Bomba konu! meterpreter tek tıklama ile kalıcı olma[video] (1 Viewer)

Joined
Oct 26, 2017
Credits
0
Rating - 0%
Arkadaşlar herkeze selam. aşğıdaki bilgileri kesinlikle türk veya yabancı bir kaynaklar da bulamazsınız. bu yöntem tamamen kendi yöntemlerim ile geliştirdiğim bir salıdırı yöntemidir.

Meterpreter ile Kalıcı olma yöntemini bundan önceki konularımda göstermiştim.
bundan önceki meterpreter kalıcı olma konuma bakmak için aşağıdaki linke bakabilirsiniz

https://www.spyhackerz.com/forum/th...ws-defenderi-kapatıp-kalıcı-olma-video.10798/

o konuda size meterpreter ile sızdığımız bilgisayarda kalıcı olmasını göstermiştim. Windows defenderi kapatmasını, otomotik güncellemeri kapatmayı ve tüm uygulamaları admin yetkisi ile çalıştırmak için güvenliği kapatmayı göstermiştim. Bu video ile o video arasında aslında fazla bir fark olmamasına rağmen , bu video da çok daha işinizie yarayacak bilgiler bulacaksınız. Kurban oluşturduğumuz backdoor’a tıkladığında , hem kalıcı olacağız , hem defenderi kapatacağız, hem otomotik güncellemeleri kapatacağız, hem de her uygulamayı admin yetkiisi ile çalıştırmak için güvenliği kaldıracağız...


evet yanlış duymadınız bunların hepsini tek bir tık ile yapacağız.
diğer video dakii gibi meterpreter oturumu geldikten sonra kurbananın cmd sine girip teker teker kod yazmamıza artık gerek kalmadı.

ayriyeten bu gösterdiğim tekniğin çok daha güzel bir yanı var. Mesala biz kurbana backdoor yolladığımızda , kurbanın backdoor’u açmadığını düşünün ve biz dinleme yaparken hiçbir meterpreter oturumunun açılmadığını farz edelim. biz bilgisayarımızı kapattık ve kurban bizim yolladığımız backdoor’u açtı. bizim bilgisayar kapalı olduğu için kurbanın backdoor’u açıp açmadığını hiçbirzaman bilemeyeceğiz. kurban backdoor’u açtığında biz dinleme yapıyorsak ancak oturum geliyordu ama dinleme yapmıyorsak nerden bileceğiz kurbanın backdoor’u açtığını ? böyle durumlardan artık kurtuluyoruz. size gösterdiğim yöntem ile siz dinleme yapmasanız ve kurban dinleme yapmadığınız zaman yolladığınız backdoor’u açsa bile, kalıcı olacağı için daha sonra nezaman dinleme yaparsanız yapın bağlantı gelecektir. böylece kurban backdooru açarken "dinleme yapmam lazım" ,dediğiniz günlere veda edeceksiniz. tıpkı bir darkcomet gibi veya njrat gibi nezaman backdooru açarsa açsın , biz dinleme yaptığımızda bağlantı gelecektir. tabiki kurbanın ilk bilgisayar açılışına denk getirmemiz gerek. (tıpkı bir pazarlamacı gibi konuştuğumun farkındayım : ) )

kurbanın bilgisayarı açılırken biz dinliyor vaziyette olmamız gerek. eğer ki bağlantı geldikten sonra meterpreter oturumunu kapatırsak , birdaha ki sefere bilgisayar yeniden başlayana kadar bağlantı alamayız.

peki biz istediğimiz zaman kurbanın bilgisayarına bağlanıp istediğimiz zaman çıkmak istiyorsak ?

işte bunun için de meterpreter in kendi kalıcı olma yöntemlerini uygulayacağız. bu yöntemi uyguladıktan sonra 2 ayrı bağlantı alacağız. hem sadece bilgisayar açılırken aldığımız bağlantı, hemde sonradan meterpreter yöntemi ile kalıcı olduğumuz yöntem.
meterpreter ile 2. defaa kalıcı olduktan sonra istediğimiz zaman meterpreter oturumunu kapatabiliriz ve istediğimiz zaman tekrar kurbanın bilgisayarı açık ise bağlanabiliriz.

ilk yöntem ile sadece bilgisayar başlarken dinleme yapıp bağlantı alabiliriz...

tüm programların indirme (download) linki:
http://s3.dosya.tc/server16/isbgxm/programlar.zip.html

metadefender virüs sonucu:
https://metadefender.opswat.com/res...Z3hpRlZKU01RcnlabHNLVmtTem0/regular/multiscan

 

Javac37

Bug Researcher
Joined
Aug 11, 2019
Credits
0
Rating - 0%
presistence olayı kalıcılık için iyi bir çözüm değil , bi nevi sisteme zamanlayıcı koyup o zaman aralığında istek attırıyor , lakin bu çok da akıllıca değil , onun yerine çalıştığı anda direk shell:startup yoluna düşse ve çalıştırıldığı anda metsvc yada presistence açsa daha mantıklı olurdu :D
 

Users who are viewing this thread

Top