Проблема webshell как действовать дальше?

Sa1nt

Member
12.09.2016
5
0
BIT
19
Заранее приношу извинения если создал не в том разделе(
С поиском уязвимостей в web приложении и заливкой шелла никогда проблем не было.
Но как всегда хочется большего ;)
Собственно вопрос как просканировать и подобрать эксплойт для поднятия прав на удаленном web сервере, максимально автоматизировав

А именно интересно:
1) Можно ли забиндевшись на порте, каким либо софтом просканировать ПО на возможные уязвимости для его дальнейшей эксплуатации ?
Если брать в учёт Metasploit как можно создать полезную нагрузку в моей ситуации (при наличии web shell'a)?

2) Например, собрал я информацию по серверу данным скриптом ( )
Дальше искать только в ручную по списку того что там есть по эксплойт базам?
Или же есть аналогичные скрипты которые бы собирали информацию о сервере, которую в последствии можно было бы автоматически обработать?
 

s1mpl3

Green Team
16.11.2018
11
5
BIT
0
Аналогично выбранному тобой скрипту есть саджестеры ( читай "suggester"), которые проверяют систему на доступные в ней CVEшки. В теории может выдать 2-3 CVЕ с линками на эксплоиты. Если поиск неудачный, можно искать мисконфигурации со стороны администратора (кронтабы, суид биты, судо права для других пользователей, часто можно встретить оставленные бекапы или прочие интересные файлы). Либо же пробовать стучать в другие доступные сервисы на машине, окромя веб морды.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!