Windows Hackleme ! (10, 8, 7)

CrazyExelans

Katılımcı Üye
21 Ağu 2017
920
5
104
Burning Hâll
RGQJLC.gif



Selamlar TurkHackTeam Ailesi,

Bu konumda sizlere "Nasıl Windows (10, 8, 7) Hackleyebiliriz?" onu anlatacağım.



RGQJLC.gif


Kullanacağımız Yöntem ==> Backdoor
Kullanacağımız Araç ==> PhantomDoor



RGQJLC.gif



Öncelikle aracımızı indirip, aracımıza geçiş yapıyoruz.


eG51Hy.jpg





------------------------------------------------------------------------------------------------------------------------------------------------------------------------



Ardından, aracımıza' yetkiyi ' verip aracımızı başlatıyoruz.
---> chmod +x PhantomDoor.py
---> ./PhantomDoor.py



IMQ6I0.jpg




------------------------------------------------------------------------------------------------------------------------------------------------------------------------



Aracımızı başlattıktan sonra karşımıza böyle 2 seçenek çıkıyor. Peki bunlar nedir?

(1)Backdoor: Bu kısımda; hedef sisteme sızabilmek için Backdoor virüsümüzü oluşturacağız.

(2)Listener:
Bu kısımda ise; Oluşturduğumuz Backdoor'u dinliyoruz.
""(fakat maalesef benim sistemim biraz zayıf olduğu için 2. kısmı gösteremeyeceğim ama çok zor değil zaten giriş yapınca rahatlıkla anlayabilirsiniz nasıl işlediğini.)""


Dipnot: Tool kendisi bizim için Payload Create ediyor yani extra uğraşmamıza gerek kalmadan direkt olarak oluşturduğumuz exe'yi kurbanın bilgisayarına bulaştırmak kalıyor.

Her neyse, 2 seçeneğin de ne olduğunu anlattım şimdi;
---> 1 yazıp devam ediyoruz.



ze72UO.jpg





------------------------------------------------------------------------------------------------------------------------------------------------------------------------



Şimdi çıkan ekranda ise; Sızmak istediğimiz sistem "hangi İşletim Sistemine sahip ise" onu belirleyip devam ediyoruz.(Ben Windows'u konu aldığım için) yine;
--->1 yazıp devam ediyorum.



HbzV82.jpg





------------------------------------------------------------------------------------------------------------------------------------------------------------------------



Şimdi ise bizden LHOST'umuzu ve Port istiyor. Ben sadece Eğitim Amaçlı gösterdiğim için Port'u kafamdan sallayacağım.
(Arkadaşlar PORT önemli yani farklı Portlar girerseniz büyük ihtimal hata verecektir ona dikkat ediniz.)
LHOST'umuzu ise; Yeni bir Terminal açarak bulacağız. Terminal açtıktan sonra
kodunu yazıp fotoğrafta kırmızı kutucuk içerisine aldığım sayı dizisini kopyalıyoruz.





I9R53W.jpg




------------------------------------------------------------------------------------------------------------------------------------------------------------------------



Kopyaladıktan sonra LHOST yerine yapıştırıp enterliyoruz, devamında PORT da istiyor. Port'umu da yazdıktan sonra enterliyorum.
""Enter dedikten sonra Backdoor.exe dosyasını oluşturup Masaüstüne atacaktır.""



JHefdB.jpg





------------------------------------------------------------------------------------------------------------------------------------------------------------------------



Backdoor.Exe'mizi oluşturduk. Artık siz uygulayacağınız yönteme göre dilerseniz "ismini değiştirebilirsiniz "(ki işe yaraması adına değiştirmeniz faydalı olacaktır.)"
ben oluşturduğum backdoor'un ismini thtexelans.exe olarak değiştirdim

Şimdi alttaki (1.)kodu yazdıktan açtıkan sonra Backdoor'umuzu html dizinin altına kopyalıyoruz.(2.kod)
(1.)---> service apache2 start
(2.)---> cp thtexelans.exe /var/www/html/



VfKQeW.jpg





------------------------------------------------------------------------------------------------------------------------------------------------------------------------




Hemen Root > var > www > html dizinine gidip kontrol ediyoruz.
Gördüğünüz gibi oluşturduğum EXE başarılı bir şekilde kopyalanmış.




8xMAcQ.jpg





------------------------------------------------------------------------------------------------------------------------------------------------------------------------




Son olarak (backdoorumuzu oluşturduktan sonra) böyle "İyi hacklemeler" tarzında bir mesaj çıkıyor :trl




JzKfS3.jpg






RGQJLC.gif



Not1: Virüsü kurbana yedirdikten sonra Aracımızı tekrar başlatıp
bu sefer 2-) Listener Seçeneğini seçip, tekrardan aynı (lhost, port) ayarlarını girikten
sonra M-e-t-a***sploit üzerinden kurbanın makinesine erişim sağlamış olacağız.



RGQJLC.gif


Bu konu da bu kadar idi. Umarım faydalı olmuştur,
Konuda eksik / hatalı gördüğünüz yerleri yorum kısmında bildirirseniz sevinirim.



RGQJLC.gif
 
Son düzenleme:

cewl

Kıdemli Üye
3 Haz 2017
2,870
9
29
Merdekan
canm benm guzel konu olmus inan ki beyendim guzel resimli ve guzel anlatim !

neden konu ilgi gormuyor anlamadim
 

CrazyExelans

Katılımcı Üye
21 Ağu 2017
920
5
104
Burning Hâll
canm benm guzel konu olmus inan ki beyendim guzel resimli ve guzel anlatim !

neden konu ilgi gormuyor anlamadim

Bilmem, birçok sebebi olabilir. :)
Aktifliğin düşük olması da var fakat şu etkenler de var; boş konu açan arkadaşların postlarına troll yorumlar yazdığım için beni sevmeyen biraz fazla forumda. :)
Onun dışında (birkaç kişi hariç) kulüp üyeleri ve rütbeliler sadece birbirlerinin postlarına yorum atıp teşekkür ediyor ben şahsen onu gördüm yani forumda.
Eminim ki bütün rütbeli, rütbesiz, bröveli kulüp üyeleri de moderatörler de görecek konuyu fakat ne bir emeğine sağlık yazmak var ne bir teşekkür etmek var biraz ilginç yani açıkçası garip hakikaten yeni hesap açanlar bile daha anlayışlı yahu :) :)
 

ALcatraz'

Kıdemli Üye
30 May 2013
4,338
4
İstanbul
Bilmem, birçok sebebi olabilir. :)
Aktifliğin düşük olması da var fakat şu etkenler de var; boş konu açan arkadaşların postlarına troll yorumlar yazdığım için beni sevmeyen biraz fazla forumda. :)
Onun dışında (birkaç kişi hariç) kulüp üyeleri ve rütbeliler sadece birbirlerinin postlarına yorum atıp teşekkür ediyor ben şahsen onu gördüm yani forumda.
Eminim ki bütün rütbeli, rütbesiz, bröveli kulüp üyeleri de moderatörler de görecek konuyu fakat ne bir emeğine sağlık yazmak var ne bir teşekkür etmek var biraz ilginç yani açıkçası garip hakikaten yeni hesap açanlar bile daha anlayışlı yahu :) :)


canm benm guzel konu olmus inan ki beyendim guzel resimli ve guzel anlatim !

neden konu ilgi gormuyor anlamadim



Anlatim guzel lakin anlattigin sey o kadar ilahi bir sey degil malesef.


'---> 1 yazıp devam ediyoruz.'


'---> 1 yazıp devam ediyoruz.'
 

CrazyExelans

Katılımcı Üye
21 Ağu 2017
920
5
104
Burning Hâll
Anlatim guzel lakin anlattigin sey o kadar ilahi bir sey degil malesef.


'---> 1 yazıp devam ediyoruz.'


'---> 1 yazıp devam ediyoruz.'
Bak işte yukarıda anlattığım şey de bu tam olarak. bir "Emeğine sağlık, güzel fakat şurada bu hata var" tarzında birşey yazmak veyahut en azından Teşekkür butonuna basmak için konunun (ne alakaysa)"İLAHİ" olmasını bekliyorsunuz.
Senin "İlahi"den kastın ne? konuyu açmak için bile yaklaşık 1.30 saat emek harcamışım, olumlu birşey yazmak bu kadar zor olmamalı. :)
Eyvallah eleştirecekseniz eleştirin, ama "Anlattığın ilahi birşey değil" de ne demek bana lütfen bunu açıkla, aydınlat beni. Yani ne bekliyorsun 2 tane kod yazarak Pentagon'u falan heçklemeyi göstermemi mi?
 

S0ftware

Katılımcı Üye
18 Nis 2019
262
0
Belarus
wow buyuk emek harcamissin hocma vallaha helal olsun emekine saglik aciklamalarda gayet guzel olmus sagol... bide rica etsem kaynak kodlari ayzdigin atarmisin ??
 

CrazyExelans

Katılımcı Üye
21 Ağu 2017
920
5
104
Burning Hâll
wow buyuk emek harcamissin hocma vallaha helal olsun emekine saglik aciklamalarda gayet guzel olmus sagol... bide rica etsem kaynak kodlari ayzdigin atarmisin ??

Kaynak kodları derken? Tool'un kaynak kodlarından bahsetmiyorsunuz diye düşünüyorum herhalde :mahcup aracın kaynak kodlarından mı bahsediyorsunuz?
 

S0ftware

Katılımcı Üye
18 Nis 2019
262
0
Belarus
Kaynak kodları derken? Tool'un kaynak kodlarından bahsetmiyorsunuz diye düşünüyorum herhalde :mahcup aracın kaynak kodlarından mı bahsediyorsunuz?

ahaha yok hocam naptin ben ne anlayim o kodlardan yani siz konuyu acarken yazilan kodlari soyledim konu acmak icin deneme yapicamda yani gelistirme amacli nasil oluyo diye...)))
 

ALcatraz'

Kıdemli Üye
30 May 2013
4,338
4
İstanbul
Bak işte yukarıda anlattığım şey de bu tam olarak. bir "Emeğine sağlık, güzel fakat şurada bu hata var" tarzında birşey yazmak veyahut en azından Teşekkür butonuna basmak için konunun (ne alakaysa)"İLAHİ" olmasını bekliyorsunuz.

Konuda hata falan var demedim.


Senin "İlahi"den kastın ne? konuyu açmak için bile yaklaşık 1.30 saat emek harcamışım, olumlu birşey yazmak bu kadar zor olmamalı. :)

Konuyu anlatış tarzına da bir şey demedim.


Eyvallah eleştirecekseniz eleştirin, ama "Anlattığın ilahi birşey değil" de ne demek bana lütfen bunu açıkla, aydınlat beni. Yani ne bekliyorsun 2 tane kod yazarak Pentagon'u falan heçklemeyi göstermemi mi?

İlahi bir şeyden kastım;

Bilmem, birçok sebebi olabilir. :)
Aktifliğin düşük olması da var fakat şu etkenler de var; boş konu açan arkadaşların postlarına troll yorumlar yazdığım için beni sevmeyen biraz fazla forumda. :)
Onun dışında (birkaç kişi hariç) kulüp üyeleri ve rütbeliler sadece birbirlerinin postlarına yorum atıp teşekkür ediyor ben şahsen onu gördüm yani forumda.
Eminim ki bütün rütbeli, rütbesiz, bröveli kulüp üyeleri de moderatörler de görecek konuyu fakat ne bir emeğine sağlık yazmak var ne bir teşekkür etmek var biraz ilginç yani açıkçası garip hakikaten yeni hesap açanlar bile daha anlayışlı yahu :) :)

İsyanın büyüklüğü ile konunun içeriği ters orantılı.

Sanki 2 ‘satır’ kod ile Pentagon’u heçklemeyi göstermişsin gibi.
 

ceksin92

Yeni üye
21 Eki 2019
17
0
bu hatayı alıyorum yardımcı olurmsunuz
Traceback (most recent call last):
File "./PhantomDoor.py", line 38, in <module>
choice = raw_input("Enter your choice #~: ")
NameError: name 'raw_input' is not defined
 

blink1337dagger

Kadim Üye
7 Kas 2011
5,261
42
Chicago İL
bu hatayı alıyorum yardımcı olurmsunuz
Traceback (most recent call last):
File "./PhantomDoor.py", line 38, in <module>
choice = raw_input("Enter your choice #~: ")
NameError: name 'raw_input' is not defined

python sürümün nedir

çünkü Python 3.x, input() kullanır. Python 2.x, raw_input() kullanır. "NameError: name 'raw_input' is not defined"
raw_input tanımlanamadıgı için büyük ihtimalle python sürümün 3. 2.x sürümlerinden birini kullanırsan hatanın çözülecegini düşünüyorum
 

ceksin92

Yeni üye
21 Eki 2019
17
0
python sürümün nedir

çünkü Python 3.x, input() kullanır. Python 2.x, raw_input() kullanır. "NameError: name 'raw_input' is not defined"
raw_input tanımlanamadıgı için büyük ihtimalle python sürümün 3. 2.x sürümlerinden birini kullanırsan hatanın çözülecegini düşünüyorum

eyw deneyeceğim :)
 

ceksin92

Yeni üye
21 Eki 2019
17
0
python sürümün nedir

çünkü Python 3.x, input() kullanır. Python 2.x, raw_input() kullanır. "NameError: name 'raw_input' is not defined"
raw_input tanımlanamadıgı için büyük ihtimalle python sürümün 3. 2.x sürümlerinden birini kullanırsan hatanın çözülecegini düşünüyorum

reis dediğini yaptım bu seferde böyle bi hata alıyorum /usr/bin/env: ‘python’: No such file or directory
galiba bunu desteklemiyor buda sürüm 3.2.5
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.