SMB Servis Tool - SMB Tarama

SinyorProfesorS

Kıdemli Üye
3 Nis 2020
2,265
288
Londra
R759Kx.png

alert-hacking-threat-detected-100704702-large.jpg

R759Kx.png

Merhaba arkadaşlar bu konuda sizlere SMB Servislerine yönelik Bilgi Toplama ve Güvenlik Açığı Analizinden bahsedicem.

Kullanacağımız Araçlar
İndirme Link:Tıkla
VT:Tıkla
R759Kx.png

---Komutlar---
Kod:
python3 smb_tarama_v1.py
R759Kx.png

Kelimelerin Anlamları
SMB BRUTE : SMB Servisine yönelik kaba kuvvet uygulanabilir mi, sorusunun cevabını verir.
System Info : Hedef Sistem bilgisini elde etmeye çalışır.
MS17–010 : Güvenlik açığının olup olmadığını kontrol eder.
Enum Shares : Paylaşılan dizinleri tespit etmeye çalışır.
Enum Users : Kullanıcı adlarını tespit etmeye çalışır.
DoublePulsar Backdoor : Arka kapı varmı yok mu kontrolünü yapar.


R759Kx.png


Önemli Not
Kullanımı için, ilgili seçenek numarası yazılır, hedef IP/Domain bilgisi eklenir ve sonuçlar beklenir. Bu aracın sorunsuz bir şekilde çalışması için hedef sistemde 139 ve 445 nolu portların açık olması gerekir. SMB Servisi bu portları kullanır.
R759Kx.png


Mastering-Ethical-Hacking-Made-Easy.jpg


R759Kx.png
 

Codx

Katılımcı Üye
30 Tem 2017
309
1
Ek olarak, MS17-010 zafiyeti NSA tarafından geliştirilmiş sonrasında public edilmiştir. SMB protokülünü kullanarak Windows sistemindeki bulunan bir dll dosyasındaki zafiyet ile sızma işlemi gerçekleşir. Elinize sağlık.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.