GNU Wget 1.16 Dosya Sistemine Erişim Zafiyeti ve Exploit Edilmesi

Network Cable

Wget komutu, uzak sunucudan HTTP, HTTPS ve FTP protokolleri üzerinden dosya indirilmesini sağlayan bir araçtır. Geçtiğimiz hafta içerisinde wget 1.16 ve önceki versiyonlarında geçerli olan uzaktan komut çalıştırma zafiyeti tespit edilmişti.

Zafiyet, wget’in dizin listelemek istediğin sekmede, mevcut sekme ile aynı isimde bir symlink’in bulunması ile tetiklenmekte. Wget öncelikle symlink’in ait olduğu path’i kendi sisteminde oluşturacaktır. Ardından aynı isimli dosyanın içeriğini bir önceki adımda linklediği yerel dizine yazacaktır.

Read more

OpenVPN Sunucularına Yönelik ShellShock Saldırısı

bash shellshock

Shellshock zafiyeti çıktığında yapılan analizlere göre, en önemli güvenlik açıklıklarının arasında yerini aldı. Bir çok farklı saldırı vektörüne göre bu zafiyetin sömürülmesinin mümkün olduğunu ise https://www.mehmetince.net/shellshock-cve-2014-6271-guvenlik-aciginin-saldiri-senaryolari/ bu yazıda ele almıştım.

Bugün ise Shellshock’ün sadece CGI veya DHCP gibi yapılarda değil, OpenVPN sunucularına karşıda bir tehdit oluşturduğundan bahsedeceğim.

Read more

ShellShock ( CVE-2014-6271 ) Güvenlik Açığının Saldırı Senaryoları

ShellShock zafiyeti son yılların en önemli güvenlik açıklarından bir tanesi durumundadır. Yazının sonunda ifade edeceğim üzere,  geçtiğimiz aylarda gene çok konuştuguğumuz Heartbleed zafiyetinin oluşturduğu tehditten daha fazla potansiyeli mevcuttur.

Bu zafiyet ilk bakışta sadece sunucu sistemlerine zarar vericebileceği düşünülsede, hemen hemen tüm Unix türevi işletim sistemlerini kullanan kullanıcılara etki etmektedir.

Read more

Ubuntu’yu Pentest Araçları ile Donatmak

Ubuntu TR Ropörtaj

Kişisel bilgisayarınızda Ubuntu kullanırken sızma test araçlarından mahrum kalmak istemeyebilirsiniz. Örneğin wireless üzerinden arp posining ile MITM saldırısı gerçekleştirmek istiyorsunuz. Bunun için sanal makina ile Kali açmak, usb wireless kartını takmak -ki ubuntu üstünde virtualbox ile bunu gerçekleştirebilmek oldukça karın ağrısı oluşturmakta- gerekmektedir. Bu tür nedenler ile Kali içerisinde bulunan araç setlerini Ubuntunuza kurmak isteyebilirsiniz.

Read more