USB ile cihazınız hacklenebilir!

'Çakır

Uzman üye
18 Mar 2018
1,082
8
Eğer daha öncesinde USB'lerden korkmadıysanız artık korkmaya başlayabilirsiniz…​

CRiqbQ.png


O.MG (Ofansif MG kiti) ismi verilen kablo USB konektörü, içinde bulunan shell ile backdoor oluşturur. Eğer kabloyu cihazınıza takarsanız oluşturduğu bu backdoor sayesinde WiFi üzerinden yapılan uzaktan saldırılara maruz kalabilirsiniz.


CRiZ5Y.jpg

Şimdi aklınızda USB kabloları bu saldırılarda kullanılacak şekilde nasıl hazırlıyorlar diye bir soru olabilir. Burada işin püf noktası, USB “A” konektörünün shell’inin içinde WiFi mikrodenetleyicisi olan, USB aygıttan payload gönderen bir PCB‘nin (baskı devre kartı) olmasıdır. (Hangi PCB’nin kullanıldığı dökümanlarda belirtilmemiş)

CRilLN.jpg

Bunu Hak5‘in USB Rubber Ducky‘si gibi düşünebilirsiniz fakat aralarındaki fark, bu cihazın uzaktan kontrol edilebilir olması. Bu cihazla uygulayacağınız yöntem, bir sisteme sızmak için kullanabileceğiniz en iyi yol olacaktır çünkü tek yapmanız gereken hedef cihaza rastgele bir USB kablo takmak.

CRiF0q.gif

BadUSB‘nin yayınlandığı yıllarda, MG yorulmadan, bıkmadan kendi zararlı USB cihazını yapmak için uğraşıyordu ve bu cihaz sonunda hazır. Bu cihazın en önemli özelliklerinden biri, standart herhangi bir USB kabloda uygulanabilir olması.

Cihazda kullanılan PCB herhangi bir Çinli şirketten alınan PCB’lerden değil. MG geçtiğimiz ay 300 saat ve $4000 harcayarak ve seligrafi adı verilen bir yöntem kullanarak Bantam‘la beraber kendi PCB’lerini oluşturdu.


CRitqP.jpg

Bu kablo ileride gelecek olan güncellemelerden birisi olan, açık kaynaklı WiFi kontrolünü sağlayan, USB HID klavye emülatörü olan ESPloitV2 ile herhangi bir cihazı hackleyebilir hale gelecek. Bu güncelleme cihazın gücüne güç katacak. Aşağıda bulunan videoda O.MG kablonun bir Macbook cihaza bağlanarak, uzaktan web sayfası açabildiğini görebilirsiniz.

Alıntı Yapılan Site : https://tik.lat/aROK8
 

Alcyoneus

Üye
31 May 2020
194
0
Siber Alem
Eline sağlık hocam. Ben de Rubber Ducky gibi bir devre kartı tasarlamıştım. Çok daha ucuza mal olacak. Buraya da paylaşırım belki.
 

Linux2000

Yeni üye
1 Nis 2020
4
0
Eğer daha öncesinde USB'lerden korkmadıysanız artık korkmaya başlayabilirsiniz…​

CRiqbQ.png


O.MG (Ofansif MG kiti) ismi verilen kablo USB konektörü, içinde bulunan shell ile backdoor oluşturur. Eğer kabloyu cihazınıza takarsanız oluşturduğu bu backdoor sayesinde WiFi üzerinden yapılan uzaktan saldırılara maruz kalabilirsiniz.


CRiZ5Y.jpg

Şimdi aklınızda USB kabloları bu saldırılarda kullanılacak şekilde nasıl hazırlıyorlar diye bir soru olabilir. Burada işin püf noktası, USB “A” konektörünün shell’inin içinde WiFi mikrodenetleyicisi olan, USB aygıttan payload gönderen bir PCB‘nin (baskı devre kartı) olmasıdır. (Hangi PCB’nin kullanıldığı dökümanlarda belirtilmemiş)

CRilLN.jpg

Bunu Hak5‘in USB Rubber Ducky‘si gibi düşünebilirsiniz fakat aralarındaki fark, bu cihazın uzaktan kontrol edilebilir olması. Bu cihazla uygulayacağınız yöntem, bir sisteme sızmak için kullanabileceğiniz en iyi yol olacaktır çünkü tek yapmanız gereken hedef cihaza rastgele bir USB kablo takmak.

CRiF0q.gif

BadUSB‘nin yayınlandığı yıllarda, MG yorulmadan, bıkmadan kendi zararlı USB cihazını yapmak için uğraşıyordu ve bu cihaz sonunda hazır. Bu cihazın en önemli özelliklerinden biri, standart herhangi bir USB kabloda uygulanabilir olması.

Cihazda kullanılan PCB herhangi bir Çinli şirketten alınan PCB’lerden değil. MG geçtiğimiz ay 300 saat ve $4000 harcayarak ve seligrafi adı verilen bir yöntem kullanarak Bantam‘la beraber kendi PCB’lerini oluşturdu.


CRitqP.jpg

Bu kablo ileride gelecek olan güncellemelerden birisi olan, açık kaynaklı WiFi kontrolünü sağlayan, USB HID klavye emülatörü olan ESPloitV2 ile herhangi bir cihazı hackleyebilir hale gelecek. Bu güncelleme cihazın gücüne güç katacak. Aşağıda bulunan videoda O.MG kablonun bir Macbook cihaza bağlanarak, uzaktan web sayfası açabildiğini görebilirsiniz.

Alıntı Yapılan Site : https://tik.lat/aROK8
Hocam, bi sorum olacaktı bende linuxten backdoor yaptım flasha atım diyelim şimdi flashı taktığım herhangi bir bilgisayar bana bağlantı olarak gelirmi yoksa illa açmasımı gerekiyor?
 

Dargaaltay

Uzman üye
7 Mar 2019
1,747
407
Kainat
Hocam, bi sorum olacaktı bende linuxten backdoor yaptım flasha atım diyelim şimdi flashı taktığım herhangi bir bilgisayar bana bağlantı olarak gelirmi yoksa illa açmasımı gerekiyor?
Eğer normal usb bellek ise programı açmak zorundadır. Programı açana kadar backdoor programınız işe yaramaz.
Ama arduino ile yapılan usb belleklerde girilen bir kod sayesinde sadece usb bellek takması yeterli oluyor.

Yani kısacası arduino ile çalışan bir usb bellek ile bilgisayara takdığı anda çalışan bir program yapabilirsiniz

İyi forumlar
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.