80/tcp tcpwrapped Açığı

Zafiyet

Yeni üye
7 Şub 2023
37
8
Klavye
Öncelikle herkese merhaba yukarıda da yazdığım gibi 80/tcp tcpwrapped açığını nasıl exploit edebilirim bir de 443/tcp açığı var yine tcpwrapped ve size göre açığı hangi araç ile sızmalıyım ?
 

execnone

Katılımcı Üye
19 Tem 2022
352
172
Onlar güvenlik açığı değil, açık olan portlardır. Her portta çalışan serviste de güvenlik açığı olacak diye bir gaye yok. Tcpwrapped demesinin sebebi de bildiğim üzere bir koruma benzeri birşey var. Güvenlik duvarı olabilir. O sebeple de nmap çalışan port hakkında bilgi toplayamıyor.
 

Yeni Kullanıcıyım Ben

Katılımcı Üye
11 Ara 2022
795
301
Matrix
Onlar güvenlik açığı değil, açık olan portlardır. Her portta çalışan serviste de güvenlik açığı olacak diye bir gaye yok. Tcpwrapped demesinin sebebi de bildiğim üzere bir koruma benzeri birşey var. Güvenlik duvarı olabilir. O sebeple de nmap çalışan port hakkında bilgi toplayamıyor.
Peki bu güvenliği nasıl aşabiliriz? Araştırma yaptım ama pek bilgi yok gibi.
 

ACE Veen

Uzman üye
4 Şub 2023
1,111
563
Belirsiz
Öncelikle herkese merhaba yukarıda da yazdığım gibi 80/tcp tcpwrapped açığını nasıl exploit edebilirim bir de 443/tcp açığı var yine tcpwrapped ve size göre açığı hangi araç ile sızmalıyım ?
Hocam TCPWRAPPED demesinin sebebi güvenlik duvarının olmasıdır. Eğer 80. porta veya farklı portlara bir güvenlik duvarı koymuşsa o portun versiyonunu servisini öğrenmen daha zor olacaktır.Yani exploit edemezsin ve zaten her port exploit edilecek diye birşeyde yok.

Peki bu güvenliği nasıl aşabiliriz? Araştırma yaptım ama pek bilgi yok gibi.
Hocam siteye ddos atarken nmaple tekrar taramayı deneyin bende şimdi discordda gezinirken gördüm gerçektende işe yarıyor
 

azx5

Üye
26 Ocak 2023
180
85
23
DPW
tcpwrapper filtre yazılımıdır izinsiz girişleri engeller herhangi bir açık söz konusu değil fakat yazılımın sürümünü -sV Komutu İle nmap ile tara

CVE-2007-4601 | AttackerKB

cve 2007-4601 olarak bir açık var fakat sürüm olarak 7.6.dbs-10 and 7.6.dbs-11.


yazılımın sürümüne görede searcsploit ile tcpwrapped veya metasploitte search tcpwrapped komutu ile exploit bulmaya çalış eğerki sürümünden kaynaklanan bir açık varsa exploit edip sömürebilirsin
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.