← Back to list

MITRE: Credential Access: T1552.004 ~ CyberExam

İlk olarak MITRE ATT&CK taraflı bir inceleme ile başlayalım. Burada ki amaç aslında MITRE den ne anlamamız gerekiyor bunu bulmak.

Buse Suna · 2025-01-06 11:15 · 0 claps · 1.7 min read
#mitre-attack #cyber-security-awareness #siber-güvenlik #tehdit-avcılığı #cyberexam
Open on Medium ↗

MITRE: Credential Access: T1552.004 ~ CyberExam

İlk olarak MITRE ATT&CK taraflı bir inceleme ile başlayalım. Burada ki amaç aslında MITRE den ne anlamamız gerekiyor bunu bulmak.

T1552.004 ID sahip olan olay “Unsecured Credentials: Private Keys” olduğunu görüyoruz.

Burada aslında bize güvenli olmayan bir şekilde saklanan kimlik bilgileri için güvenliği ihlal edilmiş özel anahtar sertifika dosyalarını arayıp bulup hatta kullanabileceğimizden bahsediyor.

Örneğin .key, .pgp, .gpg, .ppk., .p12, .pem, .pfx, .cer, .p7b, .asc. gibi :)

Şimdi makineyi ayağa kaldırıp bizden istenilen soruları adım adım cevaplayalım. İlk olarak ssh ile victim olarak giriş yapalım.

ssh -i victim_key victim@attack

Daha sonra ilk olarak aklıma gelen herhangi bir id_rsa dosyası var mı bunun aramasını yapıyorum ve bingo kendisini buluyorum :)

Buda demek oluyor ki ilk sorunun cevabı hazır :) Şimdi ise acaba bu dosyanın içerisine herhangi bir şekilde erişim sağlayabiliyor muyum bunu kontrol etmek istiyorum.

Evet dosyayı da rahatlıkla okuyabildiğimi gördükten hemen sonra admin olarak bağlanmayı deniyorum.

Artık admin olarak içerideyim ve tek yapmam gereken şey flag dosyasını okumak :)

Mutlu Son :)


메타데이터
post_id
d5b7772a4a3b
slug
mitre-credential-access-t1552-004-cyberexam-d5b7772a4a3b
url
https://medium.com/@cybersecinformation/mitre-credential-access-t1552-004-cyberexam-d5b7772a4a3b
canonical_url
https://medium.com/@cybersecinformation/mitre-credential-access-t1552-004-cyberexam-d5b7772a4a3b
author_url
https://medium.com/@cybersecinformation
status
ok
fetched_at
2026-06-09 15:37:30