• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Варианты закрепиться в системе (Linux)

J

Juice

Добрый день, коллеги. В настоящий момент являюсь рутом на сервере заказчика и начинаю подозревать, что с его стороны скоро начнутся кидки :-(
Подскажите, как бы так закрепиться в системе, что бы иметь возможность "получить" деньги за выполненную работу? У кого какие варианты?
P.S. Вариант с "не отдавать пароль одмина" не прокатит - железо у него, я на удалёнке.
 
приветствую! не совсем понятно, что значит "кидки". Если Вы - пентестер и у Вас договор, то какой-то странный заказчик. Можно чуть подробнее. А так, чтобы получить денег - шифровальщик Вам в помощь (ст. 273 УК РФ)
 
да можно банально руткит для pam_unix вкатить, и там хоть пас поменяют, пока ssh не закроют будет доступ живой
можешь nc запустить демоном с открытым портом ... Вариантов куча ..
 
Если админ там не дуб, то в любом случае все удаленные подключения прочекает и логи глянет...IPTables и ку-ку)
 
  • Нравится
Реакции: Vertigo
приветствую! не совсем понятно, что значит "кидки". Если Вы - пентестер и у Вас договор, то какой-то странный заказчик. Можно чуть подробнее. А так, чтобы получить денег - шифровальщик Вам в помощь (ст. 273 УК РФ)
Кидки - это означает, что я для заказчика сделал работу, настроил серваки и запустил их в работу. Скоро время расплачиваться и есть подозрения, что я своих денег не увижу. Шифровальщик исключается. В идеале, конечно, иметь доступ к этим сервакам после того, как заказчик сменит пароль от моей учётки и я уже не смогу "настроить обратно" серваки.
 
  • Нравится
Реакции: a113
Кидки - это означает, что я для заказчика сделал работу, настроил серваки и запустил их в работу. Скоро время расплачиваться и есть подозрения, что я своих денег не увижу. Шифровальщик исключается. В идеале, конечно, иметь доступ к этим сервакам после того, как заказчик сменит пароль от моей учётки и я уже не смогу "настроить обратно" серваки.
Благодарю за объяснение. Shell на Ruby можно накатать за пару-тройку часов не зная синтаксиса при помощи ГООГЛЕ.
 
  • Нравится
Реакции: n01n02h
А shell на рубях не знаешь?
Прям на рубях? Ща поглядим чего нить)
Попробуйте вот это - faraazahmad/shellrb
Сразу оговорюсь, что сам им не пользовался, поэтому за работоспособность ничего сказать не могу, но вроде говорят, что не плох
 
Последнее редактирование:
Прям на рубях? Ща поглядим чего нить)
Попробуйте вот это - faraazahmad/shellrb
Сразу оговорюсь, что сам им не пользовался, поэтому за работоспособность ничего сказать не могу, но вроде говорят, что не плох
А где говорят? Это же не веб шелл, это интерпретатор, CLI на рубях.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD