MagmaNex LogoMagmaNex

Pentest Cheatsheet (Komut Referansı)

Sızma testinin her aşaması için açıklamalı komut referansı: enumerasyon, Nmap, SMB, web, parola saldırıları, privesc, pivoting, AD ve daha fazlası. Aranabilir, tek tık kopya.

Bu araç ne işe yarar?

Pentest Komut Referansı (Cheat Sheet), OSCP/HTB/THM için uçtan uca bir sızma testi sürecini 11 aşamada aranabilir biçimde toplar ve her komutun ne yaptığını tek satırla açıklar. Recon/enumerasyon (nmap, rustscan, autorecon), SMB (smbclient, crackmapexec, enum4linux), web (feroxbuster, ffuf, nikto, sqlmap), parola saldırıları (hydra, john, hashcat), reverse shell ve TTY upgrade, dosya transferi, Linux/Windows privesc, Active Directory (bloodhound, GetNPUsers, GetUserSPNs, secretsdump, evil-winrm) ve pivoting (ssh -L/-D, proxychains, chisel) kapsanır. Her şey tarayıcıda çalışır, veri sunucuya gitmez; yalnızca yetkili test ve eğitim amaçlıdır.

Nasıl kullanılır?

  1. Dinleyici IP ve portunuzu girin.
  2. İhtiyacınıza uygun komutu veya payload'u seçin.
  3. Komutu kopyalayıp yalnızca yetkili olduğunuz sistemlerde kullanın.

Aşamalara göre düzen

Cheat sheet, bir saldırının doğal sırasını izleyen 11 aşamaya ayrılmıştır: keşif, port tarama, servis enumerasyonu, web, parola kırma, ilk erişim, dosya transferi, yerel privesc, Active Directory ve pivoting. İhtiyacınız olan komutu (ör. 'GetUserSPNs.py' veya 'feroxbuster -u') aratıp tam sözdizimini ve bir cümlelik açıklamasını kopyalayın, böylece sınav sırasında ezber yerine hızlı referansa güvenirsiniz.

Tipik kullanım

Bir HTB makinesine başlarken 'nmap -sC -sV -p- 10.10.10.10' ile başlayıp açık servisleri görür, SMB için 'crackmapexec smb', web için 'feroxbuster' aşamasına geçersiniz. Foothold sonrası shell'i 'python3 -c pty.spawn' ile yükseltir, 'linpeas.sh' veya 'winPEAS' çalıştırır, AD ortamında 'bloodhound-python' ile saldırı yollarını çıkarırsınız — hepsi tek bir referansta sırayla.

Sıkça sorulan sorular

Bir sızma testini hangi sırayla yapmalıyım?

Genel akış: önce keşif ve port tarama (nmap), sonra her açık servisi enumerate etme (SMB, web, vb.), ardından zayıf nokta bulup ilk erişim (foothold) sağlama, sonra yerel yetki yükseltme ve son olarak yatay/dikey hareket (pivoting, AD). Her aşamada yeni bilgi (kullanıcı adı, parola, hash) bir önceki aşamayı tekrar ziyaret etmenizi gerektirebilir; enumerasyon süreklidir.

Bir shell'i tam TTY'ye nasıl yükseltirim?

Basit bir shell yakaladıktan sonra 'python3 -c "import pty;pty.spawn(\'/bin/bash\')"' çalıştırın, Ctrl+Z ile arka plana alın, ardından 'stty raw -echo; fg' verip 'export TERM=xterm' yazın. Artık ok tuşları, sekme tamamlama, Ctrl+C ve clear gibi tam terminal özellikleri çalışır.

Kerberoasting nedir?

Kerberoasting, Active Directory'de bir SPN'ye sahip servis hesaplarının Kerberos TGS biletlerini isteyip o hesabın NTLM hash'iyle şifrelenmiş kısmını çevrimdışı kırma saldırısıdır. 'GetUserSPNs.py -request' ile bilet alınır, ardından hashcat modu 13100 ile kırılır; servis hesapları sıklıkla zayıf parolalara sahip olduğundan oldukça etkilidir.

Pentest Cheatsheet (Komut Referansı) ücretsiz mi?

Evet. Pentest Cheatsheet (Komut Referansı) ve MagmaNex'teki 300'den fazla aracın tamamı tamamen ücretsizdir, kayıt veya üyelik gerektirmez.

Verilerim güvende mi?

Evet. Tüm işlemler tarayıcınızda yerel olarak çalışır. Girdiğiniz veriler sunucuya gönderilmez, kaydedilmez veya paylaşılmaz.

Mobil cihazda çalışır mı?

Evet. Pentest Cheatsheet (Komut Referansı) telefon, tablet ve bilgisayarda sorunsuz çalışır; ayrı bir uygulama indirmenize gerek yoktur.

🔒 Gizlilik: Tüm işlemler tarayıcınızda yapılır, verileriniz sunucuya gönderilmez.

İlgili Araçlar

Reverse Shell ÜreticiNew

IP ve port girin; bash, python, nc, PowerShell ve daha fazlası için tek satırlık reverse shell komutları üretin.

Nmap Komut OluşturucuNew

Tarama tipi, port, hız ve NSE seçeneklerini tıklayarak hazır nmap komutu oluşturun.

Msfvenom Payload OluşturucuNew

Platform, payload, LHOST/LPORT ve format seçerek msfvenom komutunuzu oluşturun.

Hashcat Komut OluşturucuNew

Hash tipi, saldırı modu, wordlist ve mask seçerek hashcat komutu oluşturun.

Unix Yetki Yükseltme ReferansıNew

Unix/Linux binary’leriyle shell kaçışı, SUID/sudo yetki yükseltme, dosya okuma/yazma ve capability tekniklerini arayın. Açıklamalı, aranabilir referans.

Windows Yetki Yükseltme ReferansıNew

Token (SeImpersonate/Potato), servis yanlış yapılandırmaları, AlwaysInstallElevated, registry, zamanlanmış görev, DLL hijack, UAC bypass ve kimlik bilgisi tekniklerini arayın. Açıklamalı.

📝 İlgili Yazılar

Popüler Araçlar