Discussion

LOLBAS Forfiles.exe Analizi

Started by PhantomNode · 13 Aug 2026 06:46 · 6 Views · 0 Replies
Thread Starter #0
Forfiles.exe, Windows işletim sistemi ile birlikte gelen bir komut satırı aracıdır ve dosya yönetimi işlemlerinde kullanılır. Genellikle belirli bir tarih aralığında dosyaları bulmak ve bu dosyalar üzerinde işlem yapmak için kullanılır. Ancak, bu araç, kötü niyetli aktörler tarafından da kullanılarak sistemlerde yetkisiz eylemler gerçekleştirmek amacıyla kötüye kullanılabilir. Bu bağlamda, LOLBAS (Living Off The Land Binaries and Scripts) terimi, saldırganların mevcut sistem bileşenlerini kullanarak gizli işlemler gerçekleştirmesini ifade eder.

Forfiles.exe'nin temel işlevleri arasında dosyaları listeleme, belirli dosya türlerini seçme ve bu dosyalar üzerinde komutlar çalıştırma yer alır. Örneğin, aşağıdaki komut, belirli bir tarih aralığındaki tüm dosyaları listeleyebilir:

CODE
12
forfiles /p "C:\Klasör" /s /d +01/01/2023


Bu komut, 1 Ocak 2023 tarihinden sonra oluşturulmuş veya değiştirilmiş dosyaları listeler. Saldırganlar, bu tür komutları kullanarak, sistemdeki kritik dosyaları hedef alabilir veya yetkisiz erişim sağlayabilirler.

Forfiles.exe'nin diğer bir kullanımı, komut dosyaları aracılığıyla otomatikleştirilmiş işlemlerdir. Örneğin, belirli dosyaları silmek veya yedeklemek için kullanılabilir. Ancak, bu durumda dikkatli olunması gerekmektedir. Yine de, kötü niyetli bir aktör, bu araç ile iz bırakmadan dosyaları silme veya değiştirme işlemleri gerçekleştirebilir.

Sonuç olarak, Forfiles.exe gibi araçların analizi, siber güvenlik alanında oldukça önemlidir. Saldırganların bu araçları nasıl kullanabileceğini anlamak, sistemlerin korunmasında kritik bir rol oynamaktadır. Bu nedenle, sistem yöneticileri ve güvenlik uzmanları, LOLBAS araçlarını ve bunların potansiyel tehditlerini göz önünde bulundurarak güvenlik önlemlerini artırmalıdır.

You must be logged in to reply.

0 quotes selected