黑客网站入侵 编程 搭建 渗透 破解
3.56K subscribers
419 photos
13 links
Download Telegram
SUID
SUID,即设置所有者用户 ID。SUID 允许用户以与文件所有者相同的权限运行可执行文件。

SUID 权限可以使用带有四个前缀的 chmod 命令来设置,并且可以在长列表 ( ls -l) 中用 s 代替用户执行 (x) 权限来标识.

获得反向 shell,开始枚举并查看是否有启用了 SUID 位的文件。手动或通过自动化工具执行此操作。

检查 SUID,终端类型中输入:find / -type f -perm -04000 -ls 2>/dev/null
Sudo 权限
Linux 系统中,sudo 代表“超级用户执行”。该命令允许普通用户以超级用户 (root) 的安全权限运行某些命令。sudo 的主要目的是将 root 权限限制在真正需要时。

可以利用 sudo 规则,该规则允许提升的权限运行某些命令,例如 cat、find 或 python,然后我们可以操纵这些命令来运行任意命令。

使用VulnHub 中的Raven VM进行 shell 转义来利用 sudo 权限 。
通过 SSH 获得 shell 后,可以进行一些枚举来查看拥有哪些权限。
用sudo -l 命令检查我们的 sudo 权限。
从上面的截图中可以看到,用 sudo 权限运行 Python,而无需提供密码。利用这一点来获取 root shell

GTFOBins 是一份精选的 Unix 二进制文件列表,我们可以使用它来绕过本地安全限制。我们可以查看此资源,以了解可以使用 Python 运行哪些命令来成为 root。
一些漏洞与信息相符,将使用的漏洞是 9545.c。必须将其从 Kali 传输到目标机器并将其编译为可执行文件。如果您想了解此漏洞的作用及其工作原理

Kali 机器上启动一个 Python 服务器,并通过 Kioptrix 机器上的 wget 下载漏洞。以下命令将在端口 8000 上启动一个 Python 服务器。确保在漏洞所在的同一文件夹中启动服务器。
此处不难理解,如果aoParam不为null且数组长度大于0就会返回null,因此我们调用的方法必须是无参的(因为aoParam必须为null)。接着如果方法名sName不以 () 结尾,则会直接返回方法名。否则会判断方法名是否以 VALUE_EXTRACTOR_BEAN_ACCESSOR_PREFIXES数组中的前缀开头,是的话就会截取掉并返回
Moodle DOM 存储型 XSS 到 RCE

到底 Moodle 是什么?

Moodle 是一个学习平台或课程管理系统 (CMS) - 一个免费的开源软件包,旨在帮助教育工作者根据合理的教学原则创建有效的在线课程。您可以在任何可用的计算机(包括网络主机)上下载和使用它,但它可以从一个教师站点扩展到一个拥有 200,000 名学生的大学。Moodle 拥有庞大而多样化的用户社区,全球注册的站点超过 100,000 个,使用每个国家/地区的 140 多种语言。- Moodle.org



由于当前的 COVID-19,许多大学开始使用 Moodle 来支持他们的电子学习,并向在家学习的学生提供教育内容。我们看到几所伊拉克大学开始使用该平台,这给了我们动力,开始寻找有趣的东西。由于其他黑客可能会利用缺乏监控的机会,在这段时间开始攻击学生和大学,因此,尽自己的一份力量来支持世界度过难关是我们的道德职责之一。看看平台统计数据。

现在我们在系统中有一个存储的XSS!我们可以诱骗管理员访问我们的个人资料并获取XSS!

然而,单调的警告框还不足以满足这次冒险的需要。我们想将其提升到一个新的高度。

从XSS到RCE:超越警告框
由于我们有一个存储的 DOM XSS,因此我们可以窃取 cookie,但Moodle中有一个使用HTTPonly cookie 的选项,因此我们无法获取管理员 cookie。此外,大学将路径 /admin 设置为仅将 IP 地址列入白名单。我们现在要做什么?

在浏览网页时,我发现这个攻击媒介需要管理员用户帐户来执行 PHP 命令并在Moodle实例上上传 shell,所以我们可以创建 CSRF 来执行此操作,对吗?



要上传Moodle插件,它必须符合规则,我们会花一点时间才能进入。

上传插件之前需要经过多个阶段,因此它不是一个简单的 CSRF 页面。我们需要创建一个文件上传 CSRF,并在上传 CSRF 之后执行 2 个步骤来执行我们的 shell。
执行 .iso 安装可让更好地控制设置,但事实上,大部分操作都是不必要的。我们建议节省时间和麻烦,只需使用 VirtualBox 机器映像即可。
无论选择哪种方式,请务必运行以下命令以使您的 Kali 实例保持最新。
键入 sudo su以切换到 root 帐户(系统将提示您输入密码)。然后键入:
apt update && apt upgrade -y
这将安装所有需要的更新并将的 Kali OS 更新到最新版本。
使用人工智能进行网络钓鱼攻击
要创建模仿某人声音的音频片段,可以使用 PlayHT。访问该公司的网站,创建个人资料,然后登录。
这将进入 PlayHT 工作室仪表板,可以在其中制作音频剪辑。添加想要大声朗读的文本,然后从下拉菜单中选择想要使用的声音,这里我使用了 Sarah。单击“生成”按钮,让 AI 语音阅读您的文本并创建音频剪辑。
鱼叉式网络钓鱼攻击
鱼叉式网络钓鱼是最常见的社会工程攻击,大约95% 的企业网络攻击都依赖它来获取初始访问权限。这种攻击涉及向组织内的特定个人发送高度个性化的电子邮件。该电子邮件旨在诱骗他们泄露敏感信息或执行某些操作。

与针对许多员工的普通网络钓鱼电子邮件不同,鱼叉式网络钓鱼电子邮件是独一无二的,它利用有关受害者的详细信息来增加成功的机会。
使用人工智能进行蜜罐攻击
像 ChatGPT 这样的生成式 AI 工具可让您创建虚构角色和详细的社交媒体资料。但是,您需要图像来使这个角色更具说服力。这时,可以使用DALL-E 3、Midjourney和DreamStudio (Stable Diffusion) 等 AI 图像生成工具来制作照片般逼真的图像,以添加到您的虚假社交媒体资料或约会网站中

导航到ImgCreator 工具。然后执行以下操作:
1.选择“文本输入”来输入您想要的图像外观。
2.输入要生成的图像的描述。该工具在右侧提供了最佳提示的提示。
3.从图像类别中选择真实照片。
4.选择图像样式。我在这里选择了中景,您可以使用多个来构建更完整的轮廓。
5.单击“创建”以生成您的 AI 图像。
要启动虚拟机,请在管理器中突出显示它并单击启动。现在启动两者。您将打开 Kali Linux 实例和 Metasploitable VM。
现在您需要做的就是找到 Metasploitable 的 IP 地址,然后就可以开始攻击了。请注意,此虚拟机没有图形用户界面。

由于你们都在同一个网络上,因此您可以使用 Netdiscover 或 Nmap 等工具来扫描网络。您也可以走捷径,使用用户名msfadmin和密码msfadmin登录 Metasploitable ,然后使用ifconfig命令获取 IP 地址。
Linux 智能枚举
Linux Smart Enumeration 是另一种类似于 LinPEAS 的工具。它旨在识别系统漏洞、错误配置和其他可能提升系统权限的途径。然而,LSE 以其独特的“检查级别”而闻名,它允许用户根据自己的需要指定枚举深度。

它有三种详细程度。默认情况下,系统将显示最严重的安全漏洞。执行级别 1 会显示有用的信息,这些信息可以帮助您提升权限。执行级别 2 将提供收集的所有系统数据的广泛转储。
在 VirtualBox 管理器中,选择新建
填写您想要调用此虚拟机的“名称”(我们将其称为 metasploitable2)
选择一个文件夹来保存虚拟机(我们建议将所有虚拟机放在一个地方)
选择系统类型(本例中为 Linux)
选择版本(我们只需选择其他 Linux 64 位)
单击下一步
可以保留默认的 RAM 分配,然后再次单击“下一步”。
进入硬盘屏幕后,选择“使用现有虚拟硬盘文件”,然后单击文件夹图标。将打开硬盘选择器屏幕。单击添加。
导航到.vmdk 文件的位置并选择它。
然后它将被添加到选择器列表中。选择它并单击选择。
最后,单击“创建”,机器将出现在 Kali Linux VM 下的 VirtualBox 管理器中。
按照准备部分中的步骤将 Metasploitable 的网络适配器设置为仅主机(不是 NAT)。
Kali 现在将开始加载文件。
系统将要求选择一个主机名(该机器将如何出现在网络上)
用户名(您将如何登录机器)
还有一个密码。把所有密码都设为“kali”。
对于磁盘分区,选择“引导 - 使用整个磁盘”。
Kali 只会给你一个选项,因此请单击“继续”。
检查完毕后,选择“完成分区并将更改写入磁盘”,点击继续。
它会要求确认。选择“是”并继续。
基础系统将安装,将有机会选择桌面环境。Xfce 占用资源最少,目前最常用。我们还认为它的外观最好。单击“继续”。
完成后,将进入登录屏幕。使用的凭据(我们使用 kali 和 kali)登录。
可以通过单击 VirtualBox 窗口中的“设备”并单击“升级 Guest Additions”来更新 Guest Additions。您的手动安装 Kali 现已完成。