РАЗБОР Pentest Статья

Bash Kit - Multitool

Vander
Vander CodebyTeam · 1,4 тыс. сообщений
Подписаться
15 тыс.
Коллеги, всем привет! Сегодня ознакомимся с так называемым скриптом, для обнаружения уязвимостей в системе и повышения своих привилегий в скомпрометированной системе.

upload_2017-2-8_22-34-50.png


Инструмент называется Bash Kit – Multitool – по словам авторов, cкрипт поможет осуществить сбор информации о системе, идентифицирует уязвимости и повысит привилегии. Функционал Bash Kit делится на две части:

· SysEnum - Простой Bash скрипт, используется чтобы получить основную информацию о системе, включая, но не ограничиваясь следующими данными; текущий пользователь, IP-конфигурация, таблицы ARP и о запущенных процессах.

· Roothelper - поможет в процессе эскалации привилегий в системе Linux, которая была скомпрометирована, путем выполнения ряда перечислений и использования доверительных сценариев. В последней версии загружено пять сценариев. Два способаперечисления shellscripts, один сбор информации shellscript и два эксплуатируют suggesters, один написан на Perl, а другой в Python.

В качестве повышения универсальности, помимо функционала из предыдущих двух скриптов, Bash Kit включает в себя еще дополнительные собственные функции.

Установим Bash Kit – Multitool себе, со страницы автора на github:

> git clone https://github.com/NullArray/Bash-Kit-Multitool

> cd Bash-Kit-Multitool

upload_2017-2-8_22-35-34.png


Запускаем скрипт:

> /.bashkit.sh


upload_2017-2-8_22-36-1.png


Так выглядит главное меню. В пункте 4 – мы можем найти и скачать внешние программы для сбора и анализа информации.

upload_2017-2-8_22-36-22.png


На этом все, спасибо за внимание.
 
AI-выжимка (тезисы)
Bash Kit – Multitool :: Инструмент на Bash для сбора данных о системе, поиска уязвимостей и повышения привилегий в Linux.
SysEnum - Простой Bash скрипт :: Модуль SysEnum выдаёт текущего пользователя, IP-конфигурацию, ARP-таблицы и список запущенных процессов.
Roothelper - :: Модуль Roothelper автоматизирует эскалацию привилегий, включая пять сценариев: два перечисления, один сбор информации и два exploit-suggester на Perl и Python.
git clone https://github.com/NullArray/Bash-Kit-Multitool :: Установка сводится к клонированию репозитория NullArray/Bash-Kit-Multitool с GitHub и запуску ./bashkit.sh.
В пункте 4 :: Через пункт 4 главного меню можно скачивать внешние программы для сбора и анализа информации.
Домен (таксономия витрины «Разборы»)
Pentest

Комментарии

25
GoBL1n, я не знаю, как Вы этого добились, развожу руками...
Ну удалите/закамментируйте эту строчку, (119) что я Вам могу сказать...
 
изучаем терминал уникс и Линукс)
Так попробуйте другую книгу. Их сотни. Если, конечно, Вас не пугает в книгах наличие знаков препинания и отсутствие смайликов...
 
Конечно не пугает)) но левой рукой набирать текст)) за рулем) тяжко ставить знаки препинания) а вот уже дома )на досуге постараюсь посмотреть еще немного книг)) конечно буду Вам очень признателен если сбросите пару ссылок )) на интересные книги))))