Sadece E-Mail Yollayarak Windows Sistemi Hacklemek (1 Viewer)

Joined
Mar 8, 2019
Credits
0
Rating - 0%
RrqLQn.png




36dBAp.png





Selamun Aleyküm Beyler, Bu yazıda sadece bir e-posta göndererek Windows İşletim Sistemi’nin nasıl hacklenebileceğini göstereceğim.

Not: Karşı tarafın e-postayla gönderilen eki açması için Sosyal Mühendislik yapmanız gerekir.

Bu çalışmayı yaparken office word hta güvenlik zafiyetini kullanacağız. Bu zafiyet, Microsoft Word dosyasının çalıştırılmasıyla uzaktan kontrole izin veren, tehlikeli bir açıktır. Güvenlik zafiyetinin detaylarını burada: CVE-2017-0199 bulabilirsiniz. Ayrıca burada ****sploit module olarak kullanıma sunulmuştur. Şimdi bunun nasıl kullanıldığına geçelim.

Terminali açıp msfconsole yazarak metasploit‘i başlatın. Daha sonra exploit/windows/fileformat/office_word_hta modülünü kullanmak için opsiyonları görelim…


k9l3E9.png



Seçenekleri listelediğimizde, varsayılan olarak ayarlanmış bir payload taşımadığını görürüz. Bu yüzden önce payload ayarlamamız gerek. Ayrıca diğer zorunlu seçenekleri de ayarlamamız gerekiyor.

Nn76kL.png



Payloadı ve diğer zorunlu seçenekleri belirledikten sonra, sadece exploiti çalıştıralım. Exploiti çalıştırdıktan sonra, yukarıdaki ekran görüntüsünde vurgulanan bir yerde msf.doc adında bir word dosyası oluşturacaktır.

Şimdi, bu dosyayı karşı tarafa bir e-posta eki olarak göndermeniz ve kurbanın açmasını beklemeniz gerekir. Karşı taraf dosyayı açtıktan sonra aşağıda gösterildiği gibi bir meterpreter oturumu alacaksınız.


al6JXg.png



Artık bir meterpreter oturumunuz olduğu için, kurbanın makinesinin kontrolü tamamen sizde. İstediğiniz komut ne olursa olsun çalıştırabilirsiniz.

Şimdi karşı tarafta shell kabuğuna girelim ve whoami komutunu çalıştıralım.


DYaV3m.png

Gördüğünüz gibi bu makinede istediğimiz herhangi bir komutu komut satırı üzerinden çalıştırabiliriz.

lnstagram: @ysnbbcx
 
Joined
Mar 8, 2019
Credits
0
Rating - 0%
Emeğe sağlık maile gerek yok sm ile diğer platformlar üzerinden de çalıştırılabilir.
Bu tip saldirilar daha çok banka calisanlaranin mailine gönderilir. Normal kisiye sm yapilir o basit bu büyük tipli saldırı.
 
Joined
May 1, 2019
Credits
0
Rating - 0%
RrqLQn.png




36dBAp.png





Selamun Aleyküm Beyler, Bu yazıda sadece bir e-posta göndererek Windows İşletim Sistemi’nin nasıl hacklenebileceğini göstereceğim.

Not: Karşı tarafın e-postayla gönderilen eki açması için Sosyal Mühendislik yapmanız gerekir.

Bu çalışmayı yaparken office word hta güvenlik zafiyetini kullanacağız. Bu zafiyet, Microsoft Word dosyasının çalıştırılmasıyla uzaktan kontrole izin veren, tehlikeli bir açıktır. Güvenlik zafiyetinin detaylarını burada: CVE-2017-0199 bulabilirsiniz. Ayrıca burada ****sploit module olarak kullanıma sunulmuştur. Şimdi bunun nasıl kullanıldığına geçelim.

Terminali açıp msfconsole yazarak metasploit‘i başlatın. Daha sonra exploit/windows/fileformat/office_word_hta modülünü kullanmak için opsiyonları görelim…


k9l3E9.png



Seçenekleri listelediğimizde, varsayılan olarak ayarlanmış bir payload taşımadığını görürüz. Bu yüzden önce payload ayarlamamız gerek. Ayrıca diğer zorunlu seçenekleri de ayarlamamız gerekiyor.

Nn76kL.png



Payloadı ve diğer zorunlu seçenekleri belirledikten sonra, sadece exploiti çalıştıralım. Exploiti çalıştırdıktan sonra, yukarıdaki ekran görüntüsünde vurgulanan bir yerde msf.doc adında bir word dosyası oluşturacaktır.

Şimdi, bu dosyayı karşı tarafa bir e-posta eki olarak göndermeniz ve kurbanın açmasını beklemeniz gerekir. Karşı taraf dosyayı açtıktan sonra aşağıda gösterildiği gibi bir meterpreter oturumu alacaksınız.


al6JXg.png



Artık bir meterpreter oturumunuz olduğu için, kurbanın makinesinin kontrolü tamamen sizde. İstediğiniz komut ne olursa olsun çalıştırabilirsiniz.

Şimdi karşı tarafta shell kabuğuna girelim ve whoami komutunu çalıştıralım.


DYaV3m.png

Gördüğünüz gibi bu makinede istediğimiz herhangi bir komutu komut satırı üzerinden çalıştırabiliriz.

lnstagram: @ysnbbcx
yinede teşekkürler
 

Users who are viewing this thread

Top