Bypassing nSEH, SEH (Structured Exception Handler) and opening remotely calc.exe on a victim machine
π1
nSEH, SEH, jump forward, jump backward to the stack and using shellcode
π₯2
Forwarded from Social Engineering
βπ S.E. ΠΠ°ΠΌΠ΅ΡΠΊΠ°. ΠΠΎΠ΄ΡΠΊΠ°Π·ΠΊΠΈ ΠΈ ΠΎΠ±ΡΡΠ°ΡΡΠΈΠΉ ΠΌΠ°ΡΠ΅ΡΠΈΠ°Π» ΠΏΠΎ ΡΠ΅ΡΠΌΠΈΠ½Π°Π»Ρ Linux.
β’
β’ explainshell β ΡΡΠΎΡ ΡΠ΅ΡΠ²ΠΈΡ ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²ΠΈΡ ΡΠ΅Π±Π΅ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΏΠΎ Π»ΡΠ±ΠΎΠΉ ΠΊΠΎΠΌΠ°Π½Π΄Π΅ Linux. ΠΡΠ΅Π½Ρ ΡΠ΄ΠΎΠ±Π½ΠΎ ΠΈ ΠΏΠΎΠ·Π½Π°Π²Π°ΡΠ΅Π»ΡΠ½ΠΎ, ΠΎΠ±ΡΠ·Π°ΡΠ΅Π»ΡΠ½ΠΎ Π΄ΠΎΠ±Π°Π²Π»ΡΠΉΡΠ΅ Π² Π·Π°ΠΊΠ»Π°Π΄ΠΊΠΈ: https://explainshell.com
β’ Linux Command Library β ΡΠ°Π·Π»ΠΈΡΠ½ΡΠ΅ ΠΎΠ΄Π½ΠΎΡΡΡΠΎΡΠ½ΠΈΠΊΠΈ, Π±ΠΈΠ±Π»ΠΈΠΎΡΠ΅ΠΊΠ° ΠΊΠΎΠΌΠ°Π½Π΄, ΡΠΏΠ°ΡΠ³Π°Π»ΠΊΠΈ ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠ΅ Π΄ΡΡΠ³ΠΎΠ΅: https://linuxcommandlibrary.com/basic/oneliners.html
β’ Linux Command Library (ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π½Π° #Android) β ΠΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»ΡΠ΅Ρ ΡΠΎΠ±ΠΎΠΉ Π½Π΅ΡΡΠΎ ΡΡΠ΅Π΄Π½Π΅Π΅ ΠΌΠ΅ΠΆΠ΄Ρ ΡΠΏΠ°ΡΠ³Π°Π»ΠΊΠΎΠΉ, ΡΠ½ΡΠΈΠΊΠ»ΠΎΠΏΠ΅Π΄ΠΈΠ΅ΠΉ ΠΈ ΡΠ°ΠΌΠΎΡΡΠΈΡΠ΅Π»Π΅ΠΌ. ΠΠ΄Π΅ΡΡ ΡΠΎΠ±ΡΠ°Π½Ρ Π²ΡΠ΅ ΠΎΡΠ½ΠΎΠ²Π½ΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ, ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΠ΅ ΠΏΡΠΈ ΡΠ°Π±ΠΎΡΠ΅ Ρ UNIX-ΠΏΠΎΠ΄ΠΎΠ±Π½ΡΠΌΠΈ ΡΠΈΡΡΠ΅ΠΌΠ°ΠΌΠΈ. ΠΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ ΡΠ°Π·Π±ΠΈΡΡ ΠΏΠΎ ΡΠ°Π·Π΄Π΅Π»Π°ΠΌ. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ Π΄Π»Ρ ΡΠ°Π±ΠΎΡΡ Ρ ΡΠ°ΠΉΠ»Π°ΠΌΠΈ, ΠΏΠ°ΠΏΠΊΠ°ΠΌΠΈ, ΡΠ΅ΡΡΡ ΠΈ ΡΠ΄. ΠΡΠΈΡΠ΅ Ρ Π°ΠΊΠ΅ΡΡΠΊΠΈΠ΅ ΠΏΡΠΈΠΌΠΎΡΠΊΠΈ? ΠΠΎΠΆΠ°Π»ΡΠΉΡΡΠ°! Π‘ΠΊΠ°ΡΠ°ΡΡ ΠΌΠΎΠΆΠ½ΠΎ Ρ ΠΠΆΠ°Π·Π° Π² ΠΏΠ°Π±Π»ΠΈΠΊΠ΅: https://t.iss.one/tvoijazz/887 ΠΈΠ»ΠΈ Π½Π°ΠΉΡΠΈ Π² PM.
β’ ΠΠ° ΡΠ°ΠΉΡΠ΅ hackware Π΅ΡΡΡ ΠΎΡΠ»ΠΈΡΠ½Π°Ρ ΠΏΠΎΠ΄Π±ΠΎΡΠΊΠ° ΠΌΠ°ΡΠ΅ΡΠΈΠ°Π»Π°, ΠΊΠΎΡΠΎΡΠ°Ρ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ Π² ΠΎΡΠ²ΠΎΠ΅Π½ΠΈΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ ΡΡΡΠΎΠΊΠΈ: ΠΠ·Ρ ΡΠ°Π±ΠΎΡΡ Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ ΡΡΡΠΎΠΊΠ΅ Linux: Π§Π°ΡΡΡ 1 β’ Π§Π°ΡΡΡ 2 β’ Π§Π°ΡΡΡ 3 β’ Π§Π°ΡΡΡ 4 β’ Π§Π°ΡΡΡ 5 β’ Π§Π°ΡΡΡ 6 β’ Π§Π°ΡΡΡ 7 β’
βΌοΈ ΠΠ°Π΄Π΅ΡΡΡ, ΡΡΠΎ Π΄Π°Π½Π½ΡΠΉ ΠΌΠ°ΡΠ΅ΡΠΈΠ°Π» ΠΏΡΠΈΠ³ΠΎΠ΄ΠΈΡΡΡΡ Π² ΠΈΠ·ΡΡΠ΅Π½ΠΈΠΈ ΡΠ΅ΡΠΌΠΈΠ½Π°Π»Π° ΠΈ ΠΠ‘ #Linux. ΠΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΈΡΠΈ ΠΏΠΎ Ρ Π΅ΡΡΠ΅Π³Π°ΠΌ. Π’Π²ΠΎΠΉ S.E.
ππ» ΠΡΠΈΠ²Π΅ΡΡΡΠ²ΡΡ ΡΠ΅Π±Ρ user_name.
β’ ΠΡΡΡ ΠΏΡΠΎΡΠ΅ΡΡΠΈΠΎΠ½Π°Π»ΠΎΠΌ Π² ΠΎΠ±Π»Π°ΡΡΠΈ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΠΈ Π½Π΅ ΠΎΡΠΈΠ΅Π½ΡΠΈΡΠΎΠ²Π°ΡΡΡΡ Π² #Linux ΡΠ΅Π³ΠΎΠ΄Π½Ρ ΠΏΠΎΠΏΡΠΎΡΡΡ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ. ΠΠΎΡΡΠΎΠΌΡ ΡΠ΅Π³ΠΎΠ΄Π½Ρ Ρ Ρ
ΠΎΡΡ ΠΏΠΎΠ΄Π΅Π»ΠΈΡΡΡΡ Ρ ΡΠΎΠ±ΠΎΠΉ ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠ΅ΠΉ ΠΈ ΡΠ΅ΡΡΡΡΠ°ΠΌΠΈ Π΄Π»Ρ ΠΈΠ·ΡΡΠ΅Π½ΠΈΡ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ ΡΡΡΠΎΠΊΠΈ ΠΈ ΠΠ‘ Π² ΡΠ΅Π»ΠΎΠΌ:β’
Cheat.sh β ΡΡΠΎ ΠΎΠ½Π»Π°ΠΉΠ½ ΡΠ΅ΡΠ²ΠΈΡ, ΠΊ ΠΊΠΎΡΠΎΡΠΎΠΌΡ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ±ΡΠ°ΡΠ°ΡΡΡΡ ΠΈΠ· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ ΡΡΡΠΎΠΊΠΈ ΠΈ ΠΈΡΠΊΠ°ΡΡ ΠΏΠΎ Π²Π½ΡΡΠΈΡΠ΅Π»ΡΠ½ΠΎΠΉ ΠΊΠΎΠ»Π»Π΅ΠΊΡΠΈΠΈ ΠΏΠΎΠ΄ΡΠΊΠ°Π·ΠΎΠΊ (CheatSheet), ΡΠΎΠ±ΡΠ°Π½Π½ΡΡ
ΡΠΈΠ»Π°ΠΌΠΈ ΡΠΎΠΎΠ±ΡΠ΅ΡΡΠ²Π°. Π‘ΡΠ΄Π° Π²Ρ
ΠΎΠ΄ΠΈΡ ΠΎΠΊΠΎΠ»ΠΎ ΡΡΡΡΡΠΈ ΠΊΠΎΠΌΠ°Π½Π΄ Unix/Linux ΠΈ 56 ΡΠ·ΡΠΊΠΎΠ² ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠΈΡΠΎΠ²Π°Π½ΠΈΡ: https://github.com/chubin/cheat.shβ’ explainshell β ΡΡΠΎΡ ΡΠ΅ΡΠ²ΠΈΡ ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²ΠΈΡ ΡΠ΅Π±Π΅ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΏΠΎ Π»ΡΠ±ΠΎΠΉ ΠΊΠΎΠΌΠ°Π½Π΄Π΅ Linux. ΠΡΠ΅Π½Ρ ΡΠ΄ΠΎΠ±Π½ΠΎ ΠΈ ΠΏΠΎΠ·Π½Π°Π²Π°ΡΠ΅Π»ΡΠ½ΠΎ, ΠΎΠ±ΡΠ·Π°ΡΠ΅Π»ΡΠ½ΠΎ Π΄ΠΎΠ±Π°Π²Π»ΡΠΉΡΠ΅ Π² Π·Π°ΠΊΠ»Π°Π΄ΠΊΠΈ: https://explainshell.com
β’ Linux Command Library β ΡΠ°Π·Π»ΠΈΡΠ½ΡΠ΅ ΠΎΠ΄Π½ΠΎΡΡΡΠΎΡΠ½ΠΈΠΊΠΈ, Π±ΠΈΠ±Π»ΠΈΠΎΡΠ΅ΠΊΠ° ΠΊΠΎΠΌΠ°Π½Π΄, ΡΠΏΠ°ΡΠ³Π°Π»ΠΊΠΈ ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠ΅ Π΄ΡΡΠ³ΠΎΠ΅: https://linuxcommandlibrary.com/basic/oneliners.html
β’ Linux Command Library (ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π½Π° #Android) β ΠΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»ΡΠ΅Ρ ΡΠΎΠ±ΠΎΠΉ Π½Π΅ΡΡΠΎ ΡΡΠ΅Π΄Π½Π΅Π΅ ΠΌΠ΅ΠΆΠ΄Ρ ΡΠΏΠ°ΡΠ³Π°Π»ΠΊΠΎΠΉ, ΡΠ½ΡΠΈΠΊΠ»ΠΎΠΏΠ΅Π΄ΠΈΠ΅ΠΉ ΠΈ ΡΠ°ΠΌΠΎΡΡΠΈΡΠ΅Π»Π΅ΠΌ. ΠΠ΄Π΅ΡΡ ΡΠΎΠ±ΡΠ°Π½Ρ Π²ΡΠ΅ ΠΎΡΠ½ΠΎΠ²Π½ΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ, ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΠ΅ ΠΏΡΠΈ ΡΠ°Π±ΠΎΡΠ΅ Ρ UNIX-ΠΏΠΎΠ΄ΠΎΠ±Π½ΡΠΌΠΈ ΡΠΈΡΡΠ΅ΠΌΠ°ΠΌΠΈ. ΠΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ ΡΠ°Π·Π±ΠΈΡΡ ΠΏΠΎ ΡΠ°Π·Π΄Π΅Π»Π°ΠΌ. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ Π΄Π»Ρ ΡΠ°Π±ΠΎΡΡ Ρ ΡΠ°ΠΉΠ»Π°ΠΌΠΈ, ΠΏΠ°ΠΏΠΊΠ°ΠΌΠΈ, ΡΠ΅ΡΡΡ ΠΈ ΡΠ΄. ΠΡΠΈΡΠ΅ Ρ Π°ΠΊΠ΅ΡΡΠΊΠΈΠ΅ ΠΏΡΠΈΠΌΠΎΡΠΊΠΈ? ΠΠΎΠΆΠ°Π»ΡΠΉΡΡΠ°! Π‘ΠΊΠ°ΡΠ°ΡΡ ΠΌΠΎΠΆΠ½ΠΎ Ρ ΠΠΆΠ°Π·Π° Π² ΠΏΠ°Π±Π»ΠΈΠΊΠ΅: https://t.iss.one/tvoijazz/887 ΠΈΠ»ΠΈ Π½Π°ΠΉΡΠΈ Π² PM.
β’ ΠΠ° ΡΠ°ΠΉΡΠ΅ hackware Π΅ΡΡΡ ΠΎΡΠ»ΠΈΡΠ½Π°Ρ ΠΏΠΎΠ΄Π±ΠΎΡΠΊΠ° ΠΌΠ°ΡΠ΅ΡΠΈΠ°Π»Π°, ΠΊΠΎΡΠΎΡΠ°Ρ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ Π² ΠΎΡΠ²ΠΎΠ΅Π½ΠΈΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ ΡΡΡΠΎΠΊΠΈ: ΠΠ·Ρ ΡΠ°Π±ΠΎΡΡ Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ ΡΡΡΠΎΠΊΠ΅ Linux: Π§Π°ΡΡΡ 1 β’ Π§Π°ΡΡΡ 2 β’ Π§Π°ΡΡΡ 3 β’ Π§Π°ΡΡΡ 4 β’ Π§Π°ΡΡΡ 5 β’ Π§Π°ΡΡΡ 6 β’ Π§Π°ΡΡΡ 7 β’
βΌοΈ ΠΠ°Π΄Π΅ΡΡΡ, ΡΡΠΎ Π΄Π°Π½Π½ΡΠΉ ΠΌΠ°ΡΠ΅ΡΠΈΠ°Π» ΠΏΡΠΈΠ³ΠΎΠ΄ΠΈΡΡΡΡ Π² ΠΈΠ·ΡΡΠ΅Π½ΠΈΠΈ ΡΠ΅ΡΠΌΠΈΠ½Π°Π»Π° ΠΈ ΠΠ‘ #Linux. ΠΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΈΡΠΈ ΠΏΠΎ Ρ Π΅ΡΡΠ΅Π³Π°ΠΌ. Π’Π²ΠΎΠΉ S.E.
π1
This media is not supported in your browser
VIEW IN TELEGRAM
bypassing SEH and getting remote shell