Metasploit Framework, güvenlik açıklarının bulunmasını ve bulunan açıkların kullanılmasını sağlayan bir araçtır. Ruby ile sıfırdan tekrar yazılmıştır.(öncesinde Perl ile yazılmış) Kullanılan terimlerin anlamlarını öğrenip birşeyler denemeye başlayınca ne olduğu insanın aklında daha çok şekilleniyor :)
Terminoloji:
Exploit: Bir sistemin ya da programın zayıflığından faydalanarak sisteme girişi sağlayabilen ya da zarar veren yöntemlerin tamamıdır.
Local Exploit: Oturum açılmış halde olan sistemde bulunan servis veya yazılımların zayıflıklarını sömüren exploit türüdür.
Remote Exploit: Ağ üzerinden uzaktaki sistemin zayıflıklarını sömüren exploit türüdür.
Payload: Hedef sistemde istenilen eylemi gerçekleştiren bileşendir. Exploitten sonra çalışır.
Auxiliary: Modüller için geliştirilen ek programlar, yardımcı araçlardır. Exploit öncesi sistem hakkında bilgi toplama amaçlı kullanılırlar.
MsfConsole, içinde pek çok hazır exploit bulunduran aynı zamanda bu exploitleri yerel ve uzak erişim için yapılandırabilen bir yazılımdır.
MsfConsole:
Komut Açıklama
banner MsfConsole açılış ekranını gösterir.
info Bir veya daha fazla modül hakkında bilgi verir.
irb İrb scripting modunu getirir.
jobs Yapılan işleri gösterir ve düzenler.
load Eklenti yüklenmesi için kullanılır.
loadpath Belirtilen yoldan istenilen modülü/exploiti yükler.
route Oturum trafiğinin yönlendirilmesini sağlar.
save Etkin veriyi kaydeder.
search Modül ismi veya açıklamalarda arama yapar.
sessions Aktif oturumları gösterir ve oturum bilgisi verir.
set Payload seçiminde bir verinin atamasını yapar.
show Belirtilen modülü veya tüm modlleri listeler.
sleep Belirtilen zaman zarfında hiçbir işlem yapılmaması gerektiğini belirtir.
use Modül seçer.
version Konsol uygulamasının versiyonunu gösterir.
show exploits: MsfConsole platformundaki exploitleri listeler.
use <exploit>: Exploit seçmek için kullanılır.
show targets: Seçilen exploitin hangi sistemleri etkilediğini görmek içn kullanılır.
info <payload_adi>: İstenilen payload hakkında detaylı bilgi döndürür.
set PAYLOAD <payload_adi>: Payload seçmek için kullanılır.
show options: Yapılacak saldırı için seçeneklerin görülmesinde kullanılır. "Required" sütununda yes ile belirtilmiş olan seçeneklerin ayarlanması gerekir.
show options: Yapılacak saldırı için seçeneklerin görülmesinde kullanılır. "Required" sütununda yes ile belirtilmiş olan seçeneklerin ayarlanması gerekir.
Teşekkürler.
YanıtlaSil