Venom ile Windowsa Sızalım!// Uchiha-Sasuke

Bugs Bunny

Uzman üye
29 Tem 2016
1,487
35
MSFVenom
Herkese merhaba TurkHackTeam üyeleri,

Ben Uchiha-Sasuke

Bu konumda sizlere Venom sayesinde bat uzantılı dosya oluşturup windowsa sızmayı göstereceğim.

Konunun İçeriği

• Venom Kurulumu
• Venom ile Windowsa Sızma!

giphy.gif


Venom Kurulumu

İlk olarak root iznimizi alalım,

Jzy9Ib.png


Komutumuz ;

Kod:
su

Root iznimizi aldık, artık toolumuzu indirmeye geçelim.

Jzyfms.png


Komutumuz ;

Kod:
git clone https://github.com/r00t-3xp10it/venom

Gördüğünüz gibi toolumuz indi.

Şimdi toolumuzun olduğu dizine girelim.

Jzy4AS.png


Komutumuz ;

Kod:
cd venom

Toolumuzun bulunduğu dizine girdik,

Şimdi ise toolumuzun setup'unu kurucağız.

Jzyb2G.png


Komutumuz ;

Kod:
cd aux
./setup.sh

Ardından komutumuzu girelim ve setup'u çalıştıralım.

Jzyw6Q.png


Gördüğünüz gibi bize iki seçenek çıktı.

Buradan x64'ü seçip devam edelim.

JzydtR.png


Şimdi ise Run install script? yazısı karşımıza çıkıyor.

Yes'e basıp devam edelim.

JzCoON.png


Şimdi bize dizinini soruyor.

Kod:
/usr/share/met asploit-framework  (boşluğu birleştirin)

Yazıp devam edelim.

JzCyCx.png


Ardından yine bize dizin soruyor.

Kod:
/var/www/html

Yazıp devam edelim.

Jzy7yt.jpg


Birinci seçenek yani Skipp Domain configuration tıklayalım ve devam edelim.

JzyAic.jpg


Dizin sorma işlemi devam ediyor.

Kod:
/root/.wine

Yazıp devam edelim.

JzCkRe.jpg


Winrar kurulumu başladı.

Buradan sonrası anlatmayacağım, kurulumu yaparsınız.

JzCEUP.jpg


Aynı şekilde python kurulumu yapıyor bunuda kendiniz yapabilirsiniz.

JzCnTY.jpg


Kurulum işlemlerimiz devam ediyor.

pywin32-220 kurulumunuda anlatmıyor kolay işlemler kendiniz yapabilirsiniz.

JzCRAq.jpg


Ve kurulum işlemimiz tamamlanıyor.

Venom ile Windowsa Sızma!

İlk olarak toolumuzu çalıştıralım.

JzCQ6v.jpg


Komutumuz ;

Kod:
bash venom.sh

Ardından yazalım ve toolumuz çalışacak.

JzCJm0.jpg


Karşımıza bir soru çıkıyor Enter'e tıklayıp devam edelim.

Bu arada benden mi kaynaklı bilmiyorum tool'da bir hata var ancak bu trojanımızı oluşturmamıza engel değil :)

JzCL9o.jpg


Toolumuz başarılı bir şekilde çalıştı.

Şimdi biz windowsa sızacağımız için 2'yi seçiyoruz.

JzCCi6.jpg


Şimdi karşımıza 21 tane seçenek çıktı.

Siz istediğinizi kullanabilirsiniz ama ben 5. seçeneği kullanacağım.

5 yazalım.

JzC5OM.jpg


Şimdi bize IP adresimizi soruyor.

Ben 192.168.1.51 yazıp devam ediyorum.

JzCStp.jpg


Ardından açtığımız portumuzu soruyor.

Ben 6545 yazıp devam ediyorum, siz açtığınız portu yazıcaksınız.

JzCxVy.jpg


Bize seçeceğimiz payloadı soruyor.

Ben 3. yani windows/meterpreter/reverse_tcp 'yi seçip devam ediyorum.

JzCIUh.jpg


Son olarak bize oluşacak trojanın ismini soruyor.

Ben denemetrojan yapıp devam ediyorum.

JzCXtA.jpg


Bize girdiğimiz bilgileri gösteriyor ve trojanımızı oluşturuyor.

JzCaT8.jpg


Buradan 1. yani multi-handler'i seçip devam edelim.

JzCTdn.jpg


Otomatik olarak dinleme işlemimizi başlattı.

Şimdi trojanımızı karşıya atıcaz ancak trojanımızın nerde olduğunu bilmeyenler için;

JzCOCU.jpg


Kod:
/home/user/Desktop/venom/output

Yani trojanımız indirdiğimiz venom dizinin içinde bulunan output bölümünde.

Artık trojanı kurbana atıp sızma işlemimizi gerçekleştirebiliriz.

JzCHvj.jpg


Gördüğünüz gibi kurban başarılı bi şekilde bize düştü :)

Eğer neler yapabilceğinizi bilmiyorsanız ve görmek istiyorsanız;

JzCjsH.jpg


Komutumuz;

Kod:
help


Bu konumunda burda sonuna gelmiş bulunmaktayım.

Uchiha iyi günler diler.


oKEKz1.gif
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.