Arama sonuçlarınız

  1. Mikail

    Shell 12x

    Hidden content - for more
  2. Mikail

    Döküman Assembly ile Otomasyon: Azrail Efsanesi

    @Azrail ile yine aynı muhabbet, forumlarda "yakında göreceksiniz" diye gezen tipler bitmiyor. Azrail denen herif 1700 sitede shell'i olduğunu, Assembly ile yazdığı otomasyonla Python developer'ları işsiz bırakacağını iddia ediyor ama ortada çalışan tek bir satır kod yok. Her zaman "şu an test...
  3. Mikail

    Exploit Shared Hosting'te .env Sızıntısı ve Otomatik Enum

    Selam, bugün biraz farklı bir şeyden bahsetmek istedim. Çoğu zaman insanlar direkt exploit arar ama bazen basit misconfig'ler bile işleri bayağı kolaylaştırıyor. Özellikle ucuz shared hosting'lerde karşıma çıkan bir yöntemi anlatayım. Genelde hosting firmaları, kullanıcıların public_html...
  4. Mikail

    Azrail'i nasıl alaşağı ettim?

    @Azrail 10 yıldır siber güvenlik alanında başarılı çalışmalar yapmış, hesap kapatma uzmanı aynı zamanda çoklu işletim sistemi ve kernel seviyesi assrmbly ve c++ kodlama yapabilen ve bu dillere hakim olan, ring 0 seviyesinde çalışan, zamanında çok büyük işler yapmış bir hacker. Gerçekten öyle...
  5. Mikail

    Exploit XenForo 2.2.x'te Blind SSRF ile Metadata Servislerine Ulaşmak

    Selam, son zamanlarda XenForo kurulu birkaç forumda test yaparken ilginç bir blind SSRF durumuyla karşılaştım. Aslında tam exploit değil, daha çok misconfig + eski bir eklenti kombinasyonu üzerinden iç ağa ve bulut metadata endpoint'lerine sızmak gibi bir şey. Özellikle AWS üzerinde çalışan...
  6. Mikail

    Exploit SSRF ile Cloud Metadata Çalma

    Selam, son zamanlarda AWS ve GCP ortamlarında SSRF üzerinden metadata servisine ulaşıp instance role çalma işi bayağı popüler oldu. Normalde IMDSv2 ile token almak gerekiyor ama bazı misconfig'lerde hâlâ v1 çalışıyor. Aşağıda basit bir PoC var, curl ile token alıp cred'leri döküyoruz. Hidden...
  7. Mikail

    Exploit eBPF ile sessiz rootkit

    Selam, bugün biraz farklı bir şey denedim. Normal LKM yazmak yerine direkt eBPF ile kernel seviyesinde gizli işler çevirmeye çalıştım. Amaç basit: process hiding + syscall hooking ama tracepoint'ler üzerinden, module olarak görünmeden. Asıl kurnazlık şu: normalde bpf_probe_write_user ile...
  8. Mikail

    Exploit AWS Metadata SSRF ile Credential Avı

    Selam, son zamanlarda birkaç pentest sırasında karşıma çıkan klasik ama etkili bir yöntemi paylaşmak istedim. Birçok web uygulamasında hâlâ tam olarak filtrelenmeyen SSRF zafiyetiyle AWS EC2 instance’larının metadata servisini nasıl sömürebileceğimizi anlatıyorum. Özellikle IMDSv2’ye geçiş...
  9. Mikail

    Exploit Direct Syscall ile EDR Bypass

    Selamlar, biraz zamanım vardı bugün bişey denedim. Son zamanlarda Defender ve CrowdStrike gibi EDR'ler user-mode hook'larını çok iyi yakalıyor ama direct syscall ile işler değişiyor. NtCreateThreadEx gibi fonksiyonları direkt syscall numarasıyla çağırınca hook'lar tamamen bypass oluyor. Tabi her...
  10. Mikail

    Exploit Kernel ROP ile Kısmi ASLR Bypass

    Selam, bugün bi tık farklı bi şey denicem. Modern linuxlarda full ASLR varken bile ROP chain kurup exploit yazmak mümkün mü diye bi araştırma yaptım. Özellikle 64 bit sistemlerde adreslerin sadece düşük 12 bitini sızdırarak partial overwrite ile işleri yoluna koyabiliyoruz. Tabi her zaman stabil...
  11. Mikail

    Exploit AnonX'in C2'sindeki Buffer Overflow

    Kanka, geçenlerde @AnonX denen o PKK/YPG sempatizanı teröristin ve onun gibi vatan haini tiplerin kullandığı C2 altyapısını incelerken ilginç bi zero-day'e denk geldim. Bu herifler Türkiye'ye ve Türk milletine kin kusarken kendi sistemlerini bile düzgün koruyamıyor, tam bi rezalet. Normalde...
  12. Mikail

