HERKESE MERHABA. BEN MİMİKATZ. VE YANIMDA @fientix VAR. BUGUN SİZLERE BERABER HAZIRLADIĞIMIZ 21 FTP PORTUNA KARŞI YAPILAN ATTACKLAR BAHSEDİCEĞİ(Z).
öncelikle İçerikte neler var:
• Port 21 / FTP portu nedir, ne işe yarar
• Web sunucusuna dosya aktarımı ve FileZilla kullanımı
• 1. Anonymous Login saldırısı
• 2. Brute Force saldırısı (Hydra + rockyou.txt örnek komut)
• 3. Sniffing saldırısı (Wireshark / Ettercap, şifresiz trafik)
• 4. Eski sürüm zafiyetleri (vsftpd 2.3.4 backdoor, Metasploit)
• Korunma yöntemleri: SFTP/FTPS, anonymous kapatma, Fail2ban
KARDEŞİM NEDİR BU 21 FTP PORTU ?

SİZİN BİR WEB SUNUCUNUZ VAR DOSYA AKTARMANIZ GEREKMEKTE NE YAPACAKSINIZ ?
DOSYA.CO DAN İNDİRİRİM DİYENLER YANILDI
FTP KULLANIRIZ.
WEB SUNUCUSUNA DOSYA AKTARIRIZ. AKTARMAK İÇİN FİLEZİLLA GİBİ PROGRAMLAR KULLANIRIZ.

BU KADAR YETER SİMDİ SİZE SALDIRILARDAN BAHSEDELİM.
----------------------------------------------------------------
1. ANONYMOUS LOGİN.
Birçok sistem yöneticisi, kurulum sırasında herkese açık dosya paylaşımı yapmak için Anonymous girişini aktif eder ancak daha sonra bu yetkileri sınırlandırmayı unutur.

Ve bizede ekmek payı düşer
-------------------------------------------------------------------------------
2. BRUTE FORCE ATTACK.
Eğer anonim giriş kapalıysa ve içerideki bir kullanıcı adını tahmin edebiliyorsan (örneğin: admin, ftpuser, root), şifreyi kırmak için binlerce kelimelik listeler kullanılır.
Kullanılan Araç: Kali Linux içerisinde popüler olan Hydra aracı.
Örnek Komut:hydra -l admin -P /usr/share/wordlists/rockyou.txt ftp://<hedef_ip>

-------------------------------------------------------------------------------
3. SNİFFİNG ATTACK
Aynı yerel ağda bulunuyorsan, FTP şifrelenmediği için araya girerek verileri çalabilirsin.
Kullanılan Araç: Wireshark veya Ettercap.
Nasıl Yapılır?
Wireshark ile ağ trafiği dinlemeye alınır. Arama filtresine sadece ftp yazılır. Kullanıcı sisteme giriş yaptığı an USER admin ve PASS 123456 şeklinde şifre paketlerin içinde kabak gibi görünür.

-----------------------------------------------------
4. ESKİ SÜRÜM ZAAFİYETLERİ
4. Eski Sürüm ZafiyetleriEğer hedefteki FTP servisi güncellenmemiş eski bir yazılımsa, yazılımsal açıklar barındırır. Örneğin çok ünlü bir zafiyet olan vsftpd 2.3.4 Backdoor açığı vardır.
Nasıl Yapılır?
Metasploit framework açılır (msfconsole).use exploit/unix/ftp/vsftpd_234_backdoorset RHOSTS <hedef_ip>exploit

---------------------------------------------------------------------------------
GELELİM ZURNANIN ZART DEDİĞİ YERE NASIL KORUNUCAĞIZ ?
1.SFTP veya FTPS'e Geçin: Port 21'i kapatıp, verileri şifreleyen SSH tabanlı SFTP (Port 22) kullanın.
2.Anonymous Girişi Kapatın: FTP ayar dosyalarından (örneğin vsftpd.conf) anonymous_enable=NO yapın.
3.Fail2ban Kurun: Peş peşe hatalı şifre deneyen IP adreslerini otomatik olarak banlayın (Brute force'u engeller).

! GÜNCEL KALIN GÜVENDE KALIN !
@fientix @mimikatz

öncelikle İçerikte neler var:
• Port 21 / FTP portu nedir, ne işe yarar
• Web sunucusuna dosya aktarımı ve FileZilla kullanımı
• 1. Anonymous Login saldırısı
• 2. Brute Force saldırısı (Hydra + rockyou.txt örnek komut)
• 3. Sniffing saldırısı (Wireshark / Ettercap, şifresiz trafik)
• 4. Eski sürüm zafiyetleri (vsftpd 2.3.4 backdoor, Metasploit)
• Korunma yöntemleri: SFTP/FTPS, anonymous kapatma, Fail2ban
KARDEŞİM NEDİR BU 21 FTP PORTU ?

SİZİN BİR WEB SUNUCUNUZ VAR DOSYA AKTARMANIZ GEREKMEKTE NE YAPACAKSINIZ ?
DOSYA.CO DAN İNDİRİRİM DİYENLER YANILDI
FTP KULLANIRIZ.
WEB SUNUCUSUNA DOSYA AKTARIRIZ. AKTARMAK İÇİN FİLEZİLLA GİBİ PROGRAMLAR KULLANIRIZ.

BU KADAR YETER SİMDİ SİZE SALDIRILARDAN BAHSEDELİM.
----------------------------------------------------------------
1. ANONYMOUS LOGİN.
Birçok sistem yöneticisi, kurulum sırasında herkese açık dosya paylaşımı yapmak için Anonymous girişini aktif eder ancak daha sonra bu yetkileri sınırlandırmayı unutur.

Ve bizede ekmek payı düşer
-------------------------------------------------------------------------------
2. BRUTE FORCE ATTACK.
Eğer anonim giriş kapalıysa ve içerideki bir kullanıcı adını tahmin edebiliyorsan (örneğin: admin, ftpuser, root), şifreyi kırmak için binlerce kelimelik listeler kullanılır.
Kullanılan Araç: Kali Linux içerisinde popüler olan Hydra aracı.
Örnek Komut:hydra -l admin -P /usr/share/wordlists/rockyou.txt ftp://<hedef_ip>

-------------------------------------------------------------------------------
3. SNİFFİNG ATTACK
Aynı yerel ağda bulunuyorsan, FTP şifrelenmediği için araya girerek verileri çalabilirsin.
Kullanılan Araç: Wireshark veya Ettercap.
Nasıl Yapılır?
Wireshark ile ağ trafiği dinlemeye alınır. Arama filtresine sadece ftp yazılır. Kullanıcı sisteme giriş yaptığı an USER admin ve PASS 123456 şeklinde şifre paketlerin içinde kabak gibi görünür.

-----------------------------------------------------
4. ESKİ SÜRÜM ZAAFİYETLERİ
4. Eski Sürüm ZafiyetleriEğer hedefteki FTP servisi güncellenmemiş eski bir yazılımsa, yazılımsal açıklar barındırır. Örneğin çok ünlü bir zafiyet olan vsftpd 2.3.4 Backdoor açığı vardır.
Nasıl Yapılır?
Metasploit framework açılır (msfconsole).use exploit/unix/ftp/vsftpd_234_backdoorset RHOSTS <hedef_ip>exploit

---------------------------------------------------------------------------------
GELELİM ZURNANIN ZART DEDİĞİ YERE NASIL KORUNUCAĞIZ ?
1.SFTP veya FTPS'e Geçin: Port 21'i kapatıp, verileri şifreleyen SSH tabanlı SFTP (Port 22) kullanın.
2.Anonymous Girişi Kapatın: FTP ayar dosyalarından (örneğin vsftpd.conf) anonymous_enable=NO yapın.
3.Fail2ban Kurun: Peş peşe hatalı şifre deneyen IP adreslerini otomatik olarak banlayın (Brute force'u engeller).

! GÜNCEL KALIN GÜVENDE KALIN !
@fientix @mimikatz

Son düzenleyen: bir moderatör:
