Hoşgeldin Misafir

Yardım ede bilir misiniz

Midas

20 Eki 2024
38 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhaba önemli bir sunucuda kritik bir güvenlik açığı buldum, buldum bulmasına ama exploit edemiyorum yanlış anlamayın bilgisizliğimden değil bu açık öyle ilet bir şey ki açığın cve numarası CVE-2024-6387 bir bufer owerflov türü bir açık bu güvenlik açığının 2 farklı exploit kodu var ilk komut C++ ile yazılmış glibc belek enjeksiyonu yapıyor ikinci komut ise standart bellek taşması yapıyor ama her iki komutunda çok önemli bir eksiği var ilk kod doğudan glibc kütüphanesinin belek adresi olmadan shell kodu rasgele bir belek adresine yazdırıyor eee tabi haliyle hatalı belek adresi girilincede komut çalışması gerektiği gibi çalışmıyor ve istismar başarılı olsa bile shell kod çalışmıyor çünkü glibc beleğine değil yanlış bir beleğe yazıldı doru belek alanını bulmaksa neredeyse imkansız bilmiyenler için söylim belek adresleri rasgele oluşturulur ve karmaşıktır örnek bir belek adresi 0x000asd00, ikinci komut ise dorudan ssh bağlantı sırasında parola kısmına payload girerek beleği taşırmayı amaçıyor ama citi bir sorun var ne yazık ki bu exploit içinde sistemde geçerli bir kulanıcının kulanıcı adını bilmeniz gerek her iki exploiti de kulandım ama anlatığım bu sorunlar nedeniyle sızma başarısız oldu bu konuda yardım eder misiniz ne yapmam gerekir.

Açığı bulduğum sunucu ise çok önemli bir devlet sunucusu anlayacağınız büyük balık ve bunu elimden kaçırmak istemiyorum güvenlik amaçlı hangi ülke hangi sunucu hangi sistem olduğunu paylaşmak istemiyorum yardım eder misiniz ne yapmam gerek nasıl bir yol izlemeliyim yada ne önerirsiniz
 

Morley

Morley

Ne Mutlu TÜRK'um Diyene !
~ Türkiye ~
20 Nis 2019
1,691 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Açığı bulduğum sunucu ise çok önemli bir devlet sunucusu anlayacağınız büyük balık ve bunu elimden kaçırmak istemiyorum güvenlik amaçlı hangi ülke hangi sunucu hangi sistem olduğunu paylaşmak istemiyorum yardım eder misiniz ne yapmam gerek nasıl bir yol izlemeliyim yada ne önerirsiniz
TÜRKİYE ile alakalıysa yanlış yerdesin. Hele birde devlet demişsin çok çok yanlış yerdesin. Bu konuya açıklık getirmen lazım. Yoksa gereken yapılacaktır. @Midas
 

astralglikos

astralglikos

Astral Glikos
21 Ara 2017
1,317 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Bu belirttiğiniz güvenlik açığı değil sadece kodlamada eksik yazılımış bir işlemdir ve exploit vs shell atman için gereken alt yapıya sahip değilsiniz gereken altyapıya sahip olabilmen için ilk başta 20 vds sunucusu alıp her 20 vds sunucusunun 1gbit hat olması ve bu sunucularda ilk başta 20gbit ddos atağı yapıp 10gbit güvenlik ssl sertifikasını kırman lazım ardından sızma girişimlerine başlayıp örümcek kodları yerleştirirsin ve bunları yaparken max 60 dkk içerisinde yapman lazım yoksa karşı güvenlik şirketi karşı ataklar yaparak seni etkisiz hale getirir devlet sunucularında gizli bölme olur unutma yem atarken yeme takılma
 

Midas

20 Eki 2024
38 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Bu belirttiğiniz güvenlik açığı değil sadece kodlamada eksik yazılımış bir işlemdir ve exploit vs shell atman için gereken alt yapıya sahip değilsiniz gereken altyapıya sahip olabilmen için ilk başta 20 vds sunucusu alıp her 20 vds sunucusunun 1gbit hat olması ve bu sunucularda ilk başta 20gbit ddos atağı yapıp 10gbit güvenlik ssl sertifikasını kırman lazım ardından sızma girişimlerine başlayıp örümcek kodları yerleştirirsin ve bunları yaparken max 60 dkk içerisinde yapman lazım yoksa karşı güvenlik şirketi karşı ataklar yaparak seni etkisiz hale getirir devlet sunucularında gizli bölme olur unutma yem atarken yeme takılma
anlatmış olduğunuz bu yöntemi daha önce denedim ama işe yaramadı, belki ddos yapan ip adreslerini engellemişlerdir diye düşündüm ve her 10 saniyede bir ip adresini değiştiren bir program bile kulandım ama işe yaramadı, exploitin işe yaramama sebebi glibc kütüphanesi'nin işlem beleğine yazılması gerek çünkü zafiyet glibc kütüphanesinde

exploit kodu burada istersen inceleye bilirsin bu kodda bulunan şu bölüme dikkatli bak

// Possible glibc base addresses (for ASLR bypass)
uint64_t GLIBC_BASES[] = { 0xb7200000, 0xb7400000 }; // işte bellek kısmı burası parantez işinde 2 tane örnek bellek adresi verilmiş
int NUM_GLIBC_BASES = sizeof (GLIBC_BASES) / sizeof (GLIBC_BASES[0]);

komut kullanıcıdan aldığı shell kodu parantez içinde belirtilen bellek adreslerine gönderiyor şimdi lütfen mantıklı düşün ben nerden bileyim hedef sistemin belek adreslerini hesapladım deneme yanılma ile beleği bulmaya kalkışsam yüz doksan beş milyar olasılık var saniyede 1 deneme yaparsam çok değil 6.181 yıl sonra beleği bulurum o zamana kadar sunucu dayanırsa.

ikinci exploit yöntemine gelirsek çalışa bilmesi için sistemde geçerli bir kullanıcının kulanıcı adını girmem gerek
ikinci exploit kodu da şu

import socket

def exploit(target_ip, target_port, username, payload):
s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.connect((target_ip, target_port))

# Send SSH banner
s.send(b"SSH-2.0-OpenSSH_8.8\r\n")

# Receive server's banner
s.recv(1024)

# Send crafted payload during authentication
s.send(b"SSH-2.0-OpenSSH_8.8\r\n")
s.send(f"{username}\0{payload}".encode())

# Receive response (if any)
response = s.recv(1024)
print(response)

s.close()

# Usage
exploit("192.168.1.10", 22, "user", "A" * 300) # Example payload

yine de düşüncelerinizi paylaşıp yardım ettiğiniz için sağ olun
 

Midas

20 Eki 2024
38 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
TÜRKİYE ile alakalıysa yanlış yerdesin. Hele birde devlet demişsin çok çok yanlış yerdesin. Bu konuya açıklık getirmen lazım. Yoksa gereken yapılacaktır. @Midas
anlamadan bilmeden hemen saldır hemen bir üstünlük çabası hemen tehtit kaç yaşındasın sen kardeşim, yok ben senin yapa bileceklerini söyleyeyim gidersin yöneticiye bir isftira atarsın hakkımda IP adresimi yöneticiden alırsın aldığın IP adresiyle de kala kalırsın en fazla IP den konum takibi yaparsın oda %55 doğrulukla sana bir konum verir bu, sana IP adresim hakkında bilgide vereyim benim IP adresim bir dağın başını gösteriyor tabiki gerçek konumum değil burası bir hacker forum sitesi bu siteler daima gözetim altındadır ben güvenlik önlemi olmadan giriş yapmam lütfen anlamadan dinlemeden hareket etmeyin bu şekilde devlete en fazla zarar verirsiniz köprü dizisinde ki kaymakamın dediği gibi devlete bir iğlik yapın ve bırakın aklı başında insanlar devleti düşünsün.
 

Midas

20 Eki 2024
38 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Türk sunucu olmadığını garanti edersen, elimden gelen yardımı yazarım.
bunu çok isterim ama bunu yapmanın tek yolu sunucunun IP adresini paylaşmak bende saldıracağım sistem hakkında bilgi paylaşmak istemiyorum xss.is sitesinde de bu konu hakkında yardım istemiştim onlarda yardım için sunucunun IP adresini istediler biliyordum ki IP adresini aldıktan sonra saldırıyı kendileri yapacak işte bu sebepten dolayı hedef hakkında bilgi paylaşmıyorum bu bir devlet sunucusu ve bu saldırı çok ses getirecek eğer sunucunun türk sunucusu olmadığını ıspatlamanın bir başka yolu varsa lütfen paylaşın
 

