Статья Bash Kit - Multitool

Коллеги, всем привет! Сегодня ознакомимся с так называемым скриптом, для обнаружения уязвимостей в системе и повышения своих привилегий в скомпрометированной системе.

upload_2017-2-8_22-34-50.png


Инструмент называется Bash Kit – Multitool – по словам авторов, cкрипт поможет осуществить сбор информации о системе, идентифицирует уязвимости и повысит привилегии. Функционал Bash Kit делится на две части:

· SysEnum - Простой Bash скрипт, используется чтобы получить основную информацию о системе, включая, но не ограничиваясь следующими данными; текущий пользователь, IP-конфигурация, таблицы ARP и о запущенных процессах.

· Roothelper - поможет в процессе эскалации привилегий в системе Linux, которая была скомпрометирована, путем выполнения ряда перечислений и использования доверительных сценариев. В последней версии загружено пять сценариев. Два способаперечисления shellscripts, один сбор информации shellscript и два эксплуатируют suggesters, один написан на Perl, а другой в Python.

В качестве повышения универсальности, помимо функционала из предыдущих двух скриптов, Bash Kit включает в себя еще дополнительные собственные функции.

Установим Bash Kit – Multitool себе, со страницы автора на github:

> git clone https://github.com/NullArray/Bash-Kit-Multitool

> cd Bash-Kit-Multitool

upload_2017-2-8_22-35-34.png


Запускаем скрипт:

> /.bashkit.sh


upload_2017-2-8_22-36-1.png


Так выглядит главное меню. В пункте 4 – мы можем найти и скачать внешние программы для сбора и анализа информации.

upload_2017-2-8_22-36-22.png


На этом все, спасибо за внимание.
 
D

DoberGroup

GoBL1n, я не знаю, как Вы этого добились, развожу руками...
Ну удалите/закамментируйте эту строчку, (119) что я Вам могу сказать...
 

Xulinam

Grey Team
02.03.2017
1 023
241
BIT
135
Конечно не пугает)) но левой рукой набирать текст)) за рулем) тяжко ставить знаки препинания) а вот уже дома )на досуге постараюсь посмотреть еще немного книг)) конечно буду Вам очень признателен если сбросите пару ссылок )) на интересные книги))))
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!