Clickjacking: il click che non era per te
Sovrapporre il tuo sito in un iframe invisibile sopra un'esca fa cliccare la vittima su azioni che non vede.
|
menù principale
menù utente
argomenti
|
ultimi postClickjacking: il click che non era per teSovrapporre il tuo sito in un iframe invisibile sopra un'esca fa cliccare la vittima su azioni che non vede. Open redirect: il tuo dominio che rimanda altroveUn redirect basato su un parametro non validato presta la credibilità del tuo dominio al phishing e aiuta i bypass di OAuth. Race condition e TOCTOU: la finestra tra controllo e usoSe controllo e azione non sono atomici, richieste concorrenti sfruttano l'istante intermedio: doppio riscatto, saldo negativo, limiti superati. Sudo mal configurato: da utente a rootUna riga troppo generosa in sudoers, o un binario permesso con funzioni di shell, e l'escalation a root è una riga di comando. Binari SUID: eseguire con i privilegi del proprietarioUn binario SUID root gira come root anche se lo lanci da utente. Se ha una funzione sfruttabile, è privilege escalation. Cron job scrivibili: privilege escalation programmataUno script eseguito da root a intervalli, ma scrivibile da te (o con PATH/wildcard sfruttabili), esegue il tuo codice come root. Linux capabilities: root spezzato in pezzi (sfruttabili)Le capability danno a un binario un pezzo dei poteri di root. La capability sbagliata su un binario sbagliato è privilege escalation. Exploitation del kernel Linux: da utente a ring 0Un bug nel kernel salta ogni confine di processo. Le mitigazioni (SMEP, SMAP, KASLR) hanno reso l'arte più dura, non impossibile. SSH agent hijacking e chiavi mal gestiteUn socket dell'agent SSH accessibile, o l'agent forwarding acceso su un host compromesso, permette di autenticarsi come la vittima altrove. Reverse shell: far chiamare casa al bersaglioUn bind shell aspetta connessioni; una reverse shell le inizia verso l'attaccante, attraversando NAT e firewall in uscita. Pivoting e tunneling: muoversi in reti interneUn host compromesso diventa il trampolino verso segmenti irraggiungibili. Port forwarding, SOCKS e strumenti come chisel aprono la strada. Living off the land: attaccare con gli strumenti già presentiPerché portare malware quando il sistema offre già binari fidati e firmati che scaricano, eseguono e persistono? Questo è LOLBAS. |
ultimi post
il tuo indirizzo IP:
216.73.216.108
visitatore #0
MOTD:
Ogni astrazione perde da qualche parte. Qui guardiamo dove. |