🧗 Privilege Escalation Nedir ❓ Küçük Yetkilerden Tam Kontrole Giden Yol | M͜͡T͜͡ ❤️ Keşfet 🔎 Öğren 📚 İlham Al 💡 📿🧙‍♂️M͜͡o͜͡b͜͡i͜͡l͜͡y͜͡a͜͡T͜͡a͜͡k͜͡i͜͡m͜͡l͜͡a͜͡r͜͡i͜͡.͜͡C͜͡o͜͡m͜͡🦉İle 🖼️ Hayalindeki 🌌 Evreni ✨ Şekillendir❗

🧗 Privilege Escalation Nedir ❓ Küçük Yetkilerden Tam Kontrole Giden Yol

ErSan.Net

ErSan KaRaVeLioĞLu
Yönetici
❤️ AskPartisi.Com ❤️
Moderator
MT
21 Haz 2019
47,361
2,494,317
113
42
Ceyhan/Adana

İtibar Puanı:

🧗 Privilege Escalation Nedir ❓ Küçük Yetkilerden Tam Kontrole Giden Yol​


“En tehlikeli saldırı, hiç şüphe çekmeden büyüyen yetkidir.”
Ersan Karavelioğlu



1️⃣ Privilege Escalation Nedir ❓


🧗 Privilege Escalation, bir saldırganın başlangıçta sahip olduğu sınırlı yetkileri istismar ederek daha yüksek yetkilere ulaşmasıdır.
🧠 İlk adım masum görünür.
✨ Son adım tam kontroldür.




2️⃣ Neden Bu Kadar Kritik Bir Tehdit ❓


🔥 Çünkü çoğu saldırı düşük yetkiyle başlar.
🧠 Asıl yıkım yetki yükseltildiğinde olur.
✨ Güvenlik zinciri burada kopar.




3️⃣ Yetki Yükseltme Nasıl Başlar ❓


👤 Standart kullanıcı
📦 Kısıtlı erişim
🧠 Ama sistemin bir köşesinde bir boşluk vardır.




4️⃣ Privilege Escalation Türleri Nelerdir ❓


🧩 Vertical Privilege Escalation
🧭 Horizontal Privilege Escalation
🧠 Yön farklıdır, sonuç aynıdır.




5️⃣ Vertical Privilege Escalation Nedir ❓


⬆️ User → Admin → Root
⚠️ Yetkisi olmayan fonksiyonlara erişim.
🧠 En yıkıcı senaryodur.




6️⃣ Horizontal Privilege Escalation Nedir ❓


↔️ Aynı seviyedeki başka kullanıcının verisine erişim.
📂 IDOR bunun klasik örneğidir.
🧠 Küçük gibi görünür, zincir başlatır.




7️⃣ Web Uygulamalarında Nasıl Görülür ❓


🌐 Gizli admin endpoint’leri
📎 Rol kontrolü yapılmayan API’ler
🧠 URL değiştirmek bile yeterli olabilir.




8️⃣ İşletim Sistemi Seviyesinde Nasıl Olur ❓


🖥️ Yanlış dosya izinleri
⚙️ SUID bitli binary’ler
🧠 Sistem hataları yetki verir.




9️⃣ Konfigürasyon Hataları Neden Tehlikelidir ❓


⚙️ Varsayılan ayarlar
📜 Gereğinden fazla yetki
🧠 “Kolaylık” güvenliği deler.




🔟 Privilege Escalation ve Broken Access Control ❓


🔗 Birbirini beslerler.
🧠 Yetki kontrolü zayıfsa yükseltme kaçınılmazdır.
✨ Zincirin iki halkasıdır.




1️⃣1️⃣ Yetki Yükseltme ile Neler Yapılabilir ❓


📥 Tüm veriye erişim
🗑️ Log silme
🪪 Yeni admin oluşturma
🧠 İz kaybolur.




1️⃣2️⃣ Neden Fark Edilmesi Zordur ❓


👁️ Kullanıcı zaten sistemdedir.
📜 Loglar “meşru” görünür.
🧠 Alarm çalmaz.




1️⃣3️⃣ Zero Trust Bu Riski Nasıl Azaltır ❓


🔍 Her istekte yetki yeniden doğrulanır.
🧭 Bağlam değişirse erişim kesilir.
🧠 Süreklilik yoktur.




1️⃣4️⃣ Loglama ve Denetim Neden Şart ❓


📊 Anormal yetki kullanımı tespit edilir.
📜 Kim, ne zaman, ne yaptı?
🧠 Görünürlük savunmadır.




1️⃣5️⃣ WAF ve Privilege Escalation ❓


🛡️ Doğrudan engelleyemez.
⚠️ Mantıksal bir sorundur.
🧠 Çözüm mimaridedir.




1️⃣6️⃣ API’lerde Privilege Escalation ❓


🔐 Token var ama scope kontrolü yok.
🧩 Admin endpoint herkese açık.
🧠 API’ler en sık istismar edilen alandır.




1️⃣7️⃣ En Büyük Yanılgı ❓


🚫 “Bu yetki kimseye verilmez.”
⚠️ Sistem kendisi verir.
🧠 Açık varsa yetki yükselir.




1️⃣8️⃣ Nasıl Önlenir ❓


🧭 En az ayrıcalık ilkesi
🔐 Sunucu tarafı yetki kontrolü
📜 Rol ve scope doğrulama
🧠 Sürekli denetim




1️⃣9️⃣ Son Söz ❓ Yetki Büyüdükçe Sessizlik Artar​


🪶 Privilege Escalation, bağırarak gelmez.
🧠 Sessizce büyür, sonra her şeyi kapsar.
✨ Güvenlik, yetkiyi küçük tutabildiğin sürece ayakta kalır.


“Yetkiyi büyüten saldırı değil, onu sınırlamayan sistemdir.”
Ersan Karavelioğlu
 

M͜͡T͜͡

Paylaşımı Faydalı Buldunuz mu❓

  • Evet

    Oy: 8 100.0%
  • Hayır

    Oy: 0 0.0%

  • Kullanılan toplam oy
    8
Geri
Üst Alt