MSCommunity (Tarama ve Shell Alma )

1) Kurulum Aşaması Download Bağlantısı Gerekli alanı doldurdukdan sonra ; Buradaki bağlantıları kullanarak uygun işletim sistemini seçip download edicez...

1) Kurulum Aşaması


Download Bağlantısı

Nn5paQ.png



Gerekli alanı doldurdukdan sonra ;


YQvDnA.png



Buradaki bağlantıları kullanarak uygun işletim sistemini seçip download edicez.


İndirdiğimiz konumu “ Download “ olarak varsayalım ve bu alana terminal ile geçiş yapalım

~/Downloads$ “” dizinine ulaştıktan sonra

- Chmod +x * ile tam yetki verelim (oku yaz isteyen chmod 777 de yapabilir )


Sonrasında
Terminalde su kodu çalıştıralım ./metasploit-latest-linux-x64-installer.run



Kuruluma Geçelim


k9jb4y.png



Windows setup ekranına benzer bir tasarıma sahip kurulum windows kullananlar için zor olmucaktır. Kurulum dizinini seçip devam edelim.


Kurulum tamamlandıktan sonra ;

2)Register Aşaması

Register Ekranı gelecektir burayı başta yaptığımız gibi gerekli bilgileri girip bir account elde edicez.

Bizden register key istediği durumda kurumsal mail adresi istemektedir bunu Temp-mail ile halledicez.


Temp-Mail Bağlantısı

Kurulum sonrası * services apache2 start komutu girip apache2 ile local i açalım..


8alMqA.png



Burada oluşturduğumuz hesap ile giriş yapalım.


mMG3OY.png



Arayüzümüz bu şekildedir ;

3)Metasploitable2

Tarama için wbox üzerinden “ metasploitable2 “ kullanıcam ve bu başlangıç için müthiş bir zaafiyetli cihazdır .


Metasploitable2 Download

Bu adresden indirip virtualbox üzerine kurabilirsiniz.

VirtualBox kurulumunda dikkat etmeniz gereken bir husus ise Bağlantı ayarıdır NAt network yada bridged olarak kullanımına dikkat etmelisiniz ki aynı subnet de olduğunuza emin olun yoksa arp tablosunda görmeyebilirsiniz.


İfconfig komutu ile tarama yapacağımız cihazın lhost ipsini öğrendik ve tekrar locall e kurulum yaptığımız metasploit community açalım

4)Aktif Bilgi Toplama


EmVgGv.png



New Project kısmından yeni bir tarama oluşturalım


jg4809.png



Ve yeni Ekranda Scan dedikten sonra tarama sonuçlarını beklicez.


262rLL.png



Göründüğü gibi birçok zafiyet var biz


Exploit kısmından shell almaya çalışıcaz


Exploit kısmında level bulunmakta ben great olanı seçtim bulunan exploit seviyesidir buda iyi durumda olanları test edicez.

BaZrJV.png


Session kısmından exploit edilebilir durumda olan bir session seçip Command butonuna gelip Shell alıcaz.

ZXLZrg.png


Göründüğü gibi shellimizi aldık
 
Geçti bolu Pazar’ı sür eşşeği Niğde’ye bi iki güne görürsünüz ne olduğunu
 
131,835Konular
3,271,838Mesajlar
316,341Kullanıcılar
oxyksoSon Üye
Üst Alt