Hedefe Port'tan (25) Sızalım! //"P4RS

P4RS

Özel Üye
8 Ocak 2017
5,156
59
Ankara
Merhabalar TürkHackTeam ailesi, bugün sizlerle birlikte "Hedefe Port'tan (25) Sızmak" konusunu ele alacağız. Hadi başlayalım...

Konu Başlıkları
• SMTP Portu Nedir?
• Hedefe 25.Port’tan Sızmak



SMTP Portu Nedir?

İnternet üzerinden mektuplaşmayı (e-posta) sağlayan protokoldür. 25. Port üzerinden çalışmaktadır.

NaKJWN.png



Hedefe 25.Port’tan Sızmak

Burada M e t a sploitable 2 açıklı makinesini kullanacağım. Öncelikle makinemizin IP adresini öğrenelim.
Bunun için de m e t a sploitable2 makinemiz de
Kod:
ifconfig
yazalım.

A59068.jpg


Daha sonra Zenmap ile port taraması yapalım. (Bunu direk Nmap'da da yapabilirsiniz aynı işlevi vardır.)
Gördüğünüz gibi 25. Port açık

00z6S0.jpg


Yeni bir terminal açarak
Kod:
telnet IP_ADRESI
yazalım ve bağlanalım. Daha sonra makineye kendimizi tanıtmak ve hedef domaini almak için
Kod:
HELO herhangibirş[email protected]
yazabilirsiniz. Bizlere domaini verdi
Kod:
m e t a sploitable@localdomain
Şimdi burada deneme yapacağız, peki bunu nasıl yapacağız? Satıra
Kod:
VRFY sys@m e t a sploitable@localdomain
yazalım ve çıktıya bakalım. Bizlere 252 çıktısını verdi. Bunun anlamı böyle bir kullanıcı sistemde mevcuttur. Farklı olarakta ben deneme isimili bir kullanıcı aradım fakat yokmuş ve 550 dönütünü verdi.

GK2a93.jpg


Şimdi diğer kullanıcıları bulmak için smtp-user-enum scriptini kullanacağız . Bunun için de terminale
Kod:
smtp-user-enum -D ****sploitable.localdomain -U /usr/share/m e t asploit-framework/data/wordlist/unix_users.txt -t IP Adresi
olarak yazalım.
Burada;
-D : Domain
-U : Kullanıcı Kelime Listesi
-t : Target (Hedef IP)

7x8MHK.jpg


Gördüğünüz gibi kullanıcılar karşımıza geldi.

BKe88V.jpg


0cC3NQ.jpg


Karşımızda gerçek insanlar olsaydı sosyal mühendislik uygulayarak işlemler gerçekleştirebilirdik.


giphy.gif



Konum bu kadardı arkadaşlar, başka bir yazımda görüşmek üzere sağlıcakla...






 
Moderatör tarafında düzenlendi:

Ayfer5003

Yeni üye
14 Eyl 2019
41
0
Elimde sadece bir e-mail adresi var ve bir bilgisayara sızmak istiyorum.
Bu yöntemle sızabilir miyim ya da nasıl bir yol izlemem gerekir, yardımcı olabilirseniz çok sevinirim.
 

P4RS

Özel Üye
8 Ocak 2017
5,156
59
Ankara
Elimde sadece bir e-mail adresi var ve bir bilgisayara sızmak istiyorum.
Bu yöntemle sızabilir miyim ya da nasıl bir yol izlemem gerekir, yardımcı olabilirseniz çok sevinirim.

Özelden cevap verdim fakat buradan da yazayım diğer arkadaşlarda faydalansın;
Bir bilgisayara sızmak konusu biraz karışık ki elinizde sadece e-mail adresi var. Karşı tarafın IP adresini bir yerden erişebilirseniz veyahut bir rat yedirebilirseniz ki bunu Powershell Empire scripti ile yapabilirsiniz. Olay şöyle oluyor script bir kod üretiyor size ve siz bunu word, excell belgesine atıyorsunuz bunun anlatımları internette var. Bu şekilde sızabilirsiniz. Fakat bu kadar uğraşmak istemem derseniz kullancıya backdoor yedirmeniz lazım. Bunu çeşitli yollar ile yapabilirsiniz önerdiğim bir exe olarak kullanıcıya yedirme burada sizin sosyal mühendisliğinize iş düşüyor. E-posta verisi biraz küçük bir veri o yüzden aklıma şu an bunlar geldi :))

Mmmmh. Buram buram emek kokuyor. Devamını bekliyor olacağım Tümgeneralim :)

Beğenmene sevindim eski dostum:)) Devamı da gelecek inşallah:))
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.