首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >Linux权限维持

Linux权限维持

作者头像
Ms08067安全实验室
发布2021-10-18 15:48:38
发布2021-10-18 15:48:38
5430
举报

1. 通过strace跟踪sshd的明文密码和私钥

先用命令“servcie ssh strat”或“servcie sshdstrat”在靶机中开启ssh服务,编写如下shell命令。通过strace根据sshd进程的pid,跟踪在其执行过程中的系统调用,将跟踪到的信息重定向存到指定txt文件中,然后保存并执行:

模拟系统管理员通过ssh命令从另一个终端登录到当前靶机后,可查看该txt文件中的明文密码和私钥:

2. openssh后门

分别下载openssh-5.9p1和openssh-5.9p1.patch后门补丁包,解压后,将后门补丁文件sshbd5.9p1.diff打入openssh5.9本体中:

修改inlucde.h中的SECRETPW参数:

配置安装路径和编译安装:

靶机版本为kali linux 2021.2,make install未能安装成功……

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-09-29,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Ms08067安全实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 1. 通过strace跟踪sshd的明文密码和私钥
  • 2. openssh后门
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档