SiberdincSiberdinc Siber Güvenlik, Ağ Güvenliği, Cyber Security

Linux Exploit Suggester v2 çıktı

Bir şekilde bir Linux sisteme sızdığınızda “Post Exploitation” adı verilen süreçte yetki yükseltmek zorunda kalabilirsiniz ki bu çoğu zaman da böyledir. Buna ihtiyaç duymamızın sebebi ise yaptığınız sızma testinde kurum için hassas bilgileri ele geçirebilmekten geçer. Çoğu zaman bu bilgileri elde edebilmek için daha üst seviyelerde yetkilere ihtiyaç duyacaksınızdır. Linux Exploit Suggester ise post exploitation sürecinde sizin bu derdinize derman olmak için biçilmiş kaftanlardan birisi. Windows sistemler için de daha öncesinde yine H4cktimes bünyesinde Windows için olan Exploit Suggester aracını anlattığımız yazıyı okuyabilirsiniz.

Herhangi bir argüman gerektirmeden çalışan bu program, Linux Kernel sürümünü öğrenmek için bir “uname -r” komutu çalıştırmaktadır ve olası exploitlerin bir listesini karşınıza çıkarmaktadır. Yeni gelen 2. sürümünde ise bu araç size önceki sürüme göre şu avantajları sağlamaktadır:

  • Daha fazla exploit (Son Güncelleme: 31 Aralık 2018)
  • Doğru wildcard eşleşmesi sayesinde exploit kapsamındaki artış
  • Kolay görüntüleme için renkli çıktı
  • Bunlara ek olarak gelecek olan daha da fazlası!

Araçta, çıktıda gelen exploitler için yine aracın bize sunduğu bağlantıları kullanarak bu exploitlerin PoC‘lerini görüntüleyip hakkında daha fazla bilgi edinme şansına da sahibiz.

Böylece bu araç sürdürülen sızma testlerinde ya da katıldığınız sınavlarda yetki yükseltme işlemi için oldukça faydalı bir araç haline bürünüyor.

Aracımız perl ile yazılmış olup sisteminizde aracı kullanabilmek için perl’in yüklü olması gerekmektedir.

Linux Exploit Suggester Kurulumu

Öncelikle repomuzu git ile sistemimize klonlayalım. Repo’ya buradan ulaşabilirsiniz.

Sonrasında linux-exploit-suggester-2 dizinine girelim ve aşağıdaki gibi komudumuzu çalıştıralım.

Linux Exploit Suggester Kullanımı

Aracı yukarıdaki gibi herhangi bir parametre vermeden kullanırsanız sistemin kendi kernel sürümünü arayacaktır ancak -k parametresi ile istediğiniz sürümü kendiniz de girebilirsiniz.

Ya da kapsamı arttırmak için -k parametresi ile sadece ana sürümü de belirtebilirsiniz.

Verilen bağlantılara tıkladığınızda exploit hakkında daha fazla bilgi edinebilirsiniz.

Biliyoruz ki yetki yükseltme, sızma testlerinin en gıcık aşamalarından birisidir. İyi yetki yükseltmeler.. 🙂

Kaynak: H4ckTimes

Erdinç Tandoğan

Merhaba. Ben Erdinç Tandoğan. Siber Güvenlik Yüksek Lisans mezunuyum. Blog sitemde hem kendimi geliştirmek hemde Türkçe kaynakların çoğalması adına paylaşımlar yapmaktayım. Linkedin profilimden tarafıma ulaşabilirsiniz.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

@Siberdinc on Instagram
Bu hata mesajını yalnızca WordPress yöneticileri görebilir

Hata: 1 kimliğine sahip hiçbir akış bulunamadı.

Bir akış oluşturmak için lütfen Instagram Akışı ayarlar sayfasına gidin.

Kapatmak için ESC tuşuna basın