cybermachine

Red Team 101: Aktif Bilgi Toplama NMAP kullanımı & Zafiyet Tespiti | 2025 TalentCoders Siber Güvenlik Yaz Kampı Günlüğü #10

Herkese merhaba, Bu yazımda siber güvenlik yaz kampında Red Team eğitiminin aktif keşif tarafına değineceğiz. Bir önceki yazımda pasif keşif araçları ve konuları işlenmişti. Eğitimde vsftpd üzerinde inceleme yaptık ancak ben filezillanın eski bir versiyonunu kuracağım Windows XP makineme. Konuya giriş yapalım hızlıca.

⚠️ Yasal Uyarı: Eğitim sırasında gördüğümüz bazı teknik detaylar, belirli sistemlerin kritik bilgilerine veya adreslerin erişime yol açabileceği için sansürlenmiştir ve bazı veriler ve bilgiler yasal nedenlerden eklenmemiştir. Yazının amacı tamamen etik ve eğitim odaklıdır. Burada yer alan bilgilerin kötüye kullanılması durumunda oluşabilecek tüm yasal sorumluluklar size aittir; şahsım herhangi bir sorumluluk kabul etmemektedir.

⚠️ Legal Disclaimer:  Some technical details covered during the training have been censored, as they could potentially allow access to sensitive information on certain systems. The purpose of this article is strictly ethical and educational. Any misuse of the information provided here is solely your responsibility; I do not accept any liability in such cases.

Wp.png

Aktif Bilgi Toplama / Keşif 1. Ping sweeps: Belirli bir IP adres aralığındaki cihazların aktif olup olmadığını anlamak için kullanılan tekniktir. Genellikle ICMP protokolü üzerinden cihazlara ping gönderilir ve cevap verenler aktif olarak kaydedilir. 2. Network scanning: Bir ağın genel topolojisini, bağlı cihazları, IP adreslerini ve ağ servislerini tespit etmek için yapılan keşif sürecidir. Bu sayede ağın haritası çıkarılır ve hangi cihazların aktif olduğu anlaşılır. 3. Port scanning: Hedef sistemde hangi portların açık, kapalı veya filtrelenmiş olduğunu belirlemek için yapılan tarama işlemidir. Bu yöntem, saldırganların veya güvenlik uzmanlarının potansiyel giriş noktalarını anlamasına yardımcı olur. 4. Service verification scanning: Açık portlarda çalışan servislerin doğrulanması için yapılan taramadır. Örneğin 80 numaralı portun gerçekten bir web sunucusu çalıştırıp çalıştırmadığı bu yöntemle kontrol edilir. 5. OS fingerprinting: Hedef sistemin hangi işletim sistemini kullandığını tespit etmeye yönelik analiz yöntemidir. TCP/IP davranışları, paket yanıtları ve diğer ağ özellikleri incelenerek işletim sistemi tahmini yapılır. 6. Vulnerability scanning: Hedef sistemlerde bilinen güvenlik açıklarını belirlemek için yapılan tarama işlemidir. Bu süreçte güvenlik açığı veritabanlarıyla karşılaştırma yapılır ve potansiyel zafiyetler raporlanır. 7. Packet injection: Mevcut ağ trafiğine sahte ya da değiştirilmiş paketler enjekte edilmesi işlemidir. Bu teknik, güvenlik testlerinde sistemlerin beklenmedik girdilere nasıl tepki verdiğini görmek amacıyla kullanılabilir.

image.png

Nmap (Network Mapper) Aracı En çok bilinen aktif keşif araçlarından birisidir. Tabii ki tek araç değil bu amaç için kullanılan farklı türevleri mevcuttur. Kapsamlı ağ haritası çıkarması, ağa bağlı cihazlara yönelik probe (inceleme için test paketleri) göndererek işletim sistemi tahmini, zafiyet tespitleri yapılabiliyor. Ancak asıl görevi zafiyet taraması değildir daha çok ağ üzerinde keşif yapılması üzerine geliştirilmiştir ve açık kaynak kodludur. Kali Linux ve bazı özel pentest dağıtımlarında gömülü olarak bulunabilmektedir.

Bağlantı: https://nmap.org/

image.png

Temel Parametreler: -sn parametresi: Ping üzerinden tarama yapar. Portları taramaz. -Pn parametresi: Tüm sistemler ayaktaymış gibi hareket eder detaylı inceleme yapar port taramalarıyla. -sS: Syn taraması. Half open scan veya stealth scan olarak tanımlanabilmektedir. Tree-way handshake tamamlanmadan önce taramayı tamamlamış yapıyor. sT: TCP taraması three way handshake durumu tamamlanınca taramayı yapar. Eğer Nmap üzerinde herhangi bir paramatre verilmezse en yaygın 1000 portu tarayacaktır ancak ilk 1000 port ile karıştırılmasın. Eğer tüm portların taranmasını istersek bu durumda –p1–65535; gibi bir ifade kullanabiliriz. U: 53,111,137 UDP, T:21–25,80,139,8080 TCP, S9 spesifik portlar için spesifik taramalar yaptırır. -sN / -sF/sX: Tcp null, fin ve xmas scan genelde firewall/IPS gibi yapılarda kullanılır. -sU: UDP scan -sV: Portlarda çalışan servisleri ve bilgileri görebiliyoruz. Dilersek ince ayarlar yapılabilecek ek parametreleri vardır. İşletim sistemi tespiti: -O: Kullanıldığında OS tespiti yapar. Zamanlama: T5 En hızlısı, T0 ve T1 en yavaşı ve T3 varsayılandır. Genelde detaylı paket analizleri için kullanılır bu ayarlar. Çıktılar: -oN/-oX/-oS/-oG: Çıktıları almamızı sağlar. Misc: -A: OS tespiti, versiyon tespiti, script taraması ve tracerroute taraması. Tek bir çıktı olarak verir. 6: IPV6 taraması.

Kullanımı:

image.png İlk önce ifconfig ile IP adresimizi öğrenelim.

image.png Ağın haritasını nmap -sn IP ADRESİ/24 ile çıkarttık.

Eğer herhangi bir parametre belirtmezsek 997 popüler portu tarar açık olanları listeler.

image.png Ağda olan Windows XP makinemi seçtim. IP adresini tarattım.

image.png -Pn ile hedefin ayakta olup olmadığını kontrol ettik, -T4 ile taramanın hızını ayarladık hızlıdır genelde, -sT ile TCP taraması yaptık.

image.png -O parametresi ile işletim sistemi detaylarını kontrol ettirdik. Windows XP SP2 görünüyor.

image.png Çalışan servisleri -sV ile görüntüledik.

image.png Nmap genelde servislerin veya bazı çalışma ayarlarının iyileştirilmesi için bazı scriptleri oluşturabiliyorsunuz LUA diliyle. Daha özelleştirilmiş scriptler ile daha detaylı taramalar yaptırabiliyorsunuz.

image.png Burada var olan script engine ayarları için FTP olanları için dosyalara baktık.

image.png Ben versiyonun kaç olduğunu gördüm şu an.

image.png FTP sunucusuna anonim olarak bağlandım. XP'ye filezilla kurmuştum ayarlamaları yaptıktan sonra bağlandı test amaçlı ve bağlantıyı kesti.

image.png MS17–010 Burada ise scriptler üzerinde smb açıklarını görüyoruz. Bunlar eski bilinen açıklar. EternalBlue genelde saldırganların Windows sistemlerde RCE saldırısı yapmasına olanak sağlıyor. 2017 Yılında WannaCry saldırılarında ortaya çıkmıştı.

image.png Firewall - IDS atlatması için kullanılacak parametreler.

image.png

Burada basit bir mac spoofing örneği yapmaya çalıştım ancak problem şu ki http talebim XP makineye ulaşıyor ancak mac adresi spoof işlemim başarısız oluyor. Bunun nedeni aslında OpenWRT routerımdan kaynaklı. Bazı routerlar içlerinde anti mac spoofing gibi özellikler barındırabiliyor. Anti spoofing özelliği olmayan bir routerda problem olmayacaktı. Peki başarılı olsaydım nasıl bir ekran karşıma çıkacaktı?

image.png Başarılı olsaydım bu ekranla karşı karşıya olacaktım.

