Skip to content

Hardware

Fiziksel / hardware pentest, uzaktan ağ erişiminin ötesinde doğrudan cihaza, çevre birimine veya güvenilir önyükleme zincirine dokunmayı kapsar. Bu bölüm laboratuvar ve izinli red-team senaryolarında BIOS/boot, depolama şifrelemesi, USB HID (BadUSB) ve kilitleme atlatmalarını Türkçe özetler.

Dayanak: fiziksel erişim (dakikalar–saatler) veya teslim edilmiş cihaz
Hedef: boot kontrolü, disk/oturum verisi, HID ile komut çalıştırma
Araçlar: USB Rubber Ducky / Flipper / BadUSB, live USB, cold-boot kit

Uzak pentestte “shell sonra loot” varken burada zincir genelde fiziksel temas → boot/firmware veya HID → kimlik/oturum → yanal hareket şeklindedir. Kapsam RoE’de açıkça yazılmalıdır; üretim makinelerinde disk wipe veya firmware flash yasaktır.

  1. Kapsam — hangi odalar/cihazlar, ne kadar süre, kamera/alarm, yıkıcı işlem sınırı.

  2. Gözlem — kilitli/kilitsiz, BitLocker/FileVault, BIOS şifresi, USB boot, cable lock.

  3. Hızlı kazanç — açık oturum, sticky-note parola, unlocked USB, booting live media.

  4. Derin vektör — HID payload, cold boot / memory remnant, bootloader bypass denemeleri.

  5. Kanıt & çıkış — foto/log, geri alma (ayarları eski haline), müşteriye rapor.

VektörNe aranır
BIOS / UEFIBoot sırası, Secure Boot, supervisor şifresi, CSM
Disk şifrelemeBitLocker TPM-only, FileVault, LUKS; auto-unlock
USB HIDRubber Ducky, BadUSB, Flipper BadUSB, payload gecikmesi
İş istasyonuKilit ekranı, screensaver, USB storage policy
Cold bootRAM’de anahtar kalıntısı (nadir, süre kritik)

İlgili: Metodoloji, Windows, Linux, Phishing.

Fiziksel erişim → USB boot açık
→ live OS → disk mount / BitLocker TPM-only riski
→ loot veya reverse shell
Kilitli PC → Rubber Ducky
→ Win+R / terminal → reverse shell
→ kullanıcı bağlamında lateral