Двач.hk прислал битые данные.
Вы видите копию треда, сохраненную 15 января 2018 года.
Можете попробовать обновить страницу, чтобы увидеть актуальную версию.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
Полевые испытания TOMOYO Linux Аноним (Linux: Firefox based) # OP 2117745 В конец треда | Веб
Есть один дебиан на виртуалочке, защищенный с помощью TOMOYO Linux - системы принудительного контроля доступа.
В этом треде испытываем на прочность напердоленную мной конфигурацию TOMOYO.

Подключаемся:
torsocks ssh -p 2222 tek''stANUSoal3bwkxvVa<jxexzmuPUNCTUMonioCYyn
Пароль: test
(у вас должны быть установлены openssh-client, tor и torsocks)

Ваша задача: определить внешний IP адрес системы, повысить свои права, отключить TOMOYO, провсести аудит безопасности системы.

Для облегченя задачи даже выдам вам пароли рута и судоера:
root, пароль: 7
user, пароль: 7
Через ssh им логиниться, естественно, запрещено. Пользователь test не входит в группу sudo.
Аноним (Apple Mac: New Opera) 2 2117746
test
Аноним (Microsoft Windows 7: Firefox based) 3 2117750
>>117745 (OP)
Ну блядь, ты напердолил. Там же ничего запустить нельзя.
Аноним (Linux: Firefox based) 4 2117752
>>117750
Так в том-то и суть, что применена защитная система.
Аноним (Linux: Firefox based) 5 2117753
>>117750
На самом деле почте все проги из /usr/bin вполне доступны.

>Там же ничего запустить нельзя.


А еще нельзя записать, создать, удалить, монтировать, создать ссылку, установить исходящее соединение.

В настройке же система намного проще селинукса.
VirtualBoxtest301092017104241.png51 Кб, 1024x768
Аноним (Linux: Firefox based) 6 2117754
Плохо стараетесь.
Аноним (Microsoft Windows 7: Firefox based) 7 2117755
>>117754
Кто вы-то, кто вы? С кем ты говоришь, я здесь один, блядь.
Аноним (Linux: Firefox based) 8 2117756
>>117755
Старайся лучше. Да-да, к тебе обращаюсь.
Аноним (Microsoft Windows 7: Firefox based) 9 2117757
>>117756
Лень. Что в голову пришло, проверил. Если до следующего понедельника продержишься, возьмусь за доки этого твоего Tomoyo.
Аноним (Linux: Firefox based) 10 2117758
>>117757
Удач)
Аноним (Microsoft Windows 7: Firefox based) 11 2117759
Кстати, остальным пентестерам: не знаю, кто как, но я коннектился с прозрачно торифицированной виртуалки, чего и вам советую.
https://www.grepular.com/Transparent_Access_to_Tor_Hidden_Services
А то вдруг оп-хуй там ханипот устроил и собирается эксплуатировать ваши устаревшие openssh.
Аноним (Linux: Firefox based) 12 2117761
>>117759
Кстати, тот же томойо позволяет легкой правкой конфигов предотвратить утечку айпи, работая не хуже iptables.
Аноним (Linux: Firefox based) 13 2117848
bump
sage Аноним (Google Android: Mobile Safari) 14 2117869
>>117848

>бампает на нулевой


Иди нахуй долбаеб, никто не будет тебе пентест твоего гавна проводить. ОЙ, А УРИЖУ КА Я ВСЕ ПРАВА И ТАКОЙ ТИП Я АДМИГ ХАКНЫТЕ МИНЯ)))000. Нахуй пошёл.
Аноним (Linux: Firefox based) 15 2117876
>>117869

>никто не будет тебе пентест твоего гавна проводить


Один желающий уже нашелся, ждем понедельника.
Аноним (Microsoft Windows 10: Chromium based) 16 2117884
>>117876

> ждем понедельника


Но надеяться особо не стоит, ему не до того будет, в понедельник он в школу пойдет.
Аноним (Microsoft Windows 7: Chromium based) 17 2117886
Оп, до вечера оставишь? Есть пара идей, но сейчас занят
Аноним (Linux: Firefox based) 18 2117891
>>117886
до понедельника надеюсь продержаться. В понедельник, возможно, выключу на пару часов.
Аноним (Linux: Firefox based) 19 2117893
>>117869

>Иди нахуй долбаеб, никто не будет тебе пентест твоего гавна проводить. ОЙ, А УРИЖУ КА Я ВСЕ ПРАВА И ТАКОЙ ТИП Я АДМИГ ХАКНЫТЕ МИНЯ)))000. Нахуй пошёл.


