GTFOBins — учимся вылезать из клетки в Linux

gtfobins.github.io

Есть такая техника хакинга под названием Living Off the Land (LOL). Техника отличается использованием “того что есть”, без самописных или купленных вирусов и прочего. Например, есть уязвимый софт в системе и его эксплуатация не требует стороннего софта. Информацию по 390 утилитам такого типа под Linux, причем часто встроенных в сам дистрибутив, авторы проекта GTFOBins и решили собрать под одной крышей.

Код сайта открыт в лучших традициях FOSS, но здесь это и не нужно — сайт лишь дает справку по уже встроенному софту в Linux, такому как cat, cp, dpkg, tar и др. Часто исполняемых файлов этих программ (бинарников) достаточно для повышения привилегий в системе (перехода с ограниченного в правах пользователя на root).

Сайт имеет максимально простой, прямо как этот тип атак, интерфейс. Есть поиск по названию бинарника и фильтрация по категориям с описанием каждой во всплывающем окне. И самое, конечно, главное — описание проблемы с каждым бинарником и все возможные вариантов её эксплутации.

ИМХО:  Прикольно поиграться в терминале, даже вне контекста взломов.

Свежее