Этого треда уже нет.
Это копия, сохраненная 15 января 2018 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
Полевые испытания TOMOYO Linux Аноним (Linux: Firefox based) # OP 2117745 В конец треда | Веб
Есть один дебиан на виртуалочке, защищенный с помощью TOMOYO Linux - системы принудительного контроля доступа.
В этом треде испытываем на прочность напердоленную мной конфигурацию TOMOYO.

Подключаемся:
torsocks ssh -p 2222 tek''stANUSoal3bwkxvVa<jxexzmuPUNCTUMonioCYyn
Пароль: test
(у вас должны быть установлены openssh-client, tor и torsocks)

Ваша задача: определить внешний IP адрес системы, повысить свои права, отключить TOMOYO, провсести аудит безопасности системы.

Для облегченя задачи даже выдам вам пароли рута и судоера:
root, пароль: 7
user, пароль: 7
Через ssh им логиниться, естественно, запрещено. Пользователь test не входит в группу sudo.
Аноним (Apple Mac: New Opera) 2 2117746
test
Аноним (Microsoft Windows 7: Firefox based) 3 2117750
>>117745 (OP)
Ну блядь, ты напердолил. Там же ничего запустить нельзя.
Аноним (Linux: Firefox based) 4 2117752
>>117750
Так в том-то и суть, что применена защитная система.
Аноним (Linux: Firefox based) 5 2117753
>>117750
На самом деле почте все проги из /usr/bin вполне доступны.

>Там же ничего запустить нельзя.


А еще нельзя записать, создать, удалить, монтировать, создать ссылку, установить исходящее соединение.

В настройке же система намного проще селинукса.
VirtualBoxtest301092017104241.png51 Кб, 1024x768
Аноним (Linux: Firefox based) 6 2117754
Плохо стараетесь.
Аноним (Microsoft Windows 7: Firefox based) 7 2117755
>>117754
Кто вы-то, кто вы? С кем ты говоришь, я здесь один, блядь.
Аноним (Linux: Firefox based) 8 2117756
>>117755
Старайся лучше. Да-да, к тебе обращаюсь.
Аноним (Microsoft Windows 7: Firefox based) 9 2117757
>>117756
Лень. Что в голову пришло, проверил. Если до следующего понедельника продержишься, возьмусь за доки этого твоего Tomoyo.
Аноним (Linux: Firefox based) 10 2117758
>>117757
Удач)
Аноним (Microsoft Windows 7: Firefox based) 11 2117759
Кстати, остальным пентестерам: не знаю, кто как, но я коннектился с прозрачно торифицированной виртуалки, чего и вам советую.
https://www.grepular.com/Transparent_Access_to_Tor_Hidden_Services
А то вдруг оп-хуй там ханипот устроил и собирается эксплуатировать ваши устаревшие openssh.
Аноним (Linux: Firefox based) 12 2117761
>>117759
Кстати, тот же томойо позволяет легкой правкой конфигов предотвратить утечку айпи, работая не хуже iptables.
Аноним (Linux: Firefox based) 13 2117848
bump
sage Аноним (Google Android: Mobile Safari) 14 2117869
>>117848

>бампает на нулевой


Иди нахуй долбаеб, никто не будет тебе пентест твоего гавна проводить. ОЙ, А УРИЖУ КА Я ВСЕ ПРАВА И ТАКОЙ ТИП Я АДМИГ ХАКНЫТЕ МИНЯ)))000. Нахуй пошёл.
Аноним (Linux: Firefox based) 15 2117876
>>117869

>никто не будет тебе пентест твоего гавна проводить


Один желающий уже нашелся, ждем понедельника.
Аноним (Microsoft Windows 10: Chromium based) 16 2117884
>>117876

> ждем понедельника


Но надеяться особо не стоит, ему не до того будет, в понедельник он в школу пойдет.
Аноним (Microsoft Windows 7: Chromium based) 17 2117886
Оп, до вечера оставишь? Есть пара идей, но сейчас занят
Аноним (Linux: Firefox based) 18 2117891
>>117886
до понедельника надеюсь продержаться. В понедельник, возможно, выключу на пару часов.
Аноним (Linux: Firefox based) 19 2117893
>>117869

>Иди нахуй долбаеб, никто не будет тебе пентест твоего гавна проводить. ОЙ, А УРИЖУ КА Я ВСЕ ПРАВА И ТАКОЙ ТИП Я АДМИГ ХАКНЫТЕ МИНЯ)))000. Нахуй пошёл.


Не умеешь достить столь же сильного уровня безопасности, вот и бесишься))))
Аноним (Google Android: Mobile Safari) 20 2117904
>>117745 (OP)
Connection refused
Снимок экрана в 2017-09-01 19-43-23.png61 Кб, 613x456
Аноним (Linux: Firefox based) 21 2117907
>>117904
УМВР, попробуй снова.
Screenshot2017-09-01-13-46-59-537com.sonelli.juicessh.png119 Кб, 1536x2048
Аноним (Google Android: Mobile Safari) 22 2117908
>>117907
Рачешкольник
Аноним (Linux: Firefox based) 23 2117910
>>117908
Наверн с тобой что-то не так, чини свои клиент и торсокс. У анона с вин7 выше тоже все норм работало.
Аноним (Linux: Firefox based) 24 2117914
>>117908
написано ж вроде, что у тебя торсокс кривой
Аноним (Linux: Firefox based) 25 2117918
>>117908
А ты тор вообще запустил?
Аноним (Linux: Firefox based) 26 2117946
бака, перестать засирать мне лог аудита, за сто метров уж перевалило
VirtualBoxtest301092017204637.png181 Кб, 1024x768
Аноним (Linux: Firefox based) 27 2117949
Вот это заставило закрыть систему на ремонт.
Аноним (Microsoft Windows 7: Chromium based) 28 2117962
>>117949
блэт, так и не попробовал
Аноним (Microsoft Windows 7: Chromium based) 29 2117963
Сделай снэпшот и откатывай, если сломают
VirtualBoxtest301092017215014.png139 Кб, 1024x768
Аноним (Linux: Firefox based) 30 2117976
Хорошая попытка, но нет, левые файлы в ран создавать запрещено.

Снапшот есть, пока старую не доломали.
image.png32 Кб, 803x495
Аноним (Microsoft Windows 7: Chromium based) 31 2117991
>>117976
Странно, я к тебе больше не могу подключиться, хотя было все ок
Аноним (Linux: Firefox based) 32 2118006
>>117991
Выключал на ремонт. Запретил nohup, подрезал лимиты. Система снова в строю.
Аноним (Linux: Firefox based) 33 2118014
:(){ :|:& };:
- в такой бомбе смысла нет, limits.conf не позволит сильно взорваться
VirtualBoxtest301092017224912.png164 Кб, 1024x768
Аноним (Linux: Firefox based) 34 2118019
Хорошая попытка, но зачем?
Аноним (Linux: Firefox based) 35 2118045
>>118019
Так что с виртуалкой-то?
Аноним (Linux: Firefox based) 36 2118048
>>118045
включил, пытаюсь подключиться
VirtualBoxtest301092017233331.png96 Кб, 1024x768
Аноним (Linux: Firefox based) 37 2118051
Аноним (Linux: Firefox based) 38 2118072
Всё? С концами выключил?
Аноним (Linux: Firefox based) 39 2118075
>>118072
напротив, окончательно включил
Аноним (Linux: Firefox based) 40 2118079
в данный момент доступ есть
Аноним (Microsoft Windows 7: Firefox based) 41 2118089
>>117910

>У анона с вин7


Лол, это торбраузер.
Аноним (Linux: Firefox based) 42 2118099
>>118075
Это форкбомбы или что-то другое виртуалку повредило?
Аноним (Microsoft Windows 10: New Opera) 43 2118198
Ёпт, я только три пива въебал и хотел попробовать, а по ssh уже не пускает. Как всегда пропустил все веселье
Аноним (Microsoft Windows 10: Firefox based) 44 2118217
>>118198
Запусти цикл, пусть автоматически пробует залогиниться.
Аноним (Microsoft Windows 7: Firefox based) 45 2118235
>>118217
Пентестинг уровня /s/.
Аноним (Microsoft Windows 10: New Opera) 46 2118334
Чего запретил создавать tun интерфейсы через ip? Днем работало, я просто проверить не успел, а теперь not permited, охуеть теперь. ОП переобувается в воздухе прям
sage Аноним (Google Android: Mobile Safari) 47 2118351
Чиню баги на лету, вырубаю своё гавно 23 часа в сутки, я ОП-долбаеб, ваши действия?
Аноним (Linux: Firefox based) 48 2118378
Аноним (Linux: Firefox based) 50 2118381
Аноним (Linux: Firefox based) 51 2118386
>>118099
хз

>Чего запретил создавать tun интерфейсы через ip?


Ничего такого не запрещал, только nohup запретил
Аноним (Linux: Firefox based) 52 2118396
Система в строю.
Don-Draper-Whiskey.jpg96 Кб, 413x395
Аноним (Неизвестно: Неизвестно) 53 2118402
Аноним (Microsoft Windows 8: Chromium based) 54 2118432
>>118386

>nohup запретил


А как ты смог его запретить?
Аноним (Microsoft Windows 8: Chromium based) 55 2118433
>>118432
И главное, зачем?
Аноним (Linux: Firefox based) 56 2118610
>>118432
>>118433

>А как ты смог его запретить?


Вот так:
path_group ALLOW_EXEC_NONROOT /usr/bin/\*\-tor\-perl\-python2.7\-python\-python2\-passwd\-nohup

>И главное, зачем?


nohup помогал пидриле запускать форк-бобы
Аноним (Linux: Firefox based) 57 2119979
ну где же вы, пентестеры
Аноним (Microsoft Windows 7: Firefox based) 58 2120455
>>117757
Забудьте об этом, я сосу хуи.
Аноним (Linux: Firefox based) 59 2122034
бамп
Аноним (Microsoft Windows 7: Firefox based) 60 2123805
>>117745 (OP)

Чем она лучше Apparmor ?
Аноним (Microsoft Windows 10: Firefox based) 61 2123985
удар
Аноним (Linux: Chromium based) 62 2125621
>>123985
Всем лучше. Значительно более мелкозернистый контроль. Лучшая обучаемость. Контроль всей системы, а не отдельных приложений. У аппармора нет никаких преимуществ перед томойо.
92d00aaced646167fcb7e308d106877d.jpg1,5 Мб, 2000x3000
Аноним (Microsoft Windows 7: Firefox based) 63 2128168
>>125621

Томойо умеет контролировать сетевой трафик програм (разрешать, запрещать) по из полному пути (/usr/bin/program) ?

Дай ссылку на подробное описание фич Томойо на русском языке.
Аноним (Linux: Chromium based) 64 2128189
>>128168

>Томойо умеет контролировать сетевой трафик програм (разрешать, запрещать) по из полному пути (/usr/bin/program) ?


Да.

Например

<kernel>
use_profile 10
use_group 0

network inet stream connect 127.0.0.1 9050
network inet dgram bind 0.0.0.0 68 task.uid=0

Дети корня ходят в тор, остальной трафик запрещен.

<kernel> /usr/bin/tor
use_profile 10
use_group 0

network inet stream connect 0.0.0.0-255.255.255.255 1-65535 task.uid=110
network inet stream bind/listen 127.0.0.1 9050

- тор ходит куда угодно.

На русском документации, естественно, пока нет, но скоро будет, работаю над этим. Позже выкачу гайд.
https://habrahabr.ru/post/224335/ - обзор.

Сетевые возможности:
CONFIG::network::inet_dgram_bind
UDP socket local address restriction
CONFIG::network::inet_dgram_send
UDP socket remote address restriction for outgoing packets
CONFIG::network::inet_stream_bind
TCP socket bind() operation
CONFIG::network::inet_stream_listen
TCP socket listen() operation
CONFIG::network::inet_stream_connect
TCP socket connect() operation
CONFIG::network::inet_raw_bind
RAW socket local address restriction
CONFIG::network::inet_raw_send
RAW socket remote address restriction for outgoing packets
CONFIG::network::unix_dgram_bind
UNIX domain datagram socket local address restriction
CONFIG::network::unix_dgram_send
UNIX domain datagram socket remote address restriction for outgoing packets
CONFIG::network::unix_stream_bind
UNIX domain stream socket bind() operation
CONFIG::network::unix_stream_listen
UNIX domain stream socket listen() operation
CONFIG::network::unix_stream_connect
UNIX domain stream socket connect() operation
CONFIG::network::unix_seqpacket_bind
UNIX domain seqpacket socket bind() operation
CONFIG::network::unix_seqpacket_listen
UNIX domain seqpacket socket listen() operation
CONFIG::network::unix_seqpacket_connect
UNIX domain seqpacket socket connect() operation

https://tomoyo.osdn.jp/2.5/chapter-9.html.en
Аноним (Linux: Chromium based) 64 2128189
>>128168

>Томойо умеет контролировать сетевой трафик програм (разрешать, запрещать) по из полному пути (/usr/bin/program) ?


Да.

Например

<kernel>
use_profile 10
use_group 0

network inet stream connect 127.0.0.1 9050
network inet dgram bind 0.0.0.0 68 task.uid=0

Дети корня ходят в тор, остальной трафик запрещен.

<kernel> /usr/bin/tor
use_profile 10
use_group 0

network inet stream connect 0.0.0.0-255.255.255.255 1-65535 task.uid=110
network inet stream bind/listen 127.0.0.1 9050

- тор ходит куда угодно.

На русском документации, естественно, пока нет, но скоро будет, работаю над этим. Позже выкачу гайд.
https://habrahabr.ru/post/224335/ - обзор.

Сетевые возможности:
CONFIG::network::inet_dgram_bind
UDP socket local address restriction
CONFIG::network::inet_dgram_send
UDP socket remote address restriction for outgoing packets
CONFIG::network::inet_stream_bind
TCP socket bind() operation
CONFIG::network::inet_stream_listen
TCP socket listen() operation
CONFIG::network::inet_stream_connect
TCP socket connect() operation
CONFIG::network::inet_raw_bind
RAW socket local address restriction
CONFIG::network::inet_raw_send
RAW socket remote address restriction for outgoing packets
CONFIG::network::unix_dgram_bind
UNIX domain datagram socket local address restriction
CONFIG::network::unix_dgram_send
UNIX domain datagram socket remote address restriction for outgoing packets
CONFIG::network::unix_stream_bind
UNIX domain stream socket bind() operation
CONFIG::network::unix_stream_listen
UNIX domain stream socket listen() operation
CONFIG::network::unix_stream_connect
UNIX domain stream socket connect() operation
CONFIG::network::unix_seqpacket_bind
UNIX domain seqpacket socket bind() operation
CONFIG::network::unix_seqpacket_listen
UNIX domain seqpacket socket listen() operation
CONFIG::network::unix_seqpacket_connect
UNIX domain seqpacket socket connect() operation

https://tomoyo.osdn.jp/2.5/chapter-9.html.en
Аноним (Linux: Chromium based) 65 2128190
>>128168
<kernel> /usr/bin/qbittorrent
use_profile 10
use_group 0

network inet stream connect 127.0.0.1 9050

- с таким конфигом айпи не будет протекать через торрент-клиент
Аноним (Linux: Chromium based) 66 2128195
>>128168
http://tomoyo.osdn.jp/comparison.html.en
еще обзор фич на нерусском
Аноним (Linux: Chromium based) 67 2137713
bump
Аноним (Linux: Chromium based) 68 2148575
bump
Аноним (Linux: Chromium based) 69 2160866
bum
sage Аноним (Google Android: Неизвестно) 70 2160912
>>117745 (OP)

>Дебиан


>Защищённый



Сейчас бы зондированную до пизды ось пытаться защищать.
Аноним (Linux: New Opera) 71 2160982
ОП, а почему в докер не завернул ?
Аноним (Linux: Chromium based) 72 2165955
>>160982
Не умею. В этом треде исследовались защитные свойства TOMOYO же.
Аноним (Microsoft Windows 8: Chromium based) 73 2166449
>>165955
Запусти еще раз если не лень
Аноним (Google Android: Mobile Safari) 74 2166457
>>118334
Маняврирует
Аноним (Linux: Chromium based) 75 2167556
>>166449
лень
Аноним (Linux: Chromium based) 76 2175711
Аноним (Linux: Chromium based) 77 2194466
бампец
sage Аноним (Linux: Palemoon) 78 2194482
>>194466

> бампец


В б, мань.
Аноним (Linux: Chromium based) 79 2194763
>>194482
Пососи писос, пожалуйста. Раз в две недели бампать не грех.
sage Аноним (Google Android: Mobile Safari) 80 2194771
Нахуй иди со своим гавном, чмо.
15126875861900.jpg58 Кб, 600x800
Аноним (Linux: Chromium based) 81 2211611
Аноним (Linux: Firefox based) 82 2211703
>>117949
Сломали таки?
Аноним (Linux: Firefox based) 83 2211704
>>118006

>Запретил nohup


Зойчем?
Какие лимиты урезал?
Аноним (Linux: Chromium based) 84 2212535
>>211704
nohup позволяла вредителю запустить форк-бомбу и покинуть сессию
Лимиты: макс размер файла (профилактика создания огромного файла, заполняющего всю ФС), и что-то еще
Аноним (Linux: Chromium based) 85 2212536
>>211703
не сломали, просто система уязвима к форк-бомбам
Аноним (Linux: Firefox based) 86 2212548
>>212535
Что мешает засрать фс мелкофайлами?
Аноним (Linux: Chromium based) 87 2213449
>>212548
ничто не мешает, и хз как с этим бороться
Аноним (Microsoft Windows 8: Palemoon) 88 2214731
>>117754

>unset HISTFILE

Аноним (Linux: Chromium based) 89 2215630
>>214731
Процитировал тебе за щеку. Пиши по русски, епта, выражай мысли яснее.
Тред утонул или удален.
Это копия, сохраненная 15 января 2018 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /s/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски