Bir reconnaissance tooludur.Bir webserver başlatır ve webserveri ziyaret eden kişiler hakkında fingerprint toplar.
Local URI ile teamserver ip'mize giden user için hangi URI'dan fingerprint alacaz onu belirtiyoruz.
Local host team server ipmiz.
Local Port web server'in ayağa kaldırılacağı portu belirtir.
Redirect URL'de bu web siteye gelen kurbandan fingerprintleri aldıktan sonra hangi siteye yönlendireceğimizi belirtiyoruz.
Enable SSL eğer ki malleable c2’yla birlikte geçerli bir SSL sertifikasına sahip değilsek bu alan disabled’tir.
Hedefin hangi Java versiyonuna sahip olduğunu ve internal IP adresini öğrenmek istiyorsak Use Java Applet to get information kullanılabilir.
Görüldüğü üzere şuan websitemiz ayağa kalktı unutmayın Java Appletleri artık java bile desteğinden kaldırdığı için bunu kullanmıyoruz. O yüzden o ticki kaldırın.
Şimdi bu websitemize giden kişiler hakkında bilgi toplyabiliriz ben direkt olarak teamserver sunucumuz olan debian üzerinden gideceğim.
Sonuçları da View -> Applications kısmında görebiliriz.
Bu alanda eğer ki biz Internal IP addresi görüyorsak bu Java Applet kullanılarak aldığını gösterir fakat unknown yazıyorsa bu Java Applet’in çalışmadığını gösterir.
Note : Eğer ki Application column altında *64 görüyorsak bu targetin OS’un 64 bit olduğu anlamına gelir.