← Back to list

Burp + Proxychains : Metasploit İsteklerini İnceleme ve Debug

Daha önce SOCKS5 proxy ile tunnelling yaparken proxychains kullanmıştık. Proxychains herhangi bir CLI toolunu kullanırken trafiği bizim…

Emre Sazak · 2025-10-09 12:56 · 0 claps · 2.1 min read
#burpsuite #web-proxy #proxychains #http-request
Open on Medium ↗
Wiki topics: 🔒 · Cybersecurity

Burp + Proxychains : Metasploit İsteklerini İnceleme ve Debug

Daha önce SOCKS5 proxy ile tunnelling yaparken proxychains kullanmıştık. Proxychains herhangi bir CLI toolunu kullanırken trafiği bizim belirlediğimiz bir proxye yönlendirmeye yarayan bir araç. İster SOCKS Proxy olsun, ister web proxy olsun; fark etmez.

Burp Suite’te yaygın kullanım, web tarayıcısı trafiğini yakalayıp düzenlemek amaçlıdır. Örneğin Firefox’tan hedef web sitesine giderken request-response arasına girip isteklere düzenlemeler yapabiliriz.

Benzer şekilde proxychains ile, CLI üzerinden hedefe istek gönderirken (örneğin curl komutu olabilir) , requesti Burp Suite ile yakalayabilirim. Veya Metasploit ile bir saldırı gerçekleştirirken, yaptığım atağa debug yapmak için yine Burp ile araya girebilirim. Yani Burp Suite ile yalnızca tarayıcı trafiğini değil; doğru şekilde proxy’e yönlendirilmiş çoğu CLI/uygulama trafiğini de yakalayıp inceleyebiliriz.

Trafiği Burp Suite veya hangi web proxy toolunu kullanıyorsak, o toola yönlendirmek için; trafiği web proxynin dinleme yaptığı adrese yönlendirmeliyiz. Burp Suite için bu adres genelde varsayılan olarak 127.0.0.1:8080 adresidir. Local hostumuzun 8080 portu.

Firefox’ta Foxy Proxy trafiği local host 8080 portuna yönlendiriyor :

Orada, 8080 portunda dinleme yapan Burp Suite de bu istekleri yakalıyor. Mantık basit.

Proxychains

Proxychains gibi kullanışlı bir araç ile command line üzerinden yaptığımız istekleri Burp Suite ile yakalayalım.

/etc/proxychains.conf dosyasında trafiği yönlendirmek istediğimiz adresi ve kullanacağımız protokolü belirleyelim :

http , localhost ve 8080 olarak son satıra giriş yaptık. Şimdi proxychains ile bir curl isteği gönderelim. İsteği hedefe yollamadan önce Burp ile yakaladım :

Metasploit

Son olarak Metasploit modüllerini daha iyi anlamak ve incelemek için , modüllerin oluşturduğu trafiği proxyden geçirelim. msfconsole ile Metasploiti başlatıp set PROXIES bayrağıyla proxyi ayarlayalım. Örnek olarak Metasploit’te auxiliary/scanner/http/coldfusion_locale_traversal aracını kullanacağım.

Metasploit’te proxyimi belirttim ve requesti Burp ile yakaladım. Kullandığımız aracın /CFIDE/Administrator/index.cfm adresine yaptığı isteği görebilmiş olduk :

Özetle

CLI’dan veya Metasploit gibi araçlardan çıkan trafiği proxychains ile Burp Suite’in dinlediği adrese yönlendirip yakaladık; böylece tarayıcı dışı tüm istekleri de tıpkı web trafiği gibi inceleyip gerektiğinde değiştirebiliyoruz.

Bu yöntem, saldırı ve hata ayıklama sırasında trafik akışını kontrol etmenizi, istek–yanıtları adım adım analiz edip güvenlik testlerinizi daha güvenilir ve tekrarlanabilir şekilde yürütmenizi sağlar.


메타데이터
post_id
dbbd082baf37
slug
burp-proxychains-metasploit-i̇steklerini-i̇nceleme-ve-debug-dbbd082baf37
url
https://medium.com/@emresa-zak/burp-proxychains-metasploit-i%CC%87steklerini-i%CC%87nceleme-ve-debug-dbbd082baf37
canonical_url
https://medium.com/@emresa-zak/burp-proxychains-metasploit-i%CC%87steklerini-i%CC%87nceleme-ve-debug-dbbd082baf37
author_url
https://medium.com/@emresa-zak
status
ok
fetched_at
2026-07-19 16:25:04