Tartışma

Red Team – Legal Bash Payload Eğitim Tablosu

Başlatan İMRAN · 18 Kas 2025 01:08 · 41 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0
Bu tabloda verilen payload’lar yalnızca kendi sunucularında, izinli ortamlarda, pentest / red team çalışmalarında kullanılabilir.

🧩 1️⃣ Keşif (Recon) Payload Seti

Payload AdıKomut / ScriptNe İşe Yarar?
Sistem Bilgisi Toplayıcıuname -a && lsb_release -aHedef sistemin OS sürümünü, çekirdeğini ve dağıtım bilgilerini toplar.
Ağ Arabirimi Keşfiip a sTüm ağ arabirimlerini ve IP adreslerini listeler.
Port Durum Analizi (Hızlı)for p in {1..1024}; do nc -zvw1 127.0.0.1 $p; doneBelirli aralıkta açık portları hızlı şekilde test eder.
Process Analizi`ps auxgrep -v grep`
Cron Job Toplayıcıcat /etc/crontab && ls -la /etc/cron.*Süreç otomasyonlarını tespit eder.

🧩 2️⃣ Log & İz Kaydı Analiz Payload Seti

Payload AdıKomut / ScriptNe İşe Yarar?
Auth Log İncelemegrep "Failed password" /var/log/auth.logHatalı SSH giriş denemelerini bulur.
IP Bazlı Log Taramagrep -R "192.168" /var/log/*Belirli IP’yi tüm loglarda tarar.
Kernel Log Kontrol`dmesggrep error`
Syslog Pattern Arayıcı`grep -Ei "attackerror

🧩 3️⃣ Yasal Zafiyet Testi Bash Payload Seti

Payload AdıKomut / ScriptAçıklama
HTTP Header Analizcurl -I https://hedef.comGüvenlik başlıklarının varlığını inceler (HSTS, CSP vs).
TLS Güçlü Şifreleme Testinmap --script ssl-enum-ciphers -p 443 hedef.comTLS zayıf cipher’ları ortaya çıkarır.
WordPress Zafiyet Kitiwpscan --url hedef.com --api-token=XXXXXWordPress açıklarını tespit eder.
Subdomain Keşif Payloadfor a in $(cat list.txt); do host $a.hedef.com; doneBruteforce olmadan izinli subdomain tarama.
Açık Port Zafiyeti Testinmap -sV -T4 -p- hedef.comVersiyon tespiti ile zafiyetli servisleri bulur.

🧩 4️⃣ Network & Sunucu Analiz Payload Seti

Payload AdıKomut / ScriptNe İşe Yarar?
Canlı Bağlantılarss -tulnpAçık socketleri ve çalışan prosesleri listeler.
Aktif Bağlantı Analizinetstat -antpTCP bağlantılarını gözlemler.
ARP Tablolarıarp -aAğ üzerindeki cihazları çıkarır.
DNS Test Payloaddig ANY hedef.comDNS konfigürasyonundaki zafiyetleri kontrol eder.

🧩 5️⃣ Dosya & Yetki Denetimi Payload Seti

Payload AdıKomut / ScriptNe İşe Yarar?
SUID Dosya Avcısıfind / -perm -4000 2>/dev/nullTehlikeli SUID dosyalarını listeler (privilege escalation kontrolü).
Script İzin Tarayıcıfind / -name "*.sh" -type f -exec ls -la {} \;Yürütülebilir bash scriptleri tespit eder.
Şifreli Dosya Tespitigrep -R "BEGIN RSA PRIVATE KEY" /Özel anahtar sızıntı kontrolü.
Yedek Dosya Bulucufind / -name "*.bak"Yanlışlıkla bırakılmış backup dosyalarını bulur.

🧩 6️⃣ Web Uygulama Güvenliği Payload Seti

Payload AdıKomut / ScriptLegal Açıklama
Robots.txt Analizicurl https://hedef.com/robots.txtGizli dizin gösteriyor mu diye bakılır.
Direktoryum Kontrolfor d in admin panel login; do curl -o /dev/null -s -w "%{http_code} - $d\n" https://hedef.com/$d; doneSadece HTTP durum kodu kontrolü (non-intrusive).
Güvenlik Başlığı Testi`curl -s -D- https://hedef.comgrep -Ei "X-Frame
HTTP Metod Testinmap -p80 --script http-methods hedef.comPUT/DELETE gibi tehlikeli metodlar açık mı kontrol eder.

🧩 7️⃣ Threat Hunting (Yasal) Bash Payload Seti

Payload AdıKomut / ScriptNe İçin Kullanılır?
Yetkisiz Port Dinleyici Avcısı`lsof -i -P -ngrep LISTEN`
Anormal CPU Kullanımı`ps -eo pid,ppid,%cpu,%mem,cmd --sort=-%cpuhead`
SSH Anahtar İnceleyicicat ~/.ssh/authorized_keysYetkisiz erişim var mı kontrol eder.
Zararlı Süreç Avcısı`for p in $(ps -eo comm); do which $p >/dev/null

🧩 8️⃣ Ekstra – Red Team İçin Gelişmiş Bash Fonksiyon Önerileri

FonksiyonScriptAçıklama
Hızlı Port Scannerscan(){ for p in {1..65535}; do nc -zvw1 $1 $p; done; }Tek fonksiyonla tam port taraması.
Log Pattern Hunterhunt(){ grep -Ri "$1" /var/log/; }Keyword bazlı log avcısı.
Network Map Scriptnetmap(){ arp -a; nmap -sn 192.168.1.0/24; }Yerel ağ haritalama.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi