Kimlik Bilgileri Dumplama : Clipboard

Tommy Angelo

Yeni üye
25 Nis 2020
19
0
Bu makalede, çevrimiçi şifre yöneticileri ve bu tür yöneticilerden kimlik bilgilerini Clipboard aracılığıyla boşaltmayı öğreniyoruz. Şifreleri, hele ki alfasayısal ve özel karakterlerden oluştuğunda hatırlamak kolay değildir. Ve bu günlerde, her şeyin şifreleri var. Ve her hesap için aynı şifreyi tutmak hiç güvenli değildir. Bu nedenle, tüm şifrelerimizi kaydetmemize yardımcı olan KeePass, Bitwarden ve diğer birçok şifre yöneticimiz var.

İçerik Tablosu:

  • PowerShell Empire
  • Métasploit Framework
  • Koadic

Eskiden, şifremizi güvende tutmak için Bitwarden password manager'ı kullandık. Kullanımı gayet akla yatkındır, ve şifremizi unutsak bile buradan kopyalayıp istediğimiz yere yapıştırabiliriz. Aşağıdaki resimde gördüğünüz gibi, şifremizi Bitwarden'a kaydettik. Ve oradan kopyalarız.

1.png

PowerShell Empire

Bu kimlik bilgileri birileri tarafından kopyalanırsa, onları çeşitli yöntemler kullanarak alabiliriz. PowerShell Empire böyle bir modüle sahiptir; empire aracılığıyla bir oturum yaptıktan sonra, modülü çalıştırmak için aşağıdaki komutları kullanın:


Kod:
1 usemodule collection/clipboard_monitor
2 execute

2.png

Modül çalıştırıldıktan sonra, kopyalanan şifre aşağıdaki resimde gösterildiği gibi yapıştırıldığında:

3.png

Daha sonra bu kimlik bilgileri konsolda görüntülenecektir:


4.png

Meterpreter Framework

Métasploit'te, bir meterpreter oturumunuz olduğunda, size farklı bir komut kümesi sağlar. Bu komutlardan biri load extapi'dir, bu komut metrepreter oturumunun çeşitli özelliklerine bir kapı açar. Tüm bu özellikler bir soru işareti kullanılarak görüntülenebilir (?). Extapi'nin özelliklerinden biri de clipboard yönetim komutudur. Panoya kopyalanabilen kimlik bilgilerini dumplamak için extapi aracılığıyla bir clipboard yönetim komutu kullanacağız. Bunun için şunları yazın:

Kod:
1 load extapi
2 clipboard_monitor_start


6.png

Ve yukarıdaki resimde gördüğünüz gibi, clipboard yönetim komutu ile kullanıcı adı ve şifreye sahibiz.

Koadic

Tıpkı PowerShell Empire gibi, Koadic'in de clipboard verilerini dumplamak için dahili bir modülü var. Koadic'te bir oturum açtığınızda, clipboard verilerini almak için aşağıdaki komutları yazın:


Kod:
1 use clipboard
2 execute


7.png

Ve bu şekilde, tekrardan kimlik bilgilerine sahibiz.

Kaynak: https://www.turkhackteam.org/international-forum/1910253-credential-dumping-clipboard.html

 
Moderatör tarafında düzenlendi:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.