DeepiMpaCt

DeepiMpaCt

Katip ol sabahin ilk isiklarina..
Monteal/Ca
25 Ağu 2017
6,151 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
anlamadan bilmeden hemen saldır hemen bir üstünlük çabası hemen tehtit kaç yaşındasın sen kardeşim, yok ben senin yapa bileceklerini söyleyeyim gidersin yöneticiye bir isftira atarsın hakkımda IP adresimi yöneticiden alırsın aldığın IP adresiyle de kala kalırsın en fazla IP den konum takibi yaparsın oda %55 doğrulukla sana bir konum verir bu, sana IP adresim hakkında bilgide vereyim benim IP adresim bir dağın başını gösteriyor tabiki gerçek konumum değil burası bir hacker forum sitesi bu siteler daima gözetim altındadır ben güvenlik önlemi olmadan giriş yapmam lütfen anlamadan dinlemeden hareket etmeyin bu şekilde devlete en fazla zarar verirsiniz köprü dizisinde ki kaymakamın dediği gibi devlete bir iğlik yapın ve bırakın aklı başında insanlar devleti düşünsün.
Burasi liseli cocuklarin forumuna mi benziyor? Benden kimse ip adresi alamaz. Konuyu amacindan saptirmayin.
 

astralglikos

astralglikos

Astral Glikos
21 Ara 2017
1,317 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
kargaşaya gerek yok aslında arkadaşlar sadece tr ye biraz fazla ilgiler severler ve bu yüzden yazmışlar bu yorumu depitinde dediği gibi ip adresi öyle kolay alınmaz ve alındığı takdirde zaten ağır yaptırımları bulunur 20 sunucudan 20gbit ddos ilede düşmeyecek sunucu yoktur programlarla değil kendi orjinal alınacak ip adresleriyle yapılır zaten çoğu vpn proxy engel listesindedir ilerleme kaydetmez şuan burda yaptığın atarda yanlış herkes herkesin ismimi bilir hikayesini değil ve doğru olan her zamanda ilerleme kaydeder unutma ip adresiyle açığın bulunduğu bölge ayrıdır 👍
 

Midas

20 Eki 2024
38 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
kargaşaya gerek yok aslında arkadaşlar sadece tr ye biraz fazla ilgiler severler ve bu yüzden yazmışlar bu yorumu depitinde dediği gibi ip adresi öyle kolay alınmaz ve alındığı takdirde zaten ağır yaptırımları bulunur 20 sunucudan 20gbit ddos ilede düşmeyecek sunucu yoktur programlarla değil kendi orjinal alınacak ip adresleriyle yapılır zaten çoğu vpn proxy engel listesindedir ilerleme kaydetmez şuan burda yaptığın atarda yanlış herkes herkesin ismimi bilir hikayesini değil ve doğru olan her zamanda ilerleme kaydeder unutma ip adresiyle açığın bulunduğu bölge ayrıdır 👍
Haklısın
 

Midas

20 Eki 2024
38 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
kargaşaya gerek yok aslında arkadaşlar sadece tr ye biraz fazla ilgiler severler ve bu yüzden yazmışlar bu yorumu depitinde dediği gibi ip adresi öyle kolay alınmaz ve alındığı takdirde zaten ağır yaptırımları bulunur 20 sunucudan 20gbit ddos ilede düşmeyecek sunucu yoktur programlarla değil kendi orjinal alınacak ip adresleriyle yapılır zaten çoğu vpn proxy engel listesindedir ilerleme kaydetmez şuan burda yaptığın atarda yanlış herkes herkesin ismimi bilir hikayesini değil ve doğru olan her zamanda ilerleme kaydeder unutma ip adresiyle açığın bulunduğu bölge ayrıdır 👍
ddos ile sistemi güvenliğini hafifletmeyi daha öncede denedim hem orijinal IP leriyle hem de belirttiğiniz aralıklarda IP değiştiren bir programla her ikisinde de şe yaramadı biliyorum inanması gerçekten güç ama sunucu bana mısın demedi kendi kendime acaba sadece kendi ülkelerinin ip adreslerini mi kabul ediyor diye düşünüp proxy kulandım oda olmadı büyük ihtimalle anlattığınız gibi proxy ler engellenmiş, ilk exploiti yani c++ ile yazılmış olanı kendi bilgisayarımda denedim ve eğer doğru bellek adresi girilirse exploit tamamen sorunsuz bir şekilde çalışıyor hedef sistemin bellek adreslerini uzaktan bulmanın bir yolu var mı diye araştırdım ama öyle bir yöntem yok bende çaresiz kalınca bu konuyu açtım ikinci exploit pythonla yazılmış olan bunun için de geçerli kullanıcı adı lazım kullanıcı adlarını ala bilmek için sosyal mühendislik yöntemine başvurdum ve firmanın çalışanlarına e-postalar gönderdim sistemde kullanıcısının kim olduğu belirlenemeyen bir kullanıcı adı var lütfen kullanıcı adınızı söyler misiniz çoğu dönüş yapmadı bile dönüş yapanlarda bize bu konu hakkında bir bilgilendirme yapılmadı gibisinden dönüş yaptılar bazıları da benden şüphelendi kimsiniz, neden e-posta yoluyla neden yüz yüze değil gibi gibi cevaplar adamlar sosyal mühendisliğe karşı iyi eğitim almış; Ne yapmalıyım
 

astralglikos

astralglikos

Astral Glikos
21 Ara 2017
1,317 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
ddos ile sistemi güvenliğini hafifletmeyi daha öncede denedim hem orijinal IP leriyle hem de belirttiğiniz aralıklarda IP değiştiren bir programla her ikisinde de şe yaramadı biliyorum inanması gerçekten güç ama sunucu bana mısın demedi kendi kendime acaba sadece kendi ülkelerinin ip adreslerini mi kabul ediyor diye düşünüp proxy kulandım oda olmadı büyük ihtimalle anlattığınız gibi proxy ler engellenmiş, ilk exploiti yani c++ ile yazılmış olanı kendi bilgisayarımda denedim ve eğer doğru bellek adresi girilirse exploit tamamen sorunsuz bir şekilde çalışıyor hedef sistemin bellek adreslerini uzaktan bulmanın bir yolu var mı diye araştırdım ama öyle bir yöntem yok bende çaresiz kalınca bu konuyu açtım ikinci exploit pythonla yazılmış olan bunun için de geçerli kullanıcı adı lazım kullanıcı adlarını ala bilmek için sosyal mühendislik yöntemine başvurdum ve firmanın çalışanlarına e-postalar gönderdim sistemde kullanıcısının kim olduğu belirlenemeyen bir kullanıcı adı var lütfen kullanıcı adınızı söyler misiniz çoğu dönüş yapmadı bile dönüş yapanlarda bize bu konu hakkında bir bilgilendirme yapılmadı gibisinden dönüş yaptılar bazıları da benden şüphelendi kimsiniz, neden e-posta yoluyla neden yüz yüze değil gibi gibi cevaplar adamlar sosyal mühendisliğe karşı iyi eğitim almış; Ne yapmalıyım
bilindik konulardan bilindik yöntemlerden kaçınacan adamlar bu değiminle farkına varmıştır forum @Sham @Security Web @Muncuk Han la birlikte çalışıp birşeyler elde edebilirsiniz ben bu hack işini 3 yıl önce bıraktım kullandığım yöntemler saklı kalmak üzere kapattım defteri ama şunu söyleyebilirim sana devletlerin siber güvenlik birimleri linux, Ubuntu vb işletim sistemleri kullanmaya odaklandılar win 3 yıldır açık üzerine açık vermeye başladı tabi kendine özgü işletim sistemi çıkaran anonymous ve diğer kişileri hesaplamıyorum python ile ilerleyemezsiniz yapacağınız şu linux ubuntu vb hangi işletim sistemini kulladıklarını tespit edip ona karşın işletim sistemiyle yapmanızdır adamlarla iletişimi kesin bu arkadaşlarla el ele verip ilerleme kaydedin eminimki birşeyler yaparsınız başarılar dilerim
 

Midas

20 Eki 2024
38 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
bilindik konulardan bilindik yöntemlerden kaçınacan adamlar bu değiminle farkına varmıştır forum @Sham @Security Web @Muncuk Han la birlikte çalışıp birşeyler elde edebilirsiniz ben bu hack işini 3 yıl önce bıraktım kullandığım yöntemler saklı kalmak üzere kapattım defteri ama şunu söyleyebilirim sana devletlerin siber güvenlik birimleri linux, Ubuntu vb işletim sistemleri kullanmaya odaklandılar win 3 yıldır açık üzerine açık vermeye başladı tabi kendine özgü işletim sistemi çıkaran anonymous ve diğer kişileri hesaplamıyorum python ile ilerleyemezsiniz yapacağınız şu linux ubuntu vb hangi işletim sistemini kulladıklarını tespit edip ona karşın işletim sistemiyle yapmanızdır adamlarla iletişimi kesin bu arkadaşlarla el ele verip ilerleme kaydedin eminimki birşeyler yaparsınız başarılar dilerim
tavsiyeniz için tekrardan sağ olun
 

''KARAHANLI''

Россия
5 Kas 2024
196 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Burasi liseli cocuklarin forumuna mi benziyor? Benden kimse ip adresi alamaz. Konuyu amacindan saptirmayin.
izninizle araya girmek istiyorum ip alamaz kismina savcilik gibi resmi bir makam size yazili bit kagit gonderice istenilen bilgileri iletmeniz gerekiyor efendim. Diger turlu olaylarda kendi insafiyetinize kalmis ceza islemi uygulamak olay in buyuklugu nekadarsa saygilar.