Bu araç ne işe yarar?
Pentest Komut Referansı (Cheat Sheet), OSCP/HTB/THM için uçtan uca bir sızma testi sürecini 11 aşamada aranabilir biçimde toplar ve her komutun ne yaptığını tek satırla açıklar. Recon/enumerasyon (nmap, rustscan, autorecon), SMB (smbclient, crackmapexec, enum4linux), web (feroxbuster, ffuf, nikto, sqlmap), parola saldırıları (hydra, john, hashcat), reverse shell ve TTY upgrade, dosya transferi, Linux/Windows privesc, Active Directory (bloodhound, GetNPUsers, GetUserSPNs, secretsdump, evil-winrm) ve pivoting (ssh -L/-D, proxychains, chisel) kapsanır. Her şey tarayıcıda çalışır, veri sunucuya gitmez; yalnızca yetkili test ve eğitim amaçlıdır.
Nasıl kullanılır?
- Dinleyici IP ve portunuzu girin.
- İhtiyacınıza uygun komutu veya payload'u seçin.
- Komutu kopyalayıp yalnızca yetkili olduğunuz sistemlerde kullanın.
Aşamalara göre düzen
Cheat sheet, bir saldırının doğal sırasını izleyen 11 aşamaya ayrılmıştır: keşif, port tarama, servis enumerasyonu, web, parola kırma, ilk erişim, dosya transferi, yerel privesc, Active Directory ve pivoting. İhtiyacınız olan komutu (ör. 'GetUserSPNs.py' veya 'feroxbuster -u') aratıp tam sözdizimini ve bir cümlelik açıklamasını kopyalayın, böylece sınav sırasında ezber yerine hızlı referansa güvenirsiniz.
Tipik kullanım
Bir HTB makinesine başlarken 'nmap -sC -sV -p- 10.10.10.10' ile başlayıp açık servisleri görür, SMB için 'crackmapexec smb', web için 'feroxbuster' aşamasına geçersiniz. Foothold sonrası shell'i 'python3 -c pty.spawn' ile yükseltir, 'linpeas.sh' veya 'winPEAS' çalıştırır, AD ortamında 'bloodhound-python' ile saldırı yollarını çıkarırsınız — hepsi tek bir referansta sırayla.
Sıkça sorulan sorular
Bir sızma testini hangi sırayla yapmalıyım?
Genel akış: önce keşif ve port tarama (nmap), sonra her açık servisi enumerate etme (SMB, web, vb.), ardından zayıf nokta bulup ilk erişim (foothold) sağlama, sonra yerel yetki yükseltme ve son olarak yatay/dikey hareket (pivoting, AD). Her aşamada yeni bilgi (kullanıcı adı, parola, hash) bir önceki aşamayı tekrar ziyaret etmenizi gerektirebilir; enumerasyon süreklidir.
Bir shell'i tam TTY'ye nasıl yükseltirim?
Basit bir shell yakaladıktan sonra 'python3 -c "import pty;pty.spawn(\'/bin/bash\')"' çalıştırın, Ctrl+Z ile arka plana alın, ardından 'stty raw -echo; fg' verip 'export TERM=xterm' yazın. Artık ok tuşları, sekme tamamlama, Ctrl+C ve clear gibi tam terminal özellikleri çalışır.
Kerberoasting nedir?
Kerberoasting, Active Directory'de bir SPN'ye sahip servis hesaplarının Kerberos TGS biletlerini isteyip o hesabın NTLM hash'iyle şifrelenmiş kısmını çevrimdışı kırma saldırısıdır. 'GetUserSPNs.py -request' ile bilet alınır, ardından hashcat modu 13100 ile kırılır; servis hesapları sıklıkla zayıf parolalara sahip olduğundan oldukça etkilidir.
Pentest Cheatsheet (Komut Referansı) ücretsiz mi?
Evet. Pentest Cheatsheet (Komut Referansı) ve MagmaNex'teki 300'den fazla aracın tamamı tamamen ücretsizdir, kayıt veya üyelik gerektirmez.
Verilerim güvende mi?
Evet. Tüm işlemler tarayıcınızda yerel olarak çalışır. Girdiğiniz veriler sunucuya gönderilmez, kaydedilmez veya paylaşılmaz.
Mobil cihazda çalışır mı?
Evet. Pentest Cheatsheet (Komut Referansı) telefon, tablet ve bilgisayarda sorunsuz çalışır; ayrı bir uygulama indirmenize gerek yoktur.
🔒 Gizlilik: Tüm işlemler tarayıcınızda yapılır, verileriniz sunucuya gönderilmez.
