Incompetent Basterd
Home / De Command Library / Linux Post-Exploitation linux_

Linux Post-Exploitation linux_

16. Linux Post-Exploitation linux_

Want niet alles draait op Windows. Soms is het een Linux-machine. En die heeft zijn eigen charmes. En zijn eigen problemen. Vooral zijn eigen problemen.
BestandWat het doet
linux_ssh_hijackSSH ControlMaster hijacking: als iemand een SSH-sessie open heeft staan met multiplexing, kun je die overnemen. Het is carjacking, maar dan voor terminals.
linux_ssh_agentSSH Agent forwarding misbruiken: als een gebruiker zijn SSH-agent forwardt, kun je die gebruiken om naar andere machines te springen. Hij bedoelde het als gemak. Jij gebruikt het als toegang. Context is alles.
linux_ansible_enumAnsible credential- en playbook-enumeratie. Ansible slaat soms wachtwoorden op in vault-bestanden. Soms onversleuteld. “Soms” is in de beveiliging een synoniem voor “vaak genoeg om het te proberen.”
linux_ldpreloadLD_PRELOAD injection: een shared library laden vóór elk programma. Als je /etc/ld.so.preload kunt schrijven, is het voorbij. Niet bijna voorbij. Voorbij.

Op de hoogte blijven?

Ontvang maandelijks cybersecurity-inzichten in je inbox.

← De Command Library ← Home

Klaar voor de volgende stap?

Praat over je beveiliging.

Een vrijblijvend gesprek van 30 minuten — geen sales, alleen technische sparring.

Plan een gesprek →