💢 فرض کنید در یک تست نفوذ داخلی، فقط یک Reverse Shell بسیار ساده از یکی از سرورهای سازمان به دست شما رسیده.
شِل کاملاً ابتدایی است: هیچ prompt ندارد، history ندارد، tab-complete ندارد فقط یک ورودی خام که هرچه تایپ کنید اجرا میشود.
⭕ شما باید از همین دسترسی محدود، به سیستمهای بعدی Pivot کنید.
🔴 برای شروع تصمیم میگیرید دنبال اطلاعات حساس روی این سرور بگردید. بهجای جستجو در کل سیستم، دستور زیر را میزنید:
grep -lir password /home
💢 بعد از چند نتیجه مشکوک، قبل از اجرای هر فایل یا اسکریپت، یک کار مهم انجام میدهید:
مجوز یا Permission آنها را چک میکنید.چون میدانید اگر فایلی قابل اجرا نباشد، یا فقط توسط یک کاربر خاص اجازهی اجرا داشته باشد، حتی داشتن محتوا هم کمکی نمیکند.در ادامه، شاید یک اسکریپت connect پیدا کنید، شاید یک private key، شاید یک یادداشت حاوی credential.
❓ حالا سؤال :
1️⃣ چرا در چنین سناریویی جستجو را با grep روی /home شروع میکنیم؟
2️⃣ چرا بعد از پیدا کردن فایلهای حساس، اولین کاری که میکنیم بررسی permission آنهاست؟
3️⃣ چرا اغلب reverse shellهایی که در تست نفوذ به دست میآوریم prompt ندارند و این رفتار طبیعی است؟
جواب هاتون کامنت کنید.
➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🆔@TryHackBox