Msfpayload ve payloadgen.py ile Payload Derlemek

You may also like...

4 Responses

  1. Ozan Hocam verdiğin bu güzel bilgiler için öncelikle teşekkürler.Sormak istediğim se payload.exe herhangi bir .pps sunumuyla da sunum izlediğini seyreden biz saf internet kullanıcılarını tehdit edebilir mi?

  2. ozan says:

    Merhaba Akın Bahri Danık ,
    Makaleye gösterdiğiniz ilgi için teşekkürler.
    Bir .pps sunumu ile payload.exe sadece microsoft power point, openoffice gibi .pps dosyalarını yorumlayan yazılımların bir güvenlik zaafiyeti varsa etkili kullanılabilir …
    Direk .pps sunumu içine gömülerek çalıştırılabilir mi açıkcası bilmiyorum ?
    Fakat, saldırgan Payload.exe ‘yi farklı bir programla birleştirerek arka planda çalışmasını sağlayabilir.Örneğin , hesapmakinasi.exe ile payload.exe yi birleştirip xyz.exe adında çalıştırılabilir bir dosya oluşturur kurban bunu çalıştırdığında hesapmakinasi.exe ön planda çalışır ve hesap makinası açılır payload.exe ise arka planda çalışarak işlevini gerçekleştirir.

    Güvenli Günler.

  3. murat bulut says:

    merhabalar öncelikle emeğinize sağlık ben hedef sisteme trojanle giren acemiyim
    metasploit öğrenmeye çalışıorum ama kafama takılan birşey var metasploitte hedef sisteme dosya ws. atıyormuyuz şimdiden vereğiniz bilgi için teşeküler

  4. ozan says:

    Yapılabilir tabii ki. Metasploit’de download and exec payload’ı var. Exploit sonrası, istediğiniz bir url’den trojan vb. zararlı yazılımı hedef sisteme indirip çalıştırabiliyorsunuz.Bunun için downloadexec payloadını kullanabilirsiniz.

Leave a Reply

Your email address will not be published. Required fields are marked *

CEH Türkiye Hosting Sponsoru