Získejte heslo ROOT

Narazil jsem na skript, který změnil .bashrc a vytvořil alias pro „sudo“ a „su“. ne dříve, než provedete zálohu souboru, abyste jej mohli později obnovit.

Co dělá, je to, že při použití „sudo“ nebo „su“ pošle chybovou zprávu a zachytí heslo do protokolu s názvem „.plog“, který je doma.

Způsob použití

  1. Uložte skript
  2. Dejte mu oprávnění ke spuštění.
  3. Spusťte jej v terminálu
  4. Zavřete terminál
  5. Počkejte.
  6. Poté zkontrolujte soubor .plog. A musí existovat heslo root nebo nějakého uživatele, který je v sudoers.

http://paste.desdelinux.net/4691

UŽÍVAT SI.


Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Odpovědný za údaje: Miguel Ángel Gatón
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.

  1.   v3on řekl

    pro tyto lidi je to, že by neměla být zanedbávána fyzická bezpečnost našeho týmu

    1.    truko22 řekl

      Máte pravdu, pokud je počítač na chvíli zapůjčen, musíte zkontrolovat aliasy 😀

  2.   Lolo řekl

    Nevinná otázka:

    Jak skript změní .bashrc uživatele bez vlastního sudoeru?

  3.   Blaire pascal řekl

    Oo, opravdu se mi to líbí. Testování.

  4.   pacoeloyo řekl

    Takže zabezpečení a šifrování, které používáme v gnu / linux, jsou bezcenné? Myslím, že tomu tak není, kdokoli to zkusí, měl by se vyjádřit k výsledkům. Vzhledem k tomu, že jsem používal tento systém, četl jsem, že úrovně šifrování v systému Linux jsou velmi vysoké. Hesla jsou šifrována pomocí jednosměrných algoritmů redukce kryptografie a nyní se ukazuje, že s jednoduchým skriptem je šifrování přeskočeno. Je mi líto, ale nevěřte tomu.

    1.    @Jlcmux řekl

      Pokud to funguje, podívejte se. Co se stane, je, že skript vytvoří alias v .bashrc s sudo a su. A když napíšete su nebo sudo. Nejprve si přečte alias. ne příkaz jako takový. takže když napíšete heslo, vloží ho do normálního textového souboru. a pak odstraní alias a umožní vám použít sudo nebo vaše běžné a aktuální. Chci říct, je to jako žvanění. Není to tak, že obchází šifrování. je to falešné přihlášení.

      1.    pacoeloyo řekl

        Dobře, pokud tomu rozumím, už mě překvapilo, že jsem tuto ochranu přeskočil na torreru .. Děkuji za objasnění.

        1.    kike řekl

          Jistě, ale nejtěžší věcí zůstává, dostat skript do počítače oběti, nechat jej běžet a poté soubor sebrat na dálku nebo odeslat na e-mail. Tam bude muset každý uplatnit svoji fantazii!

    2.    vůbec řekl

      Myslím, že jste hodně přehnali pacoeloyo. Jedná se o jednoduchý trojský kůň, který vyžaduje, aby uživatel obešel různá bezpečnostní opatření a místní přítomnost útočníka. To existuje v každém OS.
      Pokud jde o skript ... pokud se nemýlím, většina současných SUDO se autentizuje pomocí hesla uživatele, nikoli hesla root. Takže heslo, které by bylo získáno, je heslo uživatele (přítomného v sudoers).
      pozdravy

      1.    @Jlcmux řekl

        je se sudo nebo su. Také pokud uživatel může používat sudo, je to proto, že je v sudoers a má stejná oprávnění jako root .. nebo ne?

        1.    vůbec řekl

          ne vždy, záleží na konfiguraci sudoers. Nejběžnější je, že ano, máte plný přístup.
          Jde o to, že akce prováděné pomocí sudo jsou obvykle protokolovány

      2.    diazepam řekl

        pouhým vyvoláním „su“ získáte přístup k účtu root.

  5.   ps řekl

    To je velmi nebezpečné, pokud používáte dobrá hesla ve sdílených prostředích ve třídě nebo v dílně. Mohou to hrát za vás. Mohli to hrát ...

    Není užitečné objevovat hesla cizinců, ale myslím si, že známosti je dost.

    A pamatujte, že většina duplikuje svá hesla nebo používá běžné vzory. Nikdy je nepodceňujte. Pokud jste samozřejmě velmi bastardi ...

  6.   ghermain řekl

    No, nedělám si starosti ... nemám co skrývat, ani otázky ze závěrečné zkoušky ... a pokud potřebuji heslo, zeptám se ho ... a mám své soubory na externím pevném disku. .. se zálohou na mém notebooku, která zůstává na House.
    Musíme hledat jednoduchost a praktičnost, dnes jsem naživu, zítra nevím ... žiji dnes, zbytek jsou přesčasy.

  7.   železný kov řekl

    Budu to mít na paměti, děkuji.

  8.   rys ostrovid řekl

    Zajímavý!

  9.   Lolo řekl

    Jak se tento skript zkopíruje do souboru .bashrc uživatele sudoer?

    Pokud máte v počítači účet, nemůžete vstoupit do domu jiného uživatele, pokud nemáte svolení a stále pochybuji, že můžete upravit .bashrc oběti.

    Velmi pochybuji, že to bude fungovat, pokud uživatel sudoeru není extrémně neopatrný.

  10.   lex aleksandre řekl

    S tímto počasím musíme být velmi opatrní!

  11.   Marcos řekl

    Jedna otázka, pokud nemám heslo uživatele root, jak mohu dát oprávnění ke spuštění souboru? Nebo funguje normální uživatel?

    1.    @Jlcmux řekl

      Průhledná. Oprávnění ke spuštění nejsou výlučná pro root.

      1.    Alberto Aru řekl

        POMOC!
        po vyzkoušení jsem odstranil .sudo_sd a nemohu najít nic v google (nebo jiných vyhledávačích)

        1.    Alberto Aru řekl

          Odstranil jsem .plog a byl automaticky smazán .sudo_sd a nemohu se přihlásit jako root

          1.    Alberto Aru řekl

            OPRAVENO KOMENTÁŘEM K ALIASÁM

  12.   Kartu řekl

    Pokud to funguje na MAC, půjdu do obchodu Apple ... hej! ale jen málo, ne v teroristickém plánu 😉

  13.   Atheyus řekl

    Zajímavý vstup

    Pochybnost

    A pokud použiji gksu nebo ekvivalent v kde

    Také zachycuje heslo

    pozdravy

  14.   život helmy řekl

    Spuštění tohoto skriptu se lze vyhnout udělením oprávnění jen pro čtení .bashrc

  15.   Blažek řekl

    Testováno, funguje to, aunk má svá omezení. V Linuxu se vždy naučíte nové věci.

  16.   Alberto Aru řekl

    Jak mohu vrátit provedené změny? Odstranil jsem .plog a nedovolí mi používat sudo:
    bash: /home/alberto/.sudo_sd: Soubor nebo adresář neexistuje

    1.    Alberto Aru řekl

      OPRAVENO KOMENTÁŘEM K ALIASÁM