• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Проблема Как рутануть ssh

3

3amunyk

Задумался вдруг, имея доступ к SSH тунелю, реально ли рутануть его?
 

Dr.Lafa

Green Team
30.12.2016
507
1 049
BIT
0
Реально, если на удалённой машине есть уязвимости/лазейки для повышения привелегий
 
3

3amunyk

По ядру искать уязвимости в метасплоите ?
 

pr0phet

Platinum
02.04.2018
358
496
BIT
9
По ядру искать уязвимости в метасплоите ?
Не в метасплойте. Узнай какой софт установлен - его версии - в том числе и ядро. Посмотри, есть ли gcc на серваке. Если есть - ищи подходящий сплойт - собирай - получай рута. Если нет gcc - поднимай на виртуалке подобную систему с подобным ядром - собирай у себя - заливай бинарник - получай рута. Ну это как пример. Если сплойт на перле - есесно тебе нужен интерпретатор на сервере. В общем логика такая.
 
3

3amunyk

Блин, пацаны, душа ребята, тут реал чуть поглотил - так руки и не дошли - я ещё пофлужу в ветке - не кидайте юнца )
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!