METASPLOIT NEDİR? NASIL KURULUR?

Metasploit, 200’den fazla exploite sahip, açık kaynak kodlu, Linux’ta gömülü olarak bulunan siber güvenlikte sıkça kullanılan pentest araçlarından biridir. Güvenlik açıklarının keşfinde ve aynı zamanda siber saldırıların önizlenmesinde sıkça tercih edilir. Hedef sistemdeki zafiyet üzerinde çalışacak exploit tespit edilip ,buna uygun payload’lar belirlenir. Gerekli konfigürasyonlar tamamlanıp sızma gerçekleştirilir.
Metasploit, exploit dışında farklı özellikler de barındırır:

Payload: Saldırdığımız sistemle etkileşimimizi sağlayan komut dosyalarıdır.
Auxiliary: Sahip olduğumuz tüm tarayıcıları, sniffer ve scannerları dikkate alan ve işlem gerçekleşmeden önce bilgi toplamamızı sağlayan özellik.
Nop: Bellek adreslerinde istenen konuma ulaşmak için kullanılan “Not Operation” talimatlarıdır.
Encoder: Saldırılarımız sırasında güvenlik yazılımları tarafından tespit edilmeyi önlemek için yaptıklarımızı gizler.
Evasion: Antivirüs yazılımını atlatan veriler oluşturur.

  KOMUTLARI NELERDİR?
Msfconsole: Konsolu açar.
Show: Modülleri görüntülemek için kullanılan komuttur.
Check: Exploit ve payloadlarla spesifik stringler için arama yapmayı sağlar.
Use: Yanına girilen modül adını seçer.
Search: Yanına yazılan exploiti veya zafiyeti arar.
Set: Seçeneği yapılandırır. Özellikle RHOST ve LHOST kalıbıyla kullanımı yaygındır. Set payload yazdığımızda ise payload türünü belirler.

NASIL İNDİRİLİR?

1-Öncelikle genelde Kali’de gömülü olarak geliyor ve msfconsole yazarak başlatabiliyoruz. Ancak Linux ve MacOS sistemleri için eğer indirmek istersek; bazı kodları girmemiz gerekiyor.

Kurulduktan sonra msfconsole’u bir terminal penceresinden /opt/metasploit-framework/bin/msfconsole olarak başlatabiliriz veya ortamınıza bağlı olarak zaten path’inize dahil ise doğrudan çalıştırabilirsiniz.

2- Windows için ise; aşağıda gösterildiği gibi Rapid7 Metasploit download adresine gidiyoruz.

3- Download seçeneğine tıklıyoruz ve bizi bir github sayfasına yölendiriyor.

4-Bu sayfada gerekli kodlar ve indirmek için linkleri mevcut bulunuyor. İndirme ve kurulumu tamamladıktan sonra Komut satırında “msfconsole” yazarak çalıştırabiliriz.

5- Yükleme adımlarını takip edip, kurulumunu sağlıyoruz.

Yukarıdaki komutlardan birini girerek metasploiti deneyebilirsiniz.

About The Author

Reply