Final Level: C2 Master

Sistem Hakimi

Artık Windows'un sınırları sizin için bitti. Kayıt defterini komutlarla yönetin, sembolik linklerle dosya sistemini kandırın ve ağ servislerini en derinden yapılandırın.

01. REG - Kayıt Defteri Kontrolü

Yeni Anahtar Ekleme

Sistem ayarlarını programatik olarak değiştirmek için REG komutunu kullanın.

reg add "HKCU\Software\HerKod" /v "AdminMode" /t REG_DWORD /d 1 /f

Ayarları Yedekleme (Export)

Belirli bir kayıt defteri dalını `.reg` dosyası olarak dışa aktarın.

reg export "HKLM\System\CurrentControlSet" backup.reg

02. Dosya Sistemi Mimarlığı

Symlink (Sembolik Bağlantı)

Bir klasörü veya dosyayı, aslında başka bir diskte olmasına rağmen sistemin istediği yerdeymiş gibi gösterebilirsiniz.

mklink /D "C:\Oyunlar" "D:\Depo\Oyunlar"

Sahiplik Al (Takeown)

"Erişim Reddedildi" hatası veren sistem dosyalarının sahipliğini kendi kullanıcınıza devredin.

takeown /f C:\Windows\System32\ozel_dosya.dll

👤 Net Accounts & User Management

Master Komut Etki Alanı Profesyonel Kullanım
net accounts /minpwlen:12 Güvenlik Politikası Sistemdeki tüm kullanıcılar için minimum şifre uzunluğunu zorunlu kılar.
net user Administrator /active:yes Kullanıcı Yetkisi Windows'un gizli, tam yetkili "Süper Yönetici" hesabını aktif eder.
net session Ağ Denetimi Bilgisayarınıza ağ üzerinden kimlerin bağlı olduğunu anlık olarak listeler.

🛠️ High-Level Troubleshooting

BCDEdit

Önyükleme (Boot) verilerini yönetir. Windows açılışındaki işletim sistemi listesini ve başlangıç ayarlarını buradan değiştirirsiniz.

bcdedit /set {default} bootmenupolicy legacy

Schtasks

Zamanlanmış görevleri komut satırından yönetin. Bir scriptin her gece saat 03:00'te çalışmasını sağlayın.

schtasks /create /sc daily /tn "Yedek" /tr C:\yedek.bat /st 03:00
C2

🏆 MASTER CHALLENGE: SYSTEM GHOST

Aşağıdaki ileri düzey senaryoyu gerçekleştirecek bir operasyon planı kurgula:

  • STEP_01 Windows Kayıt Defteri üzerinden sağ tık menüsüne özel bir CMD kısayolu ekle.
  • STEP_02 `Schtasks` kullanarak her PC açılışında sistemdeki geçici dosyaları (Temp) temizleyen bir `.bat` dosyasını otomatikleştir.
  • STEP_03 Ağdaki diğer bilgisayarların sizin paylaşılan dosyalarınıza erişip erişmediğini `net session` ile kontrol et.