Не умеешь достить столь же сильного уровня безопасности, вот и бесишься))))
Аноним (Google Android: Mobile Safari) 20 2117904
>>117745 (OP)
Connection refused
Снимок экрана в 2017-09-01 19-43-23.png61 Кб, 613x456
Аноним (Linux: Firefox based) 21 2117907
>>117904
УМВР, попробуй снова.
Screenshot2017-09-01-13-46-59-537com.sonelli.juicessh.png119 Кб, 1536x2048
Аноним (Google Android: Mobile Safari) 22 2117908
>>117907
Рачешкольник
Аноним (Linux: Firefox based) 23 2117910
>>117908
Наверн с тобой что-то не так, чини свои клиент и торсокс. У анона с вин7 выше тоже все норм работало.
Аноним (Linux: Firefox based) 24 2117914
>>117908
написано ж вроде, что у тебя торсокс кривой
Аноним (Linux: Firefox based) 25 2117918
>>117908
А ты тор вообще запустил?
Аноним (Linux: Firefox based) 26 2117946
бака, перестать засирать мне лог аудита, за сто метров уж перевалило
VirtualBoxtest301092017204637.png181 Кб, 1024x768
Аноним (Linux: Firefox based) 27 2117949
Вот это заставило закрыть систему на ремонт.
Аноним (Microsoft Windows 7: Chromium based) 28 2117962
>>117949
блэт, так и не попробовал
Аноним (Microsoft Windows 7: Chromium based) 29 2117963
Сделай снэпшот и откатывай, если сломают
VirtualBoxtest301092017215014.png139 Кб, 1024x768
Аноним (Linux: Firefox based) 30 2117976
Хорошая попытка, но нет, левые файлы в ран создавать запрещено.

Снапшот есть, пока старую не доломали.
image.png32 Кб, 803x495
Аноним (Microsoft Windows 7: Chromium based) 31 2117991
>>117976
Странно, я к тебе больше не могу подключиться, хотя было все ок
Аноним (Linux: Firefox based) 32 2118006
>>117991
Выключал на ремонт. Запретил nohup, подрезал лимиты. Система снова в строю.
Аноним (Linux: Firefox based) 33 2118014
:(){ :|:& };:
- в такой бомбе смысла нет, limits.conf не позволит сильно взорваться
VirtualBoxtest301092017224912.png164 Кб, 1024x768
Аноним (Linux: Firefox based) 34 2118019
Хорошая попытка, но зачем?
Аноним (Linux: Firefox based) 35 2118045
>>118019
Так что с виртуалкой-то?
Аноним (Linux: Firefox based) 36 2118048
>>118045
включил, пытаюсь подключиться
VirtualBoxtest301092017233331.png96 Кб, 1024x768
Аноним (Linux: Firefox based) 37 2118051
Аноним (Linux: Firefox based) 38 2118072
Всё? С концами выключил?
Аноним (Linux: Firefox based) 39 2118075
>>118072
напротив, окончательно включил
Аноним (Linux: Firefox based) 40 2118079
в данный момент доступ есть
Аноним (Microsoft Windows 7: Firefox based) 41 2118089
>>117910

>У анона с вин7


Лол, это торбраузер.
Аноним (Linux: Firefox based) 42 2118099
>>118075
Это форкбомбы или что-то другое виртуалку повредило?
Аноним (Microsoft Windows 10: New Opera) 43 2118198
Ёпт, я только три пива въебал и хотел попробовать, а по ssh уже не пускает. Как всегда пропустил все веселье
Аноним (Microsoft Windows 10: Firefox based) 44 2118217
>>118198
Запусти цикл, пусть автоматически пробует залогиниться.
Аноним (Microsoft Windows 7: Firefox based) 45 2118235
>>118217
Пентестинг уровня /s/.
Аноним (Microsoft Windows 10: New Opera) 46 2118334
Чего запретил создавать tun интерфейсы через ip? Днем работало, я просто проверить не успел, а теперь not permited, охуеть теперь. ОП переобувается в воздухе прям
sage Аноним (Google Android: Mobile Safari) 47 2118351
Чиню баги на лету, вырубаю своё гавно 23 часа в сутки, я ОП-долбаеб, ваши действия?
Аноним (Linux: Firefox based) 48 2118378
Аноним (Linux: Firefox based) 50 2118381
Аноним (Linux: Firefox based) 51 2118386
>>118099
хз

>Чего запретил создавать tun интерфейсы через ip?


Ничего такого не запрещал, только nohup запретил
Аноним (Linux: Firefox based) 52 2118396
Система в строю.
Don-Draper-Whiskey.jpg96 Кб, 413x395
Аноним (Неизвестно: Неизвестно) 53 2118402
Аноним (Microsoft Windows 8: Chromium based) 54 2118432
>>118386

>nohup запретил


А как ты смог его запретить?
Аноним (Microsoft Windows 8: Chromium based) 55 2118433
>>118432
И главное, зачем?
Аноним (Linux: Firefox based) 56 2118610
>>118432
>>118433

>А как ты смог его запретить?


Вот так:
path_group ALLOW_EXEC_NONROOT /usr/bin/\*\-tor\-perl\-python2.7\-python\-python2\-passwd\-nohup

>И главное, зачем?


nohup помогал пидриле запускать форк-бобы
Аноним (Linux: Firefox based) 57 2119979
ну где же вы, пентестеры
Аноним (Microsoft Windows 7: Firefox based) 58 2120455
>>117757
Забудьте об этом, я сосу хуи.
Аноним (Linux: Firefox based) 59 2122034
бамп
Аноним (Microsoft Windows 7: Firefox based) 60 2123805
>>117745 (OP)

Чем она лучше Apparmor ?
Аноним (Microsoft Windows 10: Firefox based) 61 2123985
удар
Аноним (Linux: Chromium based) 62 2125621
>>123985
Всем лучше. Значительно более мелкозернистый контроль. Лучшая обучаемость. Контроль всей системы, а не отдельных приложений. У аппармора нет никаких преимуществ перед томойо.
92d00aaced646167fcb7e308d106877d.jpg1,5 Мб, 2000x3000
Аноним (Microsoft Windows 7: Firefox based) 63 2128168
>>125621

Томойо умеет контролировать сетевой трафик програм (разрешать, запрещать) по из полному пути (/usr/bin/program) ?

Дай ссылку на подробное описание фич Томойо на русском языке.
Аноним (Linux: Chromium based) 64 2128189
>>128168

>Томойо умеет контролировать сетевой трафик програм (разрешать, запрещать) по из полному пути (/usr/bin/program) ?


Да.

Например

<kernel>
use_profile 10
use_group 0

network inet stream connect 127.0.0.1 9050
network inet dgram bind 0.0.0.0 68 task.uid=0

Дети корня ходят в тор, остальной трафик запрещен.

<kernel> /usr/bin/tor
use_profile 10
use_group 0

network inet stream connect 0.0.0.0-255.255.255.255 1-65535 task.uid=110
network inet stream bind/listen 127.0.0.1 9050

- тор ходит куда угодно.

На русском документации, естественно, пока нет, но скоро будет, работаю над этим. Позже выкачу гайд.
https://habrahabr.ru/post/224335/ - обзор.

Сетевые возможности:
CONFIG::network::inet_dgram_bind
UDP socket local address restriction
CONFIG::network::inet_dgram_send
UDP socket remote address restriction for outgoing packets
CONFIG::network::inet_stream_bind
TCP socket bind() operation
CONFIG::network::inet_stream_listen
TCP socket listen() operation
CONFIG::network::inet_stream_connect
TCP socket connect() operation
CONFIG::network::inet_raw_bind
RAW socket local address restriction
CONFIG::network::inet_raw_send
RAW socket remote address restriction for outgoing packets
CONFIG::network::unix_dgram_bind
UNIX domain datagram socket local address restriction
CONFIG::network::unix_dgram_send
UNIX domain datagram socket remote address restriction for outgoing packets
CONFIG::network::unix_stream_bind
UNIX domain stream socket bind() operation
CONFIG::network::unix_stream_listen
UNIX domain stream socket listen() operation
CONFIG::network::unix_stream_connect
UNIX domain stream socket connect() operation
CONFIG::network::unix_seqpacket_bind
UNIX domain seqpacket socket bind() operation
CONFIG::network::unix_seqpacket_listen
UNIX domain seqpacket socket listen() operation
CONFIG::network::unix_seqpacket_connect
UNIX domain seqpacket socket connect() operation

https://tomoyo.osdn.jp/2.5/chapter-9.html.en
Аноним (Linux: Chromium based) 64 2128189
>>128168

>Томойо умеет контролировать сетевой трафик програм (разрешать, запрещать) по из полному пути (/usr/bin/program) ?


Да.

Например

<kernel>
use_profile 10
use_group 0

network inet stream connect 127.0.0.1 9050
network inet dgram bind 0.0.0.0 68 task.uid=0

Дети корня ходят в тор, остальной трафик запрещен.

<kernel> /usr/bin/tor
use_profile 10
use_group 0

network inet stream connect 0.0.0.0-255.255.255.255 1-65535 task.uid=110
network inet stream bind/listen 127.0.0.1 9050

- тор ходит куда угодно.

На русском документации, естественно, пока нет, но скоро будет, работаю над этим. Позже выкачу гайд.
https://habrahabr.ru/post/224335/ - обзор.

Сетевые возможности:
CONFIG::network::inet_dgram_bind
UDP socket local address restriction
CONFIG::network::inet_dgram_send
UDP socket remote address restriction for outgoing packets
CONFIG::network::inet_stream_bind
TCP socket bind() operation
CONFIG::network::inet_stream_listen
TCP socket listen() operation
CONFIG::network::inet_stream_connect
TCP socket connect() operation
CONFIG::network::inet_raw_bind
RAW socket local address restriction
CONFIG::network::inet_raw_send
RAW socket remote address restriction for outgoing packets
CONFIG::network::unix_dgram_bind
UNIX domain datagram socket local address restriction
CONFIG::network::unix_dgram_send
UNIX domain datagram socket remote address restriction for outgoing packets
CONFIG::network::unix_stream_bind
UNIX domain stream socket bind() operation
CONFIG::network::unix_stream_listen
UNIX domain stream socket listen() operation
CONFIG::network::unix_stream_connect
UNIX domain stream socket connect() operation
CONFIG::network::unix_seqpacket_bind
UNIX domain seqpacket socket bind() operation
CONFIG::network::unix_seqpacket_listen
UNIX domain seqpacket socket listen() operation
CONFIG::network::unix_seqpacket_connect
UNIX domain seqpacket socket connect() operation

https://tomoyo.osdn.jp/2.5/chapter-9.html.en
Аноним (Linux: Chromium based) 65 2128190
>>128168
<kernel> /usr/bin/qbittorrent
use_profile 10
use_group 0

network inet stream connect 127.0.0.1 9050

- с таким конфигом айпи не будет протекать через торрент-клиент
Аноним (Linux: Chromium based) 66 2128195
>>128168
http://tomoyo.osdn.jp/comparison.html.en
еще обзор фич на нерусском
Аноним (Linux: Chromium based) 67 2137713
bump
Аноним (Linux: Chromium based) 68 2148575
bump
Аноним (Linux: Chromium based) 69 2160866
bum
sage Аноним (Google Android: Неизвестно) 70 2160912
>>117745 (OP)

>Дебиан


>Защищённый



Сейчас бы зондированную до пизды ось пытаться защищать.
Аноним (Linux: New Opera) 71 2160982
ОП, а почему в докер не завернул ?
Аноним (Linux: Chromium based) 72 2165955
>>160982
Не умею. В этом треде исследовались защитные свойства TOMOYO же.
Аноним (Microsoft Windows 8: Chromium based) 73 2166449
>>165955
Запусти еще раз если не лень
Аноним (Google Android: Mobile Safari) 74 2166457
>>118334
Маняврирует
Аноним (Linux: Chromium based) 75 2167556
>>166449
лень
Аноним (Linux: Chromium based) 76 2175711
Аноним (Linux: Chromium based) 77 2194466
бампец
sage Аноним (Linux: Palemoon) 78 2194482
>>194466

> бампец


В б, мань.
Аноним (Linux: Chromium based) 79 2194763
>>194482
Пососи писос, пожалуйста. Раз в две недели бампать не грех.
sage Аноним (Google Android: Mobile Safari) 80 2194771
Нахуй иди со своим гавном, чмо.
15126875861900.jpg58 Кб, 600x800
Аноним (Linux: Chromium based) 81 2211611
Аноним (Linux: Firefox based) 82 2211703
>>117949
Сломали таки?
Аноним (Linux: Firefox based) 83 2211704
>>118006

>Запретил nohup


Зойчем?
Какие лимиты урезал?
Аноним (Linux: Chromium based) 84 2212535
>>211704
nohup позволяла вредителю запустить форк-бомбу и покинуть сессию
Лимиты: макс размер файла (профилактика создания огромного файла, заполняющего всю ФС), и что-то еще
Аноним (Linux: Chromium based) 85 2212536
>>211703
не сломали, просто система уязвима к форк-бомбам
Аноним (Linux: Firefox based) 86 2212548
>>212535
Что мешает засрать фс мелкофайлами?
Аноним (Linux: Chromium based) 87 2213449
>>212548
ничто не мешает, и хз как с этим бороться
Аноним (Microsoft Windows 8: Palemoon) 88 2214731
>>117754

>unset HISTFILE

Аноним (Linux: Chromium based) 89 2215630
>>214731
Процитировал тебе за щеку. Пиши по русски, епта, выражай мысли яснее.
Обновить тред
Двач.hk прислал битые данные.
Вы видите копию треда, сохраненную 15 января 2018 года.
Можете попробовать обновить страницу, чтобы увидеть актуальную версию.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /s/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски