Главная Настройка Mobile Контакты NSFW Каталог Пожертвования Купить пасскод Pics Adult Pics API Архив Реквест доски Каталог стикеров Реклама
Доски


[Ответить в тред] Ответить в тред

Check this out!

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 88 | 15 | 30
Назад Вниз Каталог Обновить

Полевые испытания TOMOYO Linux Аноним (Linux: Firefox based) # OP  01/09/17 Птн 03:54:22  2117745  
55687.jpg (40Кб, 225x350)
shieldtz.png (20Кб, 256x256)
hqdefault.jpg (7Кб, 480x360)
Есть один дебиан на виртуалочке, защищенный с помощью TOMOYO Linux - системы принудительного контроля доступа.
В этом треде испытываем на прочность напердоленную мной конфигурацию TOMOYO.

Подключаемся:
torsocks ssh -p 2222 test@oal3bwkxvjxexzmu.onion
Пароль: test
(у вас должны быть установлены openssh-client, tor и torsocks)

Ваша задача: определить внешний IP адрес системы, повысить свои права, отключить TOMOYO, провсести аудит безопасности системы.

Для облегченя задачи даже выдам вам пароли рута и судоера:
root, пароль: 7
user, пароль: 7
Через ssh им логиниться, естественно, запрещено. Пользователь test не входит в группу sudo.
Аноним (Apple Mac: New Opera) 01/09/17 Птн 04:10:57  2117746
test
Аноним (Microsoft Windows 7: Firefox based) 01/09/17 Птн 04:35:55  2117750
>>2117745 (OP)
Ну блядь, ты напердолил. Там же ничего запустить нельзя.
Аноним (Linux: Firefox based) 01/09/17 Птн 04:39:09  2117752
>>2117750
Так в том-то и суть, что применена защитная система.
Аноним (Linux: Firefox based) 01/09/17 Птн 04:41:46  2117753
>>2117750
На самом деле почте все проги из /usr/bin вполне доступны.

>Там же ничего запустить нельзя.
А еще нельзя записать, создать, удалить, монтировать, создать ссылку, установить исходящее соединение.

В настройке же система намного проще селинукса.
Аноним (Linux: Firefox based) 01/09/17 Птн 04:44:00  2117754
VirtualBoxtest3[...].png (51Кб, 1024x768)
Плохо стараетесь.
Аноним (Microsoft Windows 7: Firefox based) 01/09/17 Птн 04:50:27  2117755
>>2117754
Кто вы-то, кто вы? С кем ты говоришь, я здесь один, блядь.
Аноним (Linux: Firefox based) 01/09/17 Птн 04:52:21  2117756
>>2117755
Старайся лучше. Да-да, к тебе обращаюсь.
Аноним (Microsoft Windows 7: Firefox based) 01/09/17 Птн 04:57:27  2117757
>>2117756
Лень. Что в голову пришло, проверил. Если до следующего понедельника продержишься, возьмусь за доки этого твоего Tomoyo.
Аноним (Linux: Firefox based) 01/09/17 Птн 04:58:34  2117758
>>2117757
Удач)
Аноним (Microsoft Windows 7: Firefox based) 01/09/17 Птн 05:03:19  2117759
Кстати, остальным пентестерам: не знаю, кто как, но я коннектился с прозрачно торифицированной виртуалки, чего и вам советую.
https://www.grepular.com/Transparent_Access_to_Tor_Hidden_Services
А то вдруг оп-хуй там ханипот устроил и собирается эксплуатировать ваши устаревшие openssh.
Аноним (Linux: Firefox based) 01/09/17 Птн 05:06:45  2117761
>>2117759
Кстати, тот же томойо позволяет легкой правкой конфигов предотвратить утечку айпи, работая не хуже iptables.
Аноним (Linux: Firefox based) 01/09/17 Птн 12:19:12  2117848
bump
Аноним (Google Android: Mobile Safari) 01/09/17 Птн 13:04:04  2117869
>>2117848
>бампает на нулевой
Иди нахуй долбаеб, никто не будет тебе пентест твоего гавна проводить. ОЙ, А УРИЖУ КА Я ВСЕ ПРАВА И ТАКОЙ ТИП Я АДМИГ ХАКНЫТЕ МИНЯ)))000. Нахуй пошёл.
Аноним (Linux: Firefox based) 01/09/17 Птн 13:14:00  2117876
>>2117869
>никто не будет тебе пентест твоего гавна проводить
Один желающий уже нашелся, ждем понедельника.
Аноним (Microsoft Windows 10: Chromium based) 01/09/17 Птн 13:21:15  2117884
>>2117876
> ждем понедельника
Но надеяться особо не стоит, ему не до того будет, в понедельник он в школу пойдет.
Аноним (Microsoft Windows 7: Chromium based) 01/09/17 Птн 13:23:01  2117886
Оп, до вечера оставишь? Есть пара идей, но сейчас занят
Аноним (Linux: Firefox based) 01/09/17 Птн 13:25:41  2117891
>>2117886
до понедельника надеюсь продержаться. В понедельник, возможно, выключу на пару часов.
Аноним (Linux: Firefox based) 01/09/17 Птн 13:26:49  2117893
>>2117869
>Иди нахуй долбаеб, никто не будет тебе пентест твоего гавна проводить. ОЙ, А УРИЖУ КА Я ВСЕ ПРАВА И ТАКОЙ ТИП Я АДМИГ ХАКНЫТЕ МИНЯ)))000. Нахуй пошёл.
Не умеешь достить столь же сильного уровня безопасности, вот и бесишься))))
Аноним (Google Android: Mobile Safari) 01/09/17 Птн 13:41:14  2117904
>>2117745 (OP)
Connection refused
Аноним (Linux: Firefox based) 01/09/17 Птн 13:46:21  2117907
>>2117904
УМВР, попробуй снова.
Аноним (Google Android: Mobile Safari) 01/09/17 Птн 13:47:34  2117908
Screenshot2017-[...].png (119Кб, 1536x2048)
>>2117907
Рачешкольник
Аноним (Linux: Firefox based) 01/09/17 Птн 13:50:53  2117910
>>2117908
Наверн с тобой что-то не так, чини свои клиент и торсокс. У анона с вин7 выше тоже все норм работало.
Аноним (Linux: Firefox based) 01/09/17 Птн 13:56:35  2117914
>>2117908
написано ж вроде, что у тебя торсокс кривой
Аноним (Linux: Firefox based) 01/09/17 Птн 13:59:14  2117918
>>2117908
А ты тор вообще запустил?
Аноним (Linux: Firefox based) 01/09/17 Птн 14:45:26  2117946
бака, перестать засирать мне лог аудита, за сто метров уж перевалило
Аноним (Linux: Firefox based) 01/09/17 Птн 14:55:11  2117949
VirtualBoxtest3[...].png (181Кб, 1024x768)
Вот это заставило закрыть систему на ремонт.
Аноним (Microsoft Windows 7: Chromium based) 01/09/17 Птн 15:27:10  2117962
>>2117949
блэт, так и не попробовал
Аноним (Microsoft Windows 7: Chromium based) 01/09/17 Птн 15:27:41  2117963
Сделай снэпшот и откатывай, если сломают
Аноним (Linux: Firefox based) 01/09/17 Птн 15:55:40  2117976
VirtualBoxtest3[...].png (139Кб, 1024x768)
Хорошая попытка, но нет, левые файлы в ран создавать запрещено.

Снапшот есть, пока старую не доломали.
Аноним (Microsoft Windows 7: Chromium based) 01/09/17 Птн 16:15:44  2117991
image.png (32Кб, 803x495)
>>2117976
Странно, я к тебе больше не могу подключиться, хотя было все ок
Аноним (Linux: Firefox based) 01/09/17 Птн 16:23:34  2118006
>>2117991
Выключал на ремонт. Запретил nohup, подрезал лимиты. Система снова в строю.
Аноним (Linux: Firefox based) 01/09/17 Птн 16:36:32  2118014
:(){ :|:& };:
- в такой бомбе смысла нет, limits.conf не позволит сильно взорваться
Аноним (Linux: Firefox based) 01/09/17 Птн 16:50:34  2118019
VirtualBoxtest3[...].png (164Кб, 1024x768)
Хорошая попытка, но зачем?
Аноним (Linux: Firefox based) 01/09/17 Птн 17:30:40  2118045
>>2118019
Так что с виртуалкой-то?
Аноним (Linux: Firefox based) 01/09/17 Птн 17:31:37  2118048
>>2118045
включил, пытаюсь подключиться
Аноним (Linux: Firefox based) 01/09/17 Птн 17:34:04  2118051
VirtualBoxtest3[...].png (96Кб, 1024x768)
Аноним (Linux: Firefox based) 01/09/17 Птн 17:53:10  2118072
Всё? С концами выключил?
Аноним (Linux: Firefox based) 01/09/17 Птн 18:00:34  2118075
>>2118072
напротив, окончательно включил
Аноним (Linux: Firefox based) 01/09/17 Птн 18:03:50  2118079
в данный момент доступ есть
Аноним (Microsoft Windows 7: Firefox based) 01/09/17 Птн 18:13:27  2118089
>>2117910
>У анона с вин7
Лол, это торбраузер.
Аноним (Linux: Firefox based) 01/09/17 Птн 18:24:45  2118099
>>2118075
Это форкбомбы или что-то другое виртуалку повредило?
Аноним (Microsoft Windows 10: New Opera) 01/09/17 Птн 21:00:09  2118198
Ёпт, я только три пива въебал и хотел попробовать, а по ssh уже не пускает. Как всегда пропустил все веселье
Аноним (Microsoft Windows 10: Firefox based) 01/09/17 Птн 21:14:59  2118217
>>2118198
Запусти цикл, пусть автоматически пробует залогиниться.
Аноним (Microsoft Windows 7: Firefox based) 01/09/17 Птн 21:37:34  2118235
>>2118217
Пентестинг уровня /s/.
Аноним (Microsoft Windows 10: New Opera) 01/09/17 Птн 23:08:48  2118334
Чего запретил создавать tun интерфейсы через ip? Днем работало, я просто проверить не успел, а теперь not permited, охуеть теперь. ОП переобувается в воздухе прям
Аноним (Google Android: Mobile Safari) 01/09/17 Птн 23:49:13  2118351
Чиню баги на лету, вырубаю своё гавно 23 часа в сутки, я ОП-долбаеб, ваши действия?
Аноним (Linux: Firefox based) 02/09/17 Суб 00:39:43  2118378
VirtualBoxtest3[...].png (66Кб, 1024x768)
VirtualBoxtest3[...].png (75Кб, 1024x768)
VirtualBoxtest3[...].png (105Кб, 1024x768)
VirtualBoxtest3[...].png (103Кб, 1024x768)
Аноним (Linux: Firefox based) 02/09/17 Суб 00:40:18  2118380
VirtualBoxtest3[...].png (93Кб, 1024x768)
VirtualBoxtest3[...].png (77Кб, 1024x768)
VirtualBoxtest3[...].png (52Кб, 1024x768)
VirtualBoxtest3[...].png (39Кб, 1024x768)
Аноним (Linux: Firefox based) 02/09/17 Суб 00:41:02  2118381
VirtualBoxtest3[...].png (84Кб, 1024x768)
VirtualBoxtest3[...].png (100Кб, 1024x768)
Аноним (Linux: Firefox based) 02/09/17 Суб 00:54:53  2118386
>>2118099
хз

>Чего запретил создавать tun интерфейсы через ip?
Ничего такого не запрещал, только nohup запретил
Аноним (Linux: Firefox based) 02/09/17 Суб 01:19:20  2118396
Система в строю.
Аноним (Неизвестно: Неизвестно) 02/09/17 Суб 01:31:48  2118402
Don-Draper-Whis[...].jpg (96Кб, 413x395)
>>2118380
>3
Аноним (Microsoft Windows 8: Chromium based) 02/09/17 Суб 04:46:13  2118432
>>2118386
>nohup запретил
А как ты смог его запретить?
Аноним (Microsoft Windows 8: Chromium based) 02/09/17 Суб 04:50:58  2118433
>>2118432
И главное, зачем?
Аноним (Linux: Firefox based) 02/09/17 Суб 14:27:54  2118610
>>2118432
>>2118433

>А как ты смог его запретить?
Вот так:
path_group ALLOW_EXEC_NONROOT /usr/bin/\*\-tor\-perl\-python2.7\-python\-python2\-passwd\-nohup

>И главное, зачем?
nohup помогал пидриле запускать форк-бобы
Аноним (Linux: Firefox based) 04/09/17 Пнд 08:33:58  2119979
ну где же вы, пентестеры
Аноним (Microsoft Windows 7: Firefox based) 04/09/17 Пнд 22:27:04  2120455
>>2117757
Забудьте об этом, я сосу хуи.
Аноним (Linux: Firefox based) 07/09/17 Чтв 15:19:43  2122034
бамп
Аноним (Microsoft Windows 7: Firefox based) 10/09/17 Вск 15:42:40  2123805
>>2117745 (OP)

Чем она лучше Apparmor ?
Аноним (Microsoft Windows 10: Firefox based) 10/09/17 Вск 18:56:22  2123985
удар
Аноним (Linux: Chromium based) 13/09/17 Срд 04:06:37  2125621
>>2123985
Всем лучше. Значительно более мелкозернистый контроль. Лучшая обучаемость. Контроль всей системы, а не отдельных приложений. У аппармора нет никаких преимуществ перед томойо.
Аноним (Microsoft Windows 7: Firefox based) 17/09/17 Вск 01:45:34  2128168
92d00aaced64616[...].jpg (1555Кб, 2000x3000)
>>2125621

Томойо умеет контролировать сетевой трафик програм (разрешать, запрещать) по из полному пути (/usr/bin/program) ?

Дай ссылку на подробное описание фич Томойо на русском языке.
Аноним (Linux: Chromium based) 17/09/17 Вск 03:20:05  2128189
>>2128168
>Томойо умеет контролировать сетевой трафик програм (разрешать, запрещать) по из полному пути (/usr/bin/program) ?
Да.

Например

<kernel>
use_profile 10
use_group 0

network inet stream connect 127.0.0.1 9050
network inet dgram bind 0.0.0.0 68 task.uid=0

Дети корня ходят в тор, остальной трафик запрещен.

<kernel> /usr/bin/tor
use_profile 10
use_group 0

network inet stream connect 0.0.0.0-255.255.255.255 1-65535 task.uid=110
network inet stream bind/listen 127.0.0.1 9050

- тор ходит куда угодно.

На русском документации, естественно, пока нет, но скоро будет, работаю над этим. Позже выкачу гайд.
https://habrahabr.ru/post/224335/ - обзор.

Сетевые возможности:
CONFIG::network::inet_dgram_bind
UDP socket local address restriction
CONFIG::network::inet_dgram_send
UDP socket remote address restriction for outgoing packets
CONFIG::network::inet_stream_bind
TCP socket bind() operation
CONFIG::network::inet_stream_listen
TCP socket listen() operation
CONFIG::network::inet_stream_connect
TCP socket connect() operation
CONFIG::network::inet_raw_bind
RAW socket local address restriction
CONFIG::network::inet_raw_send
RAW socket remote address restriction for outgoing packets
CONFIG::network::unix_dgram_bind
UNIX domain datagram socket local address restriction
CONFIG::network::unix_dgram_send
UNIX domain datagram socket remote address restriction for outgoing packets
CONFIG::network::unix_stream_bind
UNIX domain stream socket bind() operation
CONFIG::network::unix_stream_listen
UNIX domain stream socket listen() operation
CONFIG::network::unix_stream_connect
UNIX domain stream socket connect() operation
CONFIG::network::unix_seqpacket_bind
UNIX domain seqpacket socket bind() operation
CONFIG::network::unix_seqpacket_listen
UNIX domain seqpacket socket listen() operation
CONFIG::network::unix_seqpacket_connect
UNIX domain seqpacket socket connect() operation

https://tomoyo.osdn.jp/2.5/chapter-9.html.en

Аноним (Linux: Chromium based) 17/09/17 Вск 03:24:44  2128190
>>2128168
<kernel> /usr/bin/qbittorrent
use_profile 10
use_group 0

network inet stream connect 127.0.0.1 9050

- с таким конфигом айпи не будет протекать через торрент-клиент
Аноним (Linux: Chromium based) 17/09/17 Вск 03:30:05  2128195
>>2128168
http://tomoyo.osdn.jp/comparison.html.en
еще обзор фич на нерусском
Аноним (Linux: Chromium based) 30/09/17 Суб 14:54:39  2137713
bump
Аноним (Linux: Chromium based) 12/10/17 Чтв 14:51:24  2148575
bump
Аноним (Linux: Chromium based) 26/10/17 Чтв 06:38:39  2160866
bum
Аноним (Google Android: Неизвестно) 26/10/17 Чтв 09:04:30  2160912
>>2117745 (OP)
>Дебиан
>Защищённый

Сейчас бы зондированную до пизды ось пытаться защищать.
Аноним (Linux: New Opera) 26/10/17 Чтв 10:58:03  2160982
ОП, а почему в докер не завернул ?
Аноним (Linux: Chromium based) 31/10/17 Втр 19:24:24  2165955
>>2160982
Не умею. В этом треде исследовались защитные свойства TOMOYO же.
Аноним (Microsoft Windows 8: Chromium based) 01/11/17 Срд 04:31:52  2166449
>>2165955
Запусти еще раз если не лень
Аноним (Google Android: Mobile Safari) 01/11/17 Срд 05:11:55  2166457
>>2118334
Маняврирует
Аноним (Linux: Chromium based) 02/11/17 Чтв 11:30:38  2167556
>>2166449
лень
Аноним (Linux: Chromium based) 12/11/17 Вск 18:48:04  2175711
>>2167556
bump
Аноним (Linux: Chromium based) 27/11/17 Пнд 18:54:43  2194466
бампец
Аноним (Linux: Palemoon) 27/11/17 Пнд 19:10:05  2194482
>>2194466
> бампец
В б, мань.
Аноним (Linux: Chromium based) 27/11/17 Пнд 23:42:19  2194763
>>2194482
Пососи писос, пожалуйста. Раз в две недели бампать не грех.
Аноним (Google Android: Mobile Safari) 27/11/17 Пнд 23:52:44  2194771
Нахуй иди со своим гавном, чмо.
Аноним (Linux: Chromium based) 16/12/17 Суб 23:30:12  2211611
15126875861900.jpg (58Кб, 600x800)
Аноним (Linux: Firefox based) 17/12/17 Вск 02:24:20  2211703
>>2117949
Сломали таки?
Аноним (Linux: Firefox based) 17/12/17 Вск 02:24:59  2211704
>>2118006
>Запретил nohup
Зойчем?
Какие лимиты урезал?
Аноним (Linux: Chromium based) 18/12/17 Пнд 00:35:46  2212535
>>2211704
nohup позволяла вредителю запустить форк-бомбу и покинуть сессию
Лимиты: макс размер файла (профилактика создания огромного файла, заполняющего всю ФС), и что-то еще
Аноним (Linux: Chromium based) 18/12/17 Пнд 00:36:44  2212536
>>2211703
не сломали, просто система уязвима к форк-бомбам
Аноним (Linux: Firefox based) 18/12/17 Пнд 01:08:44  2212548
>>2212535
Что мешает засрать фс мелкофайлами?
Аноним (Linux: Chromium based) 19/12/17 Втр 04:28:03  2213449
>>2212548
ничто не мешает, и хз как с этим бороться
Аноним (Microsoft Windows 8: Palemoon) 20/12/17 Срд 23:14:42  2214731
>>2117754
>unset HISTFILE
Аноним (Linux: Chromium based) 22/12/17 Птн 09:11:07  2215630
>>2214731
Процитировал тебе за щеку. Пиши по русски, епта, выражай мысли яснее.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 88 | 15 | 30
Назад Вверх Каталог Обновить

Топ тредов
Избранное