ebpf

  1. Mikail

    Exploit eBPF + K8s Service Account Zinciri ile Gizli Kanal

    Selam dostlar, son dönemde epey kafa yorduğum bir konuyu buraya bırakıyorum. Direkt exploit yazmak yerine, 2023-2024’te hâlâ yaşayan birkaç kritik açığı birleştirip gerçekçi bir persistence + data exfil senaryosu kurdum. Konu hem Linux kernel tarafını hem de container orchestrator’ı aynı anda...
  2. Mikail

    Exploit K8s Sidecar Metadata Chain

    Arkadaşlar, bugün biraz farklı bi konuya değinmek istedim. Son dönemde Kubernetes cluster'larında gördüğüm bir saldırı zincirini anlatıcam. Direkt exploit yazmak yerine, mevcut CVE'leri ve yanlış konfigürasyonları nasıl birleştirip ciddi bi persistence elde edebileceğimizi konuşalım. Konu biraz...
  3. Mikail

    Exploit Ghost in the Kernel: eBPF ile Linux'ta Görünmez Rootkit Yazmak

    Selam dostlar, bugün biraz farklı bi şey denicem. Klasik LKM rootkitleri artık hemen yakalanıyor, o yüzden işleri eBPF tarafına kaydırdım. Kernel 5.8+ sistemlerde tracepoint ve kprobe'ları kullanarak process hiding + network backdoor kurmayı anlatıcam. Hem detection oranı düşük hem de...
  4. Mikail

    Exploit eBPF ile sessiz rootkit

    Selam, bugün biraz farklı bir şey denedim. Normal LKM yazmak yerine direkt eBPF ile kernel seviyesinde gizli işler çevirmeye çalıştım. Amaç basit: process hiding + syscall hooking ama tracepoint'ler üzerinden, module olarak görünmeden. Asıl kurnazlık şu: normalde bpf_probe_write_user ile...
  5. Mikail

    Döküman Nmap ile Modern EDR/IDS Atlatma: Decoy + Custom Packet Timing + eBPF Hook’lu Tespit Kaçırma

    Selam, bugün biraz daha gerçek hayattan bir şey anlatayım. Çoğu insan nmap’i -sS -T4 şeklinde çalıştırıp iş bitiyor sanıyor ama artık işler değişti. Özellikle endpoint’lerde CrowdStrike, SentinelOne gibi EDR’ler var ve basit SYN scan’leri direkt yakalıyorlar. Ben de geçenlerde bir red team...
Üst