4th Street Bar Hive-Bar

Hive-Bar Powered by Hive beta-fdb5b5b

Community post

Sızma Testlerinde Armitage Aracı (Turkish Tutorials)

https://res.cloudinary.com/hpiynhbhq/image/upload/v1515869031/vl6jtknt14ehyzaptn90.png

Armitage nedir

Sistemlere sizabilmeye yarayan görsel etkileşimli bir programdır. Metasploit yazımdaki işlemleri görsel bir biçimde yapmaya yarar. Kullanımı çok daha basittir. Konsol penceresi vardır fakat isteğe bagli kullanılabilir

Armitageyi başlatalım

Öncelikle Terminale msfdb init yazmamız gerekiyor. Bu komutla yeni bir Database yani Veritabanı başlatıyoruz. Bunu kesinlikle yapın yoksa açılırken hata verebilir.

https://res.cloudinary.com/hpiynhbhq/image/upload/v1515867427/yj1sdgyq2d7qepr1fj9m.png

https://res.cloudinary.com/hpiynhbhq/image/upload/v1515867540/wctxzel6o5nygtlw96hz.png

Şimdi terminale armitage yazalım veya sol üstten Applications > Explotation Tools > Armitage yolunu izleyerek Armitageyi başlatalım.

https://res.cloudinary.com/hpiynhbhq/image/upload/v1515867670/f1s9biiq5zmq1xxabokw.png

Burdaki hiçbir ayarı düzenlemeyip Connect e bastık.

https://res.cloudinary.com/hpiynhbhq/image/upload/v1515867739/lnszx6duy4anktidgxrq.png

Metasploit RPC Server çalışınmı diyor YES e bastık ve Armitage açılıyor.

https://res.cloudinary.com/hpiynhbhq/image/upload/v1515867819/j4ztdhfgkkcccuzqjsns.png

Görüldüğü gibi bir arayüzle karşı karşıyayız. Sol tarafta Metasploit yazımda tanıttığım kodcuklar var. İsterseniz diğer yazımada bakabilirsiniz.

https://res.cloudinary.com/hpiynhbhq/image/upload/v1515868080/j3nu7b750fd3vd6paw3y.png

  • Auxiliary ;
    Hedef sistemde bilgi toplamak için kullanılan kod dizileridir.
  • Exploit ;
    Hedef sistemde çalışan uygulamaların zayıflıklarını kullanarak sistemi hackleyebilmeniz için güvenlik açıklarından yararlanan kod dizileridir.
  • Payload ;
    Sızdığınız sistemde yetki almanızı sağlayan kod dizileridir.
  • Post ;
    Sisteme sızdıktan sonra diğer bilgisayarlara erişmemizi sağlayan kod dizileridir.
  • Üstteki menüden HOST > ADD HOST a bastık. Şimdi saldirmak istediginiz websiteyi buraya yaziyoruz. www olmayacak sekilde.

    https://res.cloudinary.com/hpiynhbhq/image/upload/v1515868132/agj3drgcb3ovqe9diuny.png

    Hostu yazıp tamama tıkladım ve bi IP adresi geldi. Armitage bizim için verilen sitenin IP adresini kendisi buluyor. Gelen IP adresine sag tıklayip scan dedigimiz zaman ip adresine arama yapıyor. İşletim sistemi vs bilgilerine ulaşıyor.

    https://res.cloudinary.com/hpiynhbhq/image/upload/v1515933523/uep2w2cgf4ewo9xiunci.png

    https://res.cloudinary.com/hpiynhbhq/image/upload/v1515868348/jcewtc2yxscb7ibvuot4.png

    Scan işlemi bitince üst meniden Attack > Find Attack diyerek Scan ile ulaştığımız bilgiler doğrultusunda hedef sistemin yiyebileceği exploitleri tarıyor.

    https://res.cloudinary.com/hpiynhbhq/image/upload/v1515933391/jybi87tfj66yzm35jpnh.png

    https://res.cloudinary.com/hpiynhbhq/image/upload/v1515933256/qcwgaipcykroqa1mfdwe.png

    İşlem bittiği zaman Happy Hunting yani Mutlu Avlar yazısı geliyor :)

    https://i.hizliresim.com/nO5Gga.png

    Gördüğünüz gibi kullanılabilecek kod dizilerini Attack sekmesinde sıralıyor. https://res.cloudinary.com/hpiynhbhq/image/upload/v1515934154/j3t84najz2amifxh6hg7.png

    Peki sizin kullanacağınız bir exploit orda yoksa ne yaparız. Aşağıda göründüğü gibi sol tarafta arama kısmına istediğiniz exploitin adını yazıp çıkan dosyayı ip adresine sürüklersiniz.

    https://res.cloudinary.com/hpiynhbhq/image/upload/v1515934324/kbe1njvcgzkg9krvqlqp.png

    Sonra launcha basarak exploiti tetikleyebilirsiniz.

    https://res.cloudinary.com/hpiynhbhq/image/upload/v1515934389/uedur2lhomvf6yxweyny.png

    Kendinize iyi bakın, Görüşmek üzere !



    Posted on Utopian.io - Rewarding Open Source Contributors

2 upvotes $0.00

Replies (1)

Review before signing

Posting as . Signing with . Keychain permission: Posting. Hive Keychain will ask you to approve this action next.


  
Technical details

Operation fingerprint: