![]() |
протроянивание ssh, суидники и т.д.
Уважаемые ачатовцы, кто может навести на интересную инфу об этом или поделиться советами из личного опыта.
Нашел старую статью на ксакепе про протроянивание ссш, интересно было бы услышать ваши доводы и мнения об актуальности этого способа. так же хотелось бы услышать про суидники |
https://forum.antichat.ru/showthread.php?t=171071
вот что-то подобное было |
Цитата:
|
Ну а что еще надо? Можете поискать готовые сборки пробэкдоренного openssh, видел на пакетсторме. Имхо, один из самых беспалевных способов закрепиться в системе. А суидники - палево)
|
главное собрать потом трояненый ссш с pam и т.п. херней.
|
Троянинг pam модулей(По дефолту аутафикация в ssh через них идет). Троянинг модулей apache. Все на packetstormsecurity.org валяется, немного доработать напильником и готово.
|
Цитата:
|
Цитата:
http://packetstormsecurity.org/UNIX/penetration/rootkits/pam_backdoor.tar.gz http://packetstormsecurity.org/UNIX/penetration/rootkits/pam_rootkit.tar.gz |
| Время: 01:24 |