Bu tabloda verilen payload’lar yalnızca kendi sunucularında, izinli ortamlarda, pentest / red team çalışmalarında kullanılabilir.
🧩 1️⃣ Keşif (Recon) Payload Seti
| Payload Adı | Komut / Script | Ne İşe Yarar? |
| Sistem Bilgisi Toplayıcı | uname -a && lsb_release -a | Hedef sistemin OS sürümünü, çekirdeğini ve dağıtım bilgilerini toplar. |
| Ağ Arabirimi Keşfi | ip a s | Tüm ağ arabirimlerini ve IP adreslerini listeler. |
| Port Durum Analizi (Hızlı) | for p in {1..1024}; do nc -zvw1 127.0.0.1 $p; done | Belirli aralıkta açık portları hızlı şekilde test eder. |
| Process Analizi | `ps aux | grep -v grep` |
| Cron Job Toplayıcı | cat /etc/crontab && ls -la /etc/cron.* | Süreç otomasyonlarını tespit eder. |
🧩 2️⃣ Log & İz Kaydı Analiz Payload Seti
| Payload Adı | Komut / Script | Ne İşe Yarar? |
| Auth Log İnceleme | grep "Failed password" /var/log/auth.log | Hatalı SSH giriş denemelerini bulur. |
| IP Bazlı Log Tarama | grep -R "192.168" /var/log/* | Belirli IP’yi tüm loglarda tarar. |
| Kernel Log Kontrol | `dmesg | grep error` |
| Syslog Pattern Arayıcı | `grep -Ei "attack | error |
🧩 3️⃣ Yasal Zafiyet Testi Bash Payload Seti
| Payload Adı | Komut / Script | Açıklama |
| HTTP Header Analiz | curl -I https://hedef.com | Güvenlik başlıklarının varlığını inceler (HSTS, CSP vs). |
| TLS Güçlü Şifreleme Testi | nmap --script ssl-enum-ciphers -p 443 hedef.com | TLS zayıf cipher’ları ortaya çıkarır. |
| WordPress Zafiyet Kiti | wpscan --url hedef.com --api-token=XXXXX | WordPress açıklarını tespit eder. |
| Subdomain Keşif Payload | for a in $(cat list.txt); do host $a.hedef.com; done | Bruteforce olmadan izinli subdomain tarama. |
| Açık Port Zafiyeti Testi | nmap -sV -T4 -p- hedef.com | Versiyon tespiti ile zafiyetli servisleri bulur. |
🧩 4️⃣ Network & Sunucu Analiz Payload Seti
| Payload Adı | Komut / Script | Ne İşe Yarar? |
| Canlı Bağlantılar | ss -tulnp | Açık socketleri ve çalışan prosesleri listeler. |
| Aktif Bağlantı Analizi | netstat -antp | TCP bağlantılarını gözlemler. |
| ARP Tabloları | arp -a | Ağ üzerindeki cihazları çıkarır. |
| DNS Test Payload | dig ANY hedef.com | DNS konfigürasyonundaki zafiyetleri kontrol eder. |
🧩 5️⃣ Dosya & Yetki Denetimi Payload Seti
| Payload Adı | Komut / Script | Ne İşe Yarar? |
| SUID Dosya Avcısı | find / -perm -4000 2>/dev/null | Tehlikeli SUID dosyalarını listeler (privilege escalation kontrolü). |
| Script İzin Tarayıcı | find / -name "*.sh" -type f -exec ls -la {} \; | Yürütülebilir bash scriptleri tespit eder. |
| Şifreli Dosya Tespiti | grep -R "BEGIN RSA PRIVATE KEY" / | Özel anahtar sızıntı kontrolü. |
| Yedek Dosya Bulucu | find / -name "*.bak" | Yanlışlıkla bırakılmış backup dosyalarını bulur. |
🧩 6️⃣ Web Uygulama Güvenliği Payload Seti
| Payload Adı | Komut / Script | Legal Açıklama |
| Robots.txt Analizi | curl https://hedef.com/robots.txt | Gizli dizin gösteriyor mu diye bakılır. |
| Direktoryum Kontrol | for d in admin panel login; do curl -o /dev/null -s -w "%{http_code} - $d\n" https://hedef.com/$d; done | Sadece HTTP durum kodu kontrolü (non-intrusive). |
| Güvenlik Başlığı Testi | `curl -s -D- https://hedef.com | grep -Ei "X-Frame |
| HTTP Metod Testi | nmap -p80 --script http-methods hedef.com | PUT/DELETE gibi tehlikeli metodlar açık mı kontrol eder. |
🧩 7️⃣ Threat Hunting (Yasal) Bash Payload Seti
| Payload Adı | Komut / Script | Ne İçin Kullanılır? |
| Yetkisiz Port Dinleyici Avcısı | `lsof -i -P -n | grep LISTEN` |
| Anormal CPU Kullanımı | `ps -eo pid,ppid,%cpu,%mem,cmd --sort=-%cpu | head` |
| SSH Anahtar İnceleyici | cat ~/.ssh/authorized_keys | Yetkisiz erişim var mı kontrol eder. |
| Zararlı Süreç Avcısı | `for p in $(ps -eo comm); do which $p >/dev/null |
🧩 8️⃣ Ekstra – Red Team İçin Gelişmiş Bash Fonksiyon Önerileri
| Fonksiyon | Script | Açıklama |
| Hızlı Port Scanner | scan(){ for p in {1..65535}; do nc -zvw1 $1 $p; done; } | Tek fonksiyonla tam port taraması. |
| Log Pattern Hunter | hunt(){ grep -Ri "$1" /var/log/; } | Keyword bazlı log avcısı. |
| Network Map Script | netmap(){ arp -a; nmap -sn 192.168.1.0/24; } | Yerel ağ haritalama. |
Cavab vermək üçün daxil olmalısınız.
0
sitat seçildi