Shellter ile Antivirüslere Yakalanmayın // Qwx

Qwx

Kıdemli Üye
30 Nis 2012
2,728
13
SHELLTER

Shellter, bir .exe dosyası alarak çalışır, buna kabuk kodunu ekler ve ardından dosyayı antivirüslerden atlatmak için değiştirme konusunda gayet iyi bir iş çıkartmaktadir. Programın otomatik modu tüm süreci kolaylıkla gerçekleştirmektedir.

Shellter, herhangi bir yerel 32-bit Windows uygulamasını yeniden kodlama yeteneğine sahiptir. Antivirüslerden kaçınmaya çalıştığımız için, paketlenmiş uygulamalar veya yürütülebilir kod içeren birden fazla bölümü olan uygulamalar gibi antivirüs yazılımları için şüpheli görünen şeylerden kaçınmamız gerekir.


Bu 32 bit Windows uygulamalarından herhangi birini alıp, özel yükünüz veya Métasploit gibi uygulamalardan biri olan, antivirüs yazılımı tarafından çok sık tespit edilemeyecek bir kabuk kodu gömme yeteneğine sahiptir. Herhangi bir 32 bit uygulamayı kullanabildiğiniz için, antivirüs yazılımının algılanmasını neredeyse imkansız kılan neredeyse sonsuz sayıda imza oluşturabilirsiniz.


İlk olarak https://www.shellterproject.com/download/ adresine gidiyoruz.

site.jpg


Eğer sizlerde Kali Linux dağıtımını kullanıyorsanız apt-get install shellter komutu ile kolaylıkla indirme işlemini gerçekleştirebilirsiniz.

aptget.jpg


Kullanımı için ise terminal ekranımıza shellter yazarak aracımızı başlatabiliriz.

shellter.jpg


İlk olarak Auto modunu seçmek için A yazıp ENTER'a basıyoruz. Ardından orijinal bir .exe dosyasının konumunu belirtiyoruz. Ben bu örneğimizde putty.exe'yi kullanacağım /root/putty.exe konumu girip devam ediyoruz.

putty.jpg


Daha sonrasında program sizlere Payload oluşturmanız veya sizin bir payloadınızı almak için seçenekler sunmaktadır. Bizler buradan bir payload seçerek devam edeceğiz. İlk olarak mevcut listeden seçmek için L yazıyoruz ardından liste sırasını seçiyoruz 1 yazıp devam ettiğimizde bizlere LHOST ve LPORT istemektedir ilgili bölümleri girip devam ediyoruz.

lhost.jpg


Bir süre bekledikten sonra programımız hazır hale gelecektir.

son.jpg


Şimdi ise msfconsole komutu ile Métasploit aracımızı açıyoruz ve Shellter aracımızdan seçmiş olduğumuz payloadı ve girmiş olduğumuz LHOST ve LPORT bilgilerinin girişini tamamlıyoruz.

mtsp.jpg


Windows makinemizi açıp Shellter aracının enjekte etmiş olduğumuz dosyayı açıyoruz. Dosyayı açtığımız zaman normal bir Putty ekranımız açılmaktadır ve program normal işleyişine devam etmektedir ve Métasploit ekranımıza ilgili bağlantı gelmektedir başarılı bir şekilde sisteme sızma işlemini gerçekleştirdik.

gg.jpg


Oluşturmuş olduğumuz payloadımızın bir de virüs tarama sonucuna bakalım.

sonuc.jpg


 

ZVkill3r

Katılımcı Üye
16 Tem 2019
487
50
Başarılı bir konu. Çok fazla imza olanağı olduğundan bahsetmişşiniz.yani anladigim kadarıyla virustotale taratildigi zaman patlamicak shelter? Hatam varsa lütfen duzeltin
 

Sekhmet

Yeni üye
17 Tem 2019
8
0
Turkiye
Peki elle yaptığımız exploiti nasıl enjekte edebiliriz bilginiz varmı ? Ben pythonda yazdığım bir 0dayexploit var. Reverse isini görüyor. Hic bir antivirüs göremiyor. Bende bunu bir uygulamaya ornegin winrara gömmek istiyorum ne yapmaliyim
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.