Normalde spoofing için herhangi bir koruma katmanımız olmasaydı servisler bu şekilde hedef sistemde görünecekti ancak benim kendi ağımda yukarıda olan komutu çalıştırdığımda herhangi bir çıktı verilmiyor. Bunun nedeni router bunu L2 katmanında blokluyor. OpenWRT'nin özelliklerinden birisi burada ön plana çıkıyor, bazı üreticiler cihazlarda kısıtlamalar yapabiliyor ve bu durumda cihaz üzerinde esnek ayarlamalar yapamıyorsunuz. Peki biz ne yaptık? Biz sanki bir HTTP veya HTTPS cevabı iletiyormuş gibi bunu farklı bir MAC adresi ve farklı bir IP üzerinden geliyormuş gibi gösterdik. Aslında asıl MAC adresi üzerinden kılık değiştirdik diyebiliriz. Ancak ağda gelişmiş sistemler varsa bunu anlayabilir. Bu tespit edilemez değildir sadece fark edilmeyi zorlaştırır. Zafiyet taramaları Sızma testi süreçlerinde genelde sistemlerde olan ve bilinen açıklara yönelik taramalar gerçekleştirilir. Sızma testi uzmanları bazen zafiyet taraması yapabilir ancak genellikle şirketlerde bu ayrılabiliyor bir ekip sızma testi bir ekip ise zafiyet taraması ve yönetimini üstlenebiliyor. Burada amaç elbette sistemlerde olan açıkların tespiti ve kapatılmasına yöneliktir. Genelde şirketlerde zafiyet taramaları yapıldıktan sonra açıklar kapatıldıktan sonra birkaç kez taramalar yapılabilir ve sistem yamalanmamışsa tekrardan aksiyonların alınması istenebilir sistem uzmanlarından. CVE ve CVE skoru nedir? CVE common vulnerability enumeration Türkçesi ile yaygın güvenlik açığı sayımı olarak bilinir. Zafiyetlerin listelenmesi, nelere neden olduğu raporlanır. CVE skoru ise zafiyetlerin ne kadar kritik ve tehlikeli olduğunu gösterir. Hangi sunucu ve sistemleri etkilediğini bu kodlarla öğrenebilir ve araştırabiliyoruz. Aşağıda bazı CVE verileri tutan web sayfalarının bilgileri olacak genelde bu sitelerden yararlanılabilmektedir.

image.png cve.org burası MITRE tarafından geliştirilmekte 25 yıldır.

image.png cvedetails.com alternatif olarak değerlendirilebilir.

image.png Bazı bilinen açıklar için örnek katalog bilgisi.

image.png cvss first.org sayfalarında zafiyetlerin hesaplanabilmesi için bir hesap makineleri de mevcut.

image.png Rapid7 CVE database.

Tarama araçlarının genelde iki tip tarama yolu vardır. Birisi autenhticated diğeri non authenticated ve agent based. Authenticated: Sistemde yetkilenmiş olarak tarama yapar. Non Authenticated: Sistemi dışarıdan tarar. Agent Based: Sistemde bir ajan kuruludur ve sistemi tarar. Başka Araçlar Yok Mu? Port tarama araçları - Ücretsiz - Aktif  Nmap  Masscan  Unicornscan  ZMap Port tarama araçları - Ücretsiz - Pasif  tcpdump  Wireshark Port tarama araçları - Ücretli - Aktif  Nessus (port tarama özellikli) Zafiyet bulma araçları - Ücretsiz - Aktif  OpenVAS  Nikto  OWASP ZAP  Metasploit Framework (temel sürüm) Zafiyet bulma araçları - Ücretsiz - Pasif  Recon-ng Zafiyet bulma araçları - Ücretli - Aktif  Nessus  Burp Suite (profesyonel sürüm)  Metasploit Pro Zafiyet bulma araçları - Ücretli - Pasif  Qualys Bu araçlarda kullanılabilir. Yazımın sonuna gelmiş bulunmaktayım. Yazımı okuduğunuz için teşekkür ederim bir sonraki yazıya kadar görüşmek üzere.

#RedTeam #Pentest #CyberSecurity #Network #CVE