    Exploit Kernel ROP Chain ile Azrail'in Titan Hayali

    Arkadaşlar bugün yine eğlenceli bir konuyla geldim. Biliyorsunuz bazı tipler kendilerini Titan ilan edip ortalıkta geziyor ama gerçek hayatta işler hiç de öyle değil. Mesela @Azrail... O her şeyi bildiğini sanıyor ama aslında sadece bir çöp. Titan falan olamayacağını kendi de çok iyi biliyor...
  13. Mikail

    Döküman Ptrace ile rootkit'siz process injection

    Selam arkadaşlar, bugün linux'ta biraz daha az bilinen bi yöntemi kurcaladım. Aslında yeni bi şey değil ama modern distrolarda ve container'larda hala iş görüyo. Konu ptrace syscall'unu kullanarak proseslere kod enjekte etmek. Normal rootkit falan yazmadan, direkt kullanıcı seviyesinde iş...
  14. Mikail

    Exploit Linux Kernel 5.14+ eBPF Exploit ile PrivEsc

    Selam arkadaşlar, bugün biraz derinlere dalalım dedim. Geçenlerde bi lab ortamında Linux 5.18 kernel üzerinde çalışan bi eBPF tabanlı local priv esc tekniği denedim. Normalde herkes klasik dirtypipe veya dirtycow anlatır ama işin içine eBPF verifier bug'ı katınca iş değişiyo. @Azrail denen...
  15. Mikail

    Exploit PrintNightmare'in İç Yüzü ve Gerçek Exploit Akışı

    Selam arkadaşlar, bugün biraz eski ama hala efsane olan PrintNightmare (CVE-2021-1675) konusunu kazıyalım. Çoğu insan sadece Metasploit modülünü çalıştırıp geçiyor ama işin arkasındaki RPC çağrıları ve impersonation mekanizması bayağı ilginç. Öncelikle zafiyet, Print Spooler servisinin RPC...
  16. Mikail

    Exploit Spring4Shell RCE'sinin İç Yüzü ve Gerçek Dünya Exploit Akışı

    Selam dostlar, bugün biraz eski ama hâlâ iş gören bir konuya değinmek istedim. Spring Framework'teki o meşhur classloader manipülasyonu üzerinden nasıl RCE yapıldığını, adım adım ve olabildiğince teknik şekilde anlatacağım. Lab ortamında test ettim, production'da benzer konfigürasyonlar hâlâ...
  17. Mikail

    Exploit Log4Shell’in JNDI Injection Mekaniği ve Gerçek Hayatta Sömürülmesi

    Selam, bugün biraz eskiye dönüp ama hala epey etkili olan Log4Shell zafiyetini masaya yatıralım. Aslında 2021’in sonlarında patlayan bu açık, birçok insanın “sadece bir log kütüphanesi” diye küçümsediği Log4j’nin içindeki JNDI lookup mekanizmasını kötüye kullanıyordu. Gelin adım adım nasıl...
  18. Mikail

    Exploit Dirty Pipe (CVE-2022-0847) - Linux Kernel Exploit Derin Analiz

    Selam, bugün biraz eski ama hâlâ birçok yerde işe yarayan bir kernel açığını masaya yatırıyoruz. Dirty Pipe, 2022'de ortaya çıkmasına rağmen hâlâ test ortamlarında ve eski kernel'lı sistemlerde karşımıza çıkabiliyor. Temelde pipe buffer'larının nasıl overwrite edilebildiğini ve bununla root...
  19. Mikail

    Döküman Nmap ile Modern EDR/IDS Atlatma: Decoy + Custom Packet Timing + eBPF Hook’lu Tespit Kaçırma

    Selam, bugün biraz daha gerçek hayattan bir şey anlatayım. Çoğu insan nmap’i -sS -T4 şeklinde çalıştırıp iş bitiyor sanıyor ama artık işler değişti. Özellikle endpoint’lerde CrowdStrike, SentinelOne gibi EDR’ler var ve basit SYN scan’leri direkt yakalıyorlar. Ben de geçenlerde bir red team...
  20. Mikail

    Döküman Nmap Scriptleriyle Sunucu Sökme

    kanka bu nmap mevzusunu baxen herkes basit tarama sanıyo ama işin aslı çok daha pis. bi sunucuya bakıyon, açık portları buluyon sonra scriptlerle direkt zafiyet mi var diye kurcalıyosun. sanki kapıları tek tek deniyosun, içerde ne var bakıyosun. gerizekalı gibi port tarayıp geçme, script...
Üst