Cheatsheets
Network Recon & Discovery
Hedef keşfi. Her angajman buradan başlar.
nmap -sC -sV --open {{IP}} -oN nmap-quick.txtNmap default scriptler + version detect. -sC = NSE default, -sV = service version. Standart başlangıç.
sudo nmap -sS -p- --min-rate 5000 -n -Pn {{IP}} -vvv -oN nmap-full.txt65535 portu hızlıca tarar. — Tüm 65535 TCP portu tara. Yavaş ama gizli portları kaçırma. --min-rate ile hızlandır.
sudo nmap -sC -sV -A -p$PORTS {{IP}} -oN nmap-detailed.txtBulduğun açık portlara yapıştır.
sudo nmap -sU --top-ports 20 -sV {{IP}} -oN nmap-udp.txtSNMP, TFTP, NTP gizli inciler. — Nmap'in en çok karşılaşılan portları tarar. 1000 = ilk 1000, 100 = ilk 100. Hızlı recon için.
sudo nmap -sU -p- --min-rate 1000 {{IP}} -oN nmap-udp-full.txtÇok yavaş ama bazen gerekli. — Tüm 65535 TCP portu tara. Yavaş ama gizli portları kaçırma. --min-rate ile hızlandır.
nmap --script vuln -p$PORTS {{IP}}Nmap NSE vuln scriptlerini çalıştırır. Bilinen CVE'ler için hızlı tarama.
sudo nmap -sS -T2 -f --data-length 25 {{IP}}IDS evasion için fragmented. — Polite timing — yavaş + low-noise. IDS bypass için.
echo '{{IP}} {{DC}} {{DOMAIN}}' | sudo tee -a /etc/hostsRoot yetkisi gerekli — sudo ile çalıştırılır.
sudo autorecon {{IP}} -o autorecon-outArka planda çalışsın. — AutoRecon (Tib3rius) — paralel enum tool runner. OSCP'de zaman tasarrufu.
nmap -sn 10.10.10.0/24 -oG live.txt && grep Up live.txt | cut -d' ' -f2Pentest komutu — parametreleri kontrol et, ortamına göre uyarla.
rustscan -a {{IP}} --ulimit 5000 -- -sC -sV5x daha hızlı. — Modern port scanner — Rust. Nmap'a feed et.
naabu -host {{IP}} -p - -rate 5000 -o naabu.txtHızlı port scanner (Go). Sadece port discovery, version yok.
sudo masscan -p1-65535 --rate 10000 {{IP}} -oG masscan.txtSınavda kullanma. Çok agresif. — İnternet ölçeği port scan. Saniyede 10M+ paket. --rate ile.
sudo netdiscover -r 10.10.10.0/24Aynı L2'deki hostları bulur. — ARP scan — local network canlı host. Sniffing modu sessiz.
fping -a -g 10.10.10.0/24 2>/dev/nullParalel ping. fping -ag SUBNET = ping sweep.
for i in $(seq 1 254); do host 10.10.10.$i; done | grep -v 'not found'Pentest komutu — parametreleri kontrol et, ortamına göre uyarla.
searchsploit apache 2.4.49ExploitDB local arşivi. Versiyon spesifik exploit ara.
searchsploit -t 'wordpress'Exploit-DB local arşivi search. Versiyon spesifik exploit.
searchsploit apache --exclude='dos|denial of service'Exploit-DB local arşivi search. Versiyon spesifik exploit.
searchsploit -v wordpress 5.7Exploit-DB local arşivi search. Versiyon spesifik exploit.
searchsploit -m EXPLOIT_IDID'yi search sonucundan al, mirror et.
searchsploit -x EXPLOIT_IDLess ile exploit içeriğini göster.
searchsploit -c 'ProFTPD'Exploit-DB local arşivi search. Versiyon spesifik exploit.
searchsploit --cve 2021-41773Exploit-DB local arşivi search. Versiyon spesifik exploit.
sudo searchsploit -uExploit-DB local arşivi search. Versiyon spesifik exploit.
searchsploit --nmap nmap-output.xmlNmap çıktısındaki tüm servislere göre exploit listele.
searchsploit apache --jsonOtomasyon için. — Exploit-DB local arşivi search. Versiyon spesifik exploit.
searchsploit --exact 'OpenSSH 7.2p1'Exploit-DB local arşivi search. Versiyon spesifik exploit.
searchsploit -p EXPLOIT_IDExploit-DB local arşivi search. Versiyon spesifik exploit.
searchsploit --ghdb 'inurl:/admin'Exploit-DB local arşivi search. Versiyon spesifik exploit.
git clone https://github.com/obheda12/GitDorker && python3 GitDorker.py -tf TOKEN_FILE -q DOMAIN -d dorks/medium_dorks.txtGit repo'yu local'e indir. Pentest tool'ların çoğu GitHub'da.
# https://www.exploit-db.com/search?q=KEYWORDYorum/açıklama satırı — manuel adım veya not. Komut değil.
# https://vulners.com/search?query=CPE_OR_KEYWORDCVE/CPE bazlı arama, GitHub PoC linkleri var.
git clone https://github.com/cve-search/cve-search && cd cve-search && pip3 install -r requirements.txt && ./sbin/db_mgmt_json.py -p && ./bin/search.py -p apache:http_serverTam offline CVE veritabanı. — Git repo'yu local'e indir. Pentest tool'ların çoğu GitHub'da.
dnsrecon -d {{DOMAIN}} -t std,axfr,brt -D /usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txtSecLists — pentest wordlist projesi. /usr/share/seclists/.
dig axfr {{DOMAIN}} @{{DC}}Test komutu — fonksiyon/zaaf doğrulama.
nmap -sn -PR --packet-trace {{IP}}Pentest komutu — parametreleri kontrol et, ortamına göre uyarla.