Linux Exploit Suggester v2 çıktı

Erdinç 31 Mar 2019 Linux  0

Bir şekilde bir Linux sisteme sızdığınızda “Post Exploitation” adı verilen süreçte yetki yükseltmek zorunda kalabilirsiniz ki bu çoğu zaman da böyledir. Buna ihtiyaç duymamızın sebebi ise yaptığınız sızma testinde kurum için hassas bilgileri ele geçirebilmekten geçer. Çoğu zaman bu bilgileri elde edebilmek için daha üst seviyelerde yetkilere ihtiyaç duyacaksınızdır. Linux Exploit Suggester ise post exploitation sürecinde sizin bu derdinize derman olmak için biçilmiş kaftanlardan birisi. Windows sistemler için de daha öncesinde yine H4cktimes bünyesinde Windows için olan Exploit Suggester aracını anlattığımız yazıyı okuyabilirsiniz.

Herhangi bir argüman gerektirmeden çalışan bu program, Linux Kernel sürümünü öğrenmek için bir “uname -r” komutu çalıştırmaktadır ve olası exploitlerin bir listesini karşınıza çıkarmaktadır. Yeni gelen 2. sürümünde ise bu araç size önceki sürüme göre şu avantajları sağlamaktadır:

  • Daha fazla exploit (Son Güncelleme: 31 Aralık 2018)
  • Doğru wildcard eşleşmesi sayesinde exploit kapsamındaki artış
  • Kolay görüntüleme için renkli çıktı
  • Bunlara ek olarak gelecek olan daha da fazlası!

Araçta, çıktıda gelen exploitler için yine aracın bize sunduğu bağlantıları kullanarak bu exploitlerin PoC‘lerini görüntüleyip hakkında daha fazla bilgi edinme şansına da sahibiz.

Böylece bu araç sürdürülen sızma testlerinde ya da katıldığınız sınavlarda yetki yükseltme işlemi için oldukça faydalı bir araç haline bürünüyor.

Aracımız perl ile yazılmış olup sisteminizde aracı kullanabilmek için perl’in yüklü olması gerekmektedir.

Linux Exploit Suggester Kurulumu

Öncelikle repomuzu git ile sistemimize klonlayalım. Repo’ya buradan ulaşabilirsiniz.

Sonrasında linux-exploit-suggester-2 dizinine girelim ve aşağıdaki gibi komudumuzu çalıştıralım.

Linux Exploit Suggester Kullanımı

Aracı yukarıdaki gibi herhangi bir parametre vermeden kullanırsanız sistemin kendi kernel sürümünü arayacaktır ancak -k parametresi ile istediğiniz sürümü kendiniz de girebilirsiniz.

Ya da kapsamı arttırmak için -k parametresi ile sadece ana sürümü de belirtebilirsiniz.

Verilen bağlantılara tıkladığınızda exploit hakkında daha fazla bilgi edinebilirsiniz.

Biliyoruz ki yetki yükseltme, sızma testlerinin en gıcık aşamalarından birisidir. İyi yetki yükseltmeler.. 🙂

Kaynak: H4ckTimes

Etiketler: ,
Siber Güvenliğe Yeni Başlayanlar İçin LİNUX Destekli WİFİ Kart
NMAP Komutu ve Kullanımı
Profesyonellerin Kullandığı 10 Penetrasyon Testi Aracı
Sanal Makineye Kali Linux Kurulumu

Bir Cevap Yazın