Linux Exploit Suggester v2 çıktı

Erdinç Tandoğan 31 Mar 2019 Linux 58 Okundu  0

Bir şekilde bir Linux sisteme sızdığınızda “Post Exploitation” adı verilen süreçte yetki yükseltmek zorunda kalabilirsiniz ki bu çoğu zaman da böyledir. Buna ihtiyaç duymamızın sebebi ise yaptığınız sızma testinde kurum için hassas bilgileri ele geçirebilmekten geçer. Çoğu zaman bu bilgileri elde edebilmek için daha üst seviyelerde yetkilere ihtiyaç duyacaksınızdır. Linux Exploit Suggester ise post exploitation sürecinde sizin bu derdinize derman olmak için biçilmiş kaftanlardan birisi. Windows sistemler için de daha öncesinde yine H4cktimes bünyesinde Windows için olan Exploit Suggester aracını anlattığımız yazıyı okuyabilirsiniz.

Herhangi bir argüman gerektirmeden çalışan bu program, Linux Kernel sürümünü öğrenmek için bir “uname -r” komutu çalıştırmaktadır ve olası exploitlerin bir listesini karşınıza çıkarmaktadır. Yeni gelen 2. sürümünde ise bu araç size önceki sürüme göre şu avantajları sağlamaktadır:

  • Daha fazla exploit (Son Güncelleme: 31 Aralık 2018)
  • Doğru wildcard eşleşmesi sayesinde exploit kapsamındaki artış
  • Kolay görüntüleme için renkli çıktı
  • Bunlara ek olarak gelecek olan daha da fazlası!

Araçta, çıktıda gelen exploitler için yine aracın bize sunduğu bağlantıları kullanarak bu exploitlerin PoC‘lerini görüntüleyip hakkında daha fazla bilgi edinme şansına da sahibiz.

Böylece bu araç sürdürülen sızma testlerinde ya da katıldığınız sınavlarda yetki yükseltme işlemi için oldukça faydalı bir araç haline bürünüyor.

Aracımız perl ile yazılmış olup sisteminizde aracı kullanabilmek için perl’in yüklü olması gerekmektedir.

Linux Exploit Suggester Kurulumu

Öncelikle repomuzu git ile sistemimize klonlayalım. Repo’ya buradan ulaşabilirsiniz.

Sonrasında linux-exploit-suggester-2 dizinine girelim ve aşağıdaki gibi komudumuzu çalıştıralım.

Linux Exploit Suggester Kullanımı

Aracı yukarıdaki gibi herhangi bir parametre vermeden kullanırsanız sistemin kendi kernel sürümünü arayacaktır ancak -k parametresi ile istediğiniz sürümü kendiniz de girebilirsiniz.

Ya da kapsamı arttırmak için -k parametresi ile sadece ana sürümü de belirtebilirsiniz.

Verilen bağlantılara tıkladığınızda exploit hakkında daha fazla bilgi edinebilirsiniz.

Biliyoruz ki yetki yükseltme, sızma testlerinin en gıcık aşamalarından birisidir. İyi yetki yükseltmeler.. 🙂

Kaynak: H4ckTimes

Bir önceki yazımız olan Linux Sunucu Güvenliği Listesi başlıklı makalemizde güvenlik, linux ve Linux Sunucu Güvenliği Listesi hakkında bilgiler verilmektedir.

Penetrasyon Testleri için En İyi 10 Linux İşletim Sistemi – 2020
Windows 10 üzerinde 5 Dk’da Ubuntu 18.04 veya 20.04 LTS çalıştırmak ?
Linus Torvalds: Linux’ın Arkasındaki Beyin (TedX Türkçe Altyazı)
kali linux nedir
Kali Linux nedir? Neden Kullanmalıyım ?

Bir Cevap Yazın