor.Exe'mizi oluşturduk. Artık siz uygulayacağınız yönteme göre dilerseniz "ismini değiştirebilirsiniz "(ki işe yaraması adına değiştirmeniz faydalı olacaktır.)"
ben oluşturduğum backdoor'un ismini thtexelans.exe olarak değiştirdim

Şimdi alttaki (1.)kodu yazdıktan açtıkan sonra Backdoor'umuzu html dizinin altına kopyalıyoruz.(2.kod)
Alıntı:
(1.)---> service apache2 start
(2.)---> cp thtexelans.exe /var/www/html/


https://i.resimyukle.xyz/VfKQeW.jpg





------------------------------------------------------------------------------------------------------------------------------------------------------------------------




Hemen Root > var > www > html dizinine gidip kontrol ediyoruz.
Gördüğünüz gibi oluşturduğum EXE başarılı bir şekilde kopyalanmış.




https://i.resimyukle.xyz/8xMAcQ.jpg





------------------------------------------------------------------------------------------------------------------------------------------------------------------------




Son olarak (backdoorumuzu oluşturduktan sonra) böyle "İyi hacklemeler" tarzında bir mesaj çıkıyor 


[/url





Not1: Virüsü kurbana yedirdikten sonra Aracımızı tekrar başlatıp
bu sefer 2-) Listener Seçeneğini seçip, tekrardan aynı (lhost, port) ayarlarını girikten
sonra M-e-t-a***sploit üzerinden kurbanın makinesine erişim sağlamış olacağız.
-


Bu konu da bu kadar idi. Umarım faydalı olmuştur,
Konuda eksik / hatalı gördüğünüz yerleri yorum kısmında bildirirseniz sevinirim.
-