So erstellen Sie eine Website oder ein Blog im Jahr 2020 - Kostenlose und einfache Anleitung zum Erstellen einer Website

So installieren Sie Post-Exploit-Tools unter macOS

Erfahren Sie, wie Sie mit dem Homebrew-Paketmanager Post-Exploitation-Sicherheitstools auf macOS installieren, um kompromittierte Systemschwachstellen auf Ihrem Apple-Computer weiter zu bewerten.

In diesem letzten Artikel der Homebrew-Reihe besprechen wir die Verfügbarkeit von Post-Exploitation-Tools, mit denen Sie Schwachstellen in Computergeräten weiter bewerten können. Sie können sie verwenden, um die Angriffskette weiter zu verfolgen und so eine Eskalation der Berechtigungen, eine Persistenz und eine Umstellung von einem kompromittierten System auf ein anderes zu erreichen und so den Angriff auf das gesamte Netzwerk auszudehnen.

SEHEN: Apple Macbook Air 2020: Spickzettel (kostenloses PDF) (Technologische Republik)

Bei diesem Teil des Kompromisses geht es nicht um die anfängliche Kompromittierung des Systems: Das ist die Ausbeutungsphase. Der Post-Exploitation-Prozess befasst sich jedoch mit der anfänglichen Zugriffsebene, die auf das kompromittierte System erlangt wird, und entwickