Siber Uzay'ın Haber Platformu

H4cktimes Youtube Kanalı

Linux Exploit Suggester v2 çıktı

0
Linux Exploit Suggester v2 çıktı

Bir şekilde bir Linux sisteme sızdığınızda “Post Exploitation” adı verilen süreçte yetki yükseltmek zorunda kalabilirsiniz ki bu çoğu zaman da böyledir. Buna ihtiyaç duymamızın sebebi ise yaptığınız sızma testinde kurum için hassas bilgileri ele geçirebilmekten geçer. Çoğu zaman bu bilgileri elde edebilmek için daha üst seviyelerde yetkilere ihtiyaç duyacaksınızdır. Linux Exploit Suggester ise post exploitation sürecinde sizin bu derdinize derman olmak için biçilmiş kaftanlardan birisi. Windows sistemler için de daha öncesinde yine H4cktimes bünyesinde Windows için olan Exploit Suggester aracını anlattığımız yazıyı okuyabilirsiniz.

 

Herhangi bir argüman gerektirmeden çalışan bu program, Linux Kernel sürümünü öğrenmek için bir “uname -r” komutu çalıştırmaktadır ve olası exploitlerin bir listesini karşınıza çıkarmaktadır. Yeni gelen 2. sürümünde ise bu araç size önceki sürüme göre şu avantajları sağlamaktadır:

  • Daha fazla exploit (Son Güncelleme: 31 Aralık 2018)
  • Doğru wildcard eşleşmesi sayesinde exploit kapsamındaki artış
  • Kolay görüntüleme için renkli çıktı
  • Bunlara ek olarak gelecek olan daha da fazlası!

Araçta, çıktıda gelen exploitler için yine aracın bize sunduğu bağlantıları kullanarak bu exploitlerin PoC‘lerini görüntüleyip hakkında daha fazla bilgi edinme şansına da sahibiz.

Böylece bu araç sürdürülen sızma testlerinde ya da katıldığınız sınavlarda yetki yükseltme işlemi için oldukça faydalı bir araç haline bürünüyor.

Aracımız perl ile yazılmış olup sisteminizde aracı kullanabilmek için perl’in yüklü olması gerekmektedir.

Linux Exploit Suggester Kurulumu

Öncelikle repomuzu git ile sistemimize klonlayalım. Repo’ya buradan ulaşabilirsiniz.

Sonrasında linux-exploit-suggester-2 dizinine girelim ve aşağıdaki gibi komudumuzu çalıştıralım.

Linux Exploit Suggester Kullanımı

Aracı yukarıdaki gibi herhangi bir parametre vermeden kullanırsanız sistemin kendi kernel sürümünü arayacaktır ancak -k parametresi ile istediğiniz sürümü kendiniz de girebilirsiniz.

Ya da kapsamı arttırmak için -k parametresi ile sadece ana sürümü de belirtebilirsiniz.

Verilen bağlantılara tıkladığınızda exploit hakkında daha fazla bilgi edinebilirsiniz.

 

Biliyoruz ki yetki yükseltme, sızma testlerinin en gıcık aşamalarından birisidir. İyi yetki yükseltmeler.. 🙂

Yorum Bırak

Your email address will not be published.

This site uses Akismet to reduce spam. Learn how your comment data is processed.