Sudo 权限
Linux 系统中,sudo 代表“超级用户执行”。该命令允许普通用户以超级用户 (root) 的安全权限运行某些命令。sudo 的主要目的是将 root 权限限制在真正需要时。
可以利用 sudo 规则,该规则允许提升的权限运行某些命令,例如 cat、find 或 python,然后我们可以操纵这些命令来运行任意命令。
使用VulnHub 中的Raven VM进行 shell 转义来利用 sudo 权限 。
通过 SSH 获得 shell 后,可以进行一些枚举来查看拥有哪些权限。
用sudo -l 命令检查我们的 sudo 权限。
从上面的截图中可以看到,用 sudo 权限运行 Python,而无需提供密码。利用这一点来获取 root shell
GTFOBins 是一份精选的 Unix 二进制文件列表,我们可以使用它来绕过本地安全限制。我们可以查看此资源,以了解可以使用 Python 运行哪些命令来成为 root。
Linux 系统中,sudo 代表“超级用户执行”。该命令允许普通用户以超级用户 (root) 的安全权限运行某些命令。sudo 的主要目的是将 root 权限限制在真正需要时。
可以利用 sudo 规则,该规则允许提升的权限运行某些命令,例如 cat、find 或 python,然后我们可以操纵这些命令来运行任意命令。
使用VulnHub 中的Raven VM进行 shell 转义来利用 sudo 权限 。
通过 SSH 获得 shell 后,可以进行一些枚举来查看拥有哪些权限。
用sudo -l 命令检查我们的 sudo 权限。
从上面的截图中可以看到,用 sudo 权限运行 Python,而无需提供密码。利用这一点来获取 root shell
GTFOBins 是一份精选的 Unix 二进制文件列表,我们可以使用它来绕过本地安全限制。我们可以查看此资源,以了解可以使用 Python 运行哪些命令来成为 root。
此处不难理解,如果aoParam不为null且数组长度大于0就会返回null,因此我们调用的方法必须是无参的(因为aoParam必须为null)。接着如果方法名sName不以 () 结尾,则会直接返回方法名。否则会判断方法名是否以 VALUE_EXTRACTOR_BEAN_ACCESSOR_PREFIXES数组中的前缀开头,是的话就会截取掉并返回
Moodle DOM 存储型 XSS 到 RCE
到底 Moodle 是什么?
Moodle 是一个学习平台或课程管理系统 (CMS) - 一个免费的开源软件包,旨在帮助教育工作者根据合理的教学原则创建有效的在线课程。您可以在任何可用的计算机(包括网络主机)上下载和使用它,但它可以从一个教师站点扩展到一个拥有 200,000 名学生的大学。Moodle 拥有庞大而多样化的用户社区,全球注册的站点超过 100,000 个,使用每个国家/地区的 140 多种语言。- Moodle.org
由于当前的 COVID-19,许多大学开始使用 Moodle 来支持他们的电子学习,并向在家学习的学生提供教育内容。我们看到几所伊拉克大学开始使用该平台,这给了我们动力,开始寻找有趣的东西。由于其他黑客可能会利用缺乏监控的机会,在这段时间开始攻击学生和大学,因此,尽自己的一份力量来支持世界度过难关是我们的道德职责之一。看看平台统计数据。
现在我们在系统中有一个存储的XSS!我们可以诱骗管理员访问我们的个人资料并获取XSS!
然而,单调的警告框还不足以满足这次冒险的需要。我们想将其提升到一个新的高度。
从XSS到RCE:超越警告框
由于我们有一个存储的 DOM XSS,因此我们可以窃取 cookie,但Moodle中有一个使用HTTPonly cookie 的选项,因此我们无法获取管理员 cookie。此外,大学将路径 /admin 设置为仅将 IP 地址列入白名单。我们现在要做什么?
在浏览网页时,我发现这个攻击媒介需要管理员用户帐户来执行 PHP 命令并在Moodle实例上上传 shell,所以我们可以创建 CSRF 来执行此操作,对吗?
要上传Moodle插件,它必须符合规则,我们会花一点时间才能进入。
上传插件之前需要经过多个阶段,因此它不是一个简单的 CSRF 页面。我们需要创建一个文件上传 CSRF,并在上传 CSRF 之后执行 2 个步骤来执行我们的 shell。
到底 Moodle 是什么?
Moodle 是一个学习平台或课程管理系统 (CMS) - 一个免费的开源软件包,旨在帮助教育工作者根据合理的教学原则创建有效的在线课程。您可以在任何可用的计算机(包括网络主机)上下载和使用它,但它可以从一个教师站点扩展到一个拥有 200,000 名学生的大学。Moodle 拥有庞大而多样化的用户社区,全球注册的站点超过 100,000 个,使用每个国家/地区的 140 多种语言。- Moodle.org
由于当前的 COVID-19,许多大学开始使用 Moodle 来支持他们的电子学习,并向在家学习的学生提供教育内容。我们看到几所伊拉克大学开始使用该平台,这给了我们动力,开始寻找有趣的东西。由于其他黑客可能会利用缺乏监控的机会,在这段时间开始攻击学生和大学,因此,尽自己的一份力量来支持世界度过难关是我们的道德职责之一。看看平台统计数据。
现在我们在系统中有一个存储的XSS!我们可以诱骗管理员访问我们的个人资料并获取XSS!
然而,单调的警告框还不足以满足这次冒险的需要。我们想将其提升到一个新的高度。
从XSS到RCE:超越警告框
由于我们有一个存储的 DOM XSS,因此我们可以窃取 cookie,但Moodle中有一个使用HTTPonly cookie 的选项,因此我们无法获取管理员 cookie。此外,大学将路径 /admin 设置为仅将 IP 地址列入白名单。我们现在要做什么?
在浏览网页时,我发现这个攻击媒介需要管理员用户帐户来执行 PHP 命令并在Moodle实例上上传 shell,所以我们可以创建 CSRF 来执行此操作,对吗?
要上传Moodle插件,它必须符合规则,我们会花一点时间才能进入。
上传插件之前需要经过多个阶段,因此它不是一个简单的 CSRF 页面。我们需要创建一个文件上传 CSRF,并在上传 CSRF 之后执行 2 个步骤来执行我们的 shell。
执行 .iso 安装可让更好地控制设置,但事实上,大部分操作都是不必要的。我们建议节省时间和麻烦,只需使用 VirtualBox 机器映像即可。
无论选择哪种方式,请务必运行以下命令以使您的 Kali 实例保持最新。
键入 sudo su以切换到 root 帐户(系统将提示您输入密码)。然后键入:
apt update && apt upgrade -y
这将安装所有需要的更新并将的 Kali OS 更新到最新版本。
无论选择哪种方式,请务必运行以下命令以使您的 Kali 实例保持最新。
键入 sudo su以切换到 root 帐户(系统将提示您输入密码)。然后键入:
apt update && apt upgrade -y
这将安装所有需要的更新并将的 Kali OS 更新到最新版本。
使用人工智能进行蜜罐攻击
像 ChatGPT 这样的生成式 AI 工具可让您创建虚构角色和详细的社交媒体资料。但是,您需要图像来使这个角色更具说服力。这时,可以使用DALL-E 3、Midjourney和DreamStudio (Stable Diffusion) 等 AI 图像生成工具来制作照片般逼真的图像,以添加到您的虚假社交媒体资料或约会网站中
导航到ImgCreator 工具。然后执行以下操作:
1.选择“文本输入”来输入您想要的图像外观。
2.输入要生成的图像的描述。该工具在右侧提供了最佳提示的提示。
3.从图像类别中选择真实照片。
4.选择图像样式。我在这里选择了中景,您可以使用多个来构建更完整的轮廓。
5.单击“创建”以生成您的 AI 图像。
像 ChatGPT 这样的生成式 AI 工具可让您创建虚构角色和详细的社交媒体资料。但是,您需要图像来使这个角色更具说服力。这时,可以使用DALL-E 3、Midjourney和DreamStudio (Stable Diffusion) 等 AI 图像生成工具来制作照片般逼真的图像,以添加到您的虚假社交媒体资料或约会网站中
导航到ImgCreator 工具。然后执行以下操作:
1.选择“文本输入”来输入您想要的图像外观。
2.输入要生成的图像的描述。该工具在右侧提供了最佳提示的提示。
3.从图像类别中选择真实照片。
4.选择图像样式。我在这里选择了中景,您可以使用多个来构建更完整的轮廓。
5.单击“创建”以生成您的 AI 图像。
Linux 智能枚举
Linux Smart Enumeration 是另一种类似于 LinPEAS 的工具。它旨在识别系统漏洞、错误配置和其他可能提升系统权限的途径。然而,LSE 以其独特的“检查级别”而闻名,它允许用户根据自己的需要指定枚举深度。
它有三种详细程度。默认情况下,系统将显示最严重的安全漏洞。执行级别 1 会显示有用的信息,这些信息可以帮助您提升权限。执行级别 2 将提供收集的所有系统数据的广泛转储。
Linux Smart Enumeration 是另一种类似于 LinPEAS 的工具。它旨在识别系统漏洞、错误配置和其他可能提升系统权限的途径。然而,LSE 以其独特的“检查级别”而闻名,它允许用户根据自己的需要指定枚举深度。
它有三种详细程度。默认情况下,系统将显示最严重的安全漏洞。执行级别 1 会显示有用的信息,这些信息可以帮助您提升权限。执行级别 2 将提供收集的所有系统数据的广泛转储。
在 VirtualBox 管理器中,选择新建
填写您想要调用此虚拟机的“名称”(我们将其称为 metasploitable2)
选择一个文件夹来保存虚拟机(我们建议将所有虚拟机放在一个地方)
选择系统类型(本例中为 Linux)
选择版本(我们只需选择其他 Linux 64 位)
单击下一步
可以保留默认的 RAM 分配,然后再次单击“下一步”。
进入硬盘屏幕后,选择“使用现有虚拟硬盘文件”,然后单击文件夹图标。将打开硬盘选择器屏幕。单击添加。
导航到.vmdk 文件的位置并选择它。
然后它将被添加到选择器列表中。选择它并单击选择。
最后,单击“创建”,机器将出现在 Kali Linux VM 下的 VirtualBox 管理器中。
按照准备部分中的步骤将 Metasploitable 的网络适配器设置为仅主机(不是 NAT)。
填写您想要调用此虚拟机的“名称”(我们将其称为 metasploitable2)
选择一个文件夹来保存虚拟机(我们建议将所有虚拟机放在一个地方)
选择系统类型(本例中为 Linux)
选择版本(我们只需选择其他 Linux 64 位)
单击下一步
可以保留默认的 RAM 分配,然后再次单击“下一步”。
进入硬盘屏幕后,选择“使用现有虚拟硬盘文件”,然后单击文件夹图标。将打开硬盘选择器屏幕。单击添加。
导航到.vmdk 文件的位置并选择它。
然后它将被添加到选择器列表中。选择它并单击选择。
最后,单击“创建”,机器将出现在 Kali Linux VM 下的 VirtualBox 管理器中。
按照准备部分中的步骤将 Metasploitable 的网络适配器设置为仅主机(不是 NAT)。
Kali 现在将开始加载文件。
系统将要求选择一个主机名(该机器将如何出现在网络上)
用户名(您将如何登录机器)
还有一个密码。把所有密码都设为“kali”。
对于磁盘分区,选择“引导 - 使用整个磁盘”。
Kali 只会给你一个选项,因此请单击“继续”。
检查完毕后,选择“完成分区并将更改写入磁盘”,点击继续。
它会要求确认。选择“是”并继续。
基础系统将安装,将有机会选择桌面环境。Xfce 占用资源最少,目前最常用。我们还认为它的外观最好。单击“继续”。
完成后,将进入登录屏幕。使用的凭据(我们使用 kali 和 kali)登录。
可以通过单击 VirtualBox 窗口中的“设备”并单击“升级 Guest Additions”来更新 Guest Additions。您的手动安装 Kali 现已完成。
系统将要求选择一个主机名(该机器将如何出现在网络上)
用户名(您将如何登录机器)
还有一个密码。把所有密码都设为“kali”。
对于磁盘分区,选择“引导 - 使用整个磁盘”。
Kali 只会给你一个选项,因此请单击“继续”。
检查完毕后,选择“完成分区并将更改写入磁盘”,点击继续。
它会要求确认。选择“是”并继续。
基础系统将安装,将有机会选择桌面环境。Xfce 占用资源最少,目前最常用。我们还认为它的外观最好。单击“继续”。
完成后,将进入登录屏幕。使用的凭据(我们使用 kali 和 kali)登录。
可以通过单击 VirtualBox 窗口中的“设备”并单击“升级 Guest Additions”来更新 Guest Additions。您的手动安装 Kali 现已完成。