Ekim 19, 2021
11 11 11 ÖÖ
TCP nedir ? Aktarım Katmanı 2
Aktarım Katmanı Tcp Nedir
Yönlendirme Nedir 2 ?
Yönlendirme Nedir ?
Ağ Katmanı Nedir 2 ?
Ağ Katmanı Nedir ?
Veri Bağı Katmanı Nedir 2 ?
Android Studio Nasıl Kurulur ?
Veri Bağı Katmanı Nedir ?
Fiziksel Katman Nedir ?
Son Yazılar
TCP nedir ? Aktarım Katmanı 2 Aktarım Katmanı Tcp Nedir Yönlendirme Nedir 2 ? Yönlendirme Nedir ? Ağ Katmanı Nedir 2 ? Ağ Katmanı Nedir ? Veri Bağı Katmanı Nedir 2 ? Android Studio Nasıl Kurulur ? Veri Bağı Katmanı Nedir ? Fiziksel Katman Nedir ?
metasploitable2

Metasploitable 2 – Vulnhub Makinesi Çözümü (Walkthrough)

Paylaşım , Takip İçin

Metasploitable2, uygulamalı sızma testi eğitimleri ve güvenlik araştırmalarında kullanılmak için oluşturulan bir test laboratuvar ortamıdır. Siber güvenlik eğitimlerinde zafiyetli bir test ortamına ihtiyaç duyulmaktadır, bunun için Metasploitable 2 uygulaması kullanılabilir. Bunun dışında vulnhubta bu ve bunun gibi birçok test makinası bulabilirsiniz.

İlk önce makinemizin adresini öğrenerek başlayalım .Netdiscover kullanılarak makinamızın IP sini öğreniyoruz.

192.168.138.129 bizim cihazımız olduğu belli oldu 

Daha sonrasında sızmak için zafiyetimizi öğrenmemiz gerekiyor. Bunun içinde nmap veya metasploitimiz kullanılabilir. Metasploitimizi açıp db_nmap 192.168.138.129 diyerek aramamızı yapıyoruz ve zafiyeti olan servislere bakıyoruz.

Bu portların bazılarında aldatmaca olabiliyor bu yüzden port taraması da yapıyoruz. 

Servisleri önümüze getirip bilgilerini alıp ona göre arama yaparak metasploit içerisinde exploit işlemlerimizi gerçekleştireceğiz.

Sonrasında ilk zafiyetimize sızma işlemi ile başlıyoruz.

1- vsftpd Linux dahil Unix tabanlı işletim sistemleri için bir FTP sunucusudur. Zafiyet aramalarımızda vsftpd arka kapısının açık olduğunu gördük . Şimdide nasıl sızma işlemini yaptığımıza bakalım.

vstfpd

2-tomcat Hedefin 8180 portunda http çalışıp arkasında da tomcat çalıştırılıyordu. Bizde tomcatden yararlanacağız.

tomcat

3-samba Samba Linux , Windows gibi işletim sistemleri arasındaki iletişimi sağlar. Bu iletişimi ağ sunucu olması sayesinde sağlar. Samba bir Netbios Açığıdır.

samba

4-vnc Nessus taramasında VNC Server ‘password’ Password isminde kritik bir zafiyet keşfetti. Bu zafiyet oldukça kolay bir zafiyettir. Fakat kolay olduğu kadarda zor bulunan bir zafiyettir.

vnc

5-mysql(metasploit) Mysql çok kullanılan bir veritabanı yönetim sistemidir. Burası verilerin tutulduğu bir yerdir. Biz bu verilere ulaşıp  almayı deneyeceğiz. Nasıl yapacağımıza gelecek olursak metasploitimize giriş yapıyoruz . Servisin çalıştığı nmap çıktısından görülebilir.

mysql(M)

6-mysql Mysql çok kullanılan bir veritabanı yönetim sistemidir. Burası verilerin tutulduğu bir yerdir. Biz bu verilere ulaşıp  almayı deneyeceğiz.

mysql

7-tikiwiki Tikiwiki web tabanlı çalışan bir içerik yönetim sistemidir. Bizde bu sisteme sızmayı deneyeceğiz. İlk olarak metasploit frameworküne giriş yapıyoruz.

tikiwiki

8-ftp  Bu zafiyet vsftpd zafiyetine benzer bir zafiyettir.

vsftp zafiyetini ilk konumuz olarak anlattım fakat burada son kısımlarda farklılıklar olacak.

ftp

9-ingresloc Ingreslock 1524 portunu kullanan DoS atakları, rootkit ,backdoor yerleştirmek için kullanılan bir servistir. Bu servisin çalıştığı porta telnet ile ulaşılabilir.

ingreslock

10-java_rmi Java RMI  (Remote Method Invocation – Uzak Metod Çağrısı)ile bir makine üzerinde çalışan bir java nesnesinin, başka bir makine üzerinde çalışan diğer bir java nesnesinin metodunun çağırmasını sağlar .Nmapte 1099 portunda çalıştığı görülebilir.

java_rmi

11-php PHP CGI ile kullanıcı ile sunucu arasında etkileşimde kullanılan bir modüldür. Kullanıcı tarafından gönderilen istekler ile sunucu tarafında iş yaptırılır.

php

12-distcc Distcc yani Distributed c compiler bir ağ ortamının derleme işlemini yapar fakat bu işlemi bir çok cihaza dağıtır. Bu sayede compiler işlemi hızlanır.

distcc

13-unreal Unreal IRC , internet üzerinden sohbet edebildiğimiz bir web programı olan IRC nin başka bir versiyonudur. nmap çıktısından bu servisin çalıştığı görülebilir fakat bazı istisnalar olabiliyor . Bu uygulama üzerinden sistemde backdoor açılabilir

unreal

Web Zafiyet Taraması

Network zafiyetinden sonra web zafiyetine geçiyoruz. Web zafiyet taramasını nikto , nessus veya owasp zap kullanarak yapıyoruz.

Tarama bittikten sonra yukardaki gibi çıktılarımızı kullanıp sızma işlemine geçeceğiz. Örnek olarak command injecion , file inclusion zafiyetlerinin olduğu yazmaktadır.

Web Zafiyetine Sızma

  1. Brute Force (Low Level)
  2. Brute Force (Medium Level)
  3. File Inclusion (Low Level)
  4. File Inclusion (Medium Level)
  5. Command Injection-Execution (Low Level)
  6. Command Injection-Execution (Medium Level)
  7. Sql Injection (Low Level)
  8. Sql Injection (Medium Level)
  9. Blind Sql Injection (Low Level)
  10. Blind Sql Injection (Medium Level)
  11. File Upload(Low Level)
  12. File Upload (Medium Level)
  13. Reflected XSS (Low Level)
  14. Reflected XSS (Medium Level)
  15. Stored XSS (Low Level)
  16. Stored XSS (Medium Level)

Dvwa ya basarak sıralanmış zafiyetlere ulaşabilirsiniz.


Paylaşım , Takip İçin
5 1 vote
Article Rating

Bir Cevap Yazın

0 Yorum
Inline Feedbacks
View all comments
0
Would love your thoughts, please comment.x
()
x
HAYALİNDEKİ YAZILIM
%d blogcu bunu beğendi: