İstismar Sonrası Modüller
Yanal hareket ve ganimet
İstismar Sonrası Modüller, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
Erişim Sonrası
Bir oturum elde etmek yalnızca başlangıçtır. İstismar sonrası, etkiyi göstermek için bundan sonra yaptığınız her şeyi kapsar: kanıt toplama, yetki yükseltme ve ağın daha derinlerine ulaşma.
Metasploit'in post modülleri, tümü çalışmanın yetkili kapsamı içinde olmak üzere, mevcut bir oturuma karşı bu görevleri otomatikleştirir.
İstismar Sonrası Modülleri Çalıştırma
İstismar sonrası modüller zaten sahip olduğunuz bir oturum üzerinde çalışır. Birini yükler, oturuma yönlendirir ve çalıştırırsınız. Yol yapısı platformu ve amacı belirtir.
use post/windows/gather/enum_logged_on_users
set SESSION 1
runYerel Numaralandırma
Öncelikle makineyi ayrıntılı biçimde tanıyın. Toplama modülleri şunları toplar:
- Oturum açmış kullanıcılar ve yerel hesaplar.
- Yüklü yazılımlar ve yama düzeyi.
- Ağ yapılandırması ve rotalar.
- Mevcut antivirüs ve güvenlik ürünleri.
Bu bilgiler sonraki adımlarınızı ve müşteri raporunu şekillendirir.
run post/windows/gather/enum_applications
run post/multi/gather/envKimlik Bilgilerini Toplama
Ganimet, parola karmaları, önbelleğe alınmış kimlik bilgileri, tarayıcıda depolanan parolalar, SSH anahtarları ve yapılandırma dosyaları gibi değerli verilerdir.
Ele geçirilen kimlik bilgileri çoğu zaman diğer sistemlerin kilidini açtığı için çok değerlidir. Metasploit bunları yeniden kullanım ve raporlama için veritabanında saklar.
run post/windows/gather/credentials/credential_collector
creds # view stored credentialsKalıcı Erişim (Kapsam İçinde)
Kalıcı erişim, yeniden başlatmalar boyunca erişimi sürdürmek anlamına gelir. Kırmızı ekip çalışmalarında bu, gerçek dünyadaki riski kanıtlar; ancak açıkça yetkilendirilmeli ve sonrasında dikkatle temizlenmelidir.
İstemcinin kaldırıldığını doğrulayabilmesi için kurduğunuz her kalıcı erişim mekanizmasını daima belgeleyin. Yetkisiz kalıcı erişim hem etik dışı hem de yasa dışıdır.
Pivot İşlemini Anlama
Pivot işlemi, doğrudan erişemediğiniz ağlara ulaşmak için ele geçirilmiş bir makineyi basamak olarak kullanır. İlk makine çoğu zaman sizin göremediğiniz bir iç alt ağa erişebilir.
Trafiği bu makine üzerinden yönlendirerek ortamın daha derinlerine erişiminizi genişletir ve gerçek saldırganların yanal hareket biçimini yansıtırsınız.
Rota Ekleme
autoroute sonradan çalıştırma modülü (veya route komutu), Metasploit'e bir iç alt ağa yönelik trafiği mevcut oturumunuz üzerinden göndermesini söyler.
Bir rota ekledikten sonra diğer Metasploit modülleri bu gizli ağdaki makineleri sanki yerelmişsiniz gibi tarayabilir ve saldırabilir.
run post/multi/manage/autoroute SUBNET=192.168.50.0
# Now: use auxiliary/scanner/portscan/tcp on 192.168.50.xBağlantı Noktası Yönlendirme ve SOCKS
Pivot üzerinden Metasploit dışındaki araçları kullanmak için yönlendirme ayarlayın:
- portfwd: tek bir uzak bağlantı noktasını yerel makinenize yönlendirir.
- socks_proxy yardımcı modülü: proxychains ile çalıştırabileceğiniz bir SOCKS proxy'si olarak pivotun tamamını sunar.
portfwd add -l 3389 -p 3389 -r 192.168.50.10
use auxiliary/server/socks_proxyYanal Hareket
Toplanan kimlik bilgileri ve pivot rotasıyla diğer iç makinelere yanal olarak geçersiniz. Teknikler arasında parola karmalarını yeniden kullanmak (pass-the-hash) ve ek hizmetlerde kimlik doğrulamak bulunur.
Her yeni makine daha fazla kimlik bilgisi sağlayabilir ve bir saldırganın ne kadar uzağa ulaşabileceğini gösteren bir zincir oluşturabilir. Rapor için tam yolu belgeleyin.
Temizlik ve Raporlama
Profesyonel çalışmalar temizlik ile sona erer: yüklenen dosyaları, kalıcı erişimi ve eklenen rotaları kaldırın, ardından ortamı eski durumuna getirin.
Son çıktınız, her erişim noktası, yetki yükseltme, pivot ve toplanan kimlik bilgisini bir iş riski ve düzeltme önerisiyle ilişkilendiren açık bir rapordur. Amaç yalnızca içeri girmek değil, müşterinin kendini geliştirmesine yardımcı olmaktır.
Büyük Ölçekte Oturum Yönetimi
Büyük çalışmalar çok sayıda oturum oluşturur. Düzenli kalın:
sessions -ltüm etkin oturumları listeler.sessions -i Nbir oturumla etkileşim kurar.sessions -u Ntemel bir kabuğu Meterpreter'a yükseltir.sessions -Ktemizlik sırasında tüm oturumları sonlandırır.
Oturumları adlandırmak ve izlemek, karmaşık bir pivot işleminin kaosa dönüşmesini önler.
sessions -l
sessions -u 2 # upgrade shell to meterpreterHızlı Kontrol
Açıklanan tekniği belirleyin.
Özet
İstismar sonrası işlemleri tamamladınız:
- İstismar sonrası modüller, numaralandırma, ganimet toplama ve işlem gerçekleştirme amacıyla mevcut bir oturum üzerinde çalışır.
- Ganimet (karmalar, anahtarlar, yapılandırmalar) çoğu zaman daha fazla sistemin kilidini açar.
- Kalıcı erişim yalnızca açık yetkilendirmeyle kurulmalı ve temizleme işlemi belgelenmelidir.
- autoroute ile pivot işlemi ve portfwd/SOCKS, gizli ağlara yanal hareketi mümkün kılar.
- İşlemleri kapsamlı temizlik ve raporlamayla tamamlayın.
Bu, Metasploit Framework Uzmanlığı'nı tamamlar. Sıradaki modül: Nmap Derinlemesine İnceleme.
Sıkça Sorulan Sorular
“İstismar Sonrası Modüller” dersi ücretsiz mi?
Evet — “İstismar Sonrası Modüller” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
“İstismar Sonrası Modüller” dersinde ne öğreneceğim?
Yanal hareket ve ganimet Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.
“İstismar Sonrası Modüller” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Metasploit Mimarisi
- İstismarları Arama ve Kullanma
- Yükler ve Meterpreter
- İstismar Sonrası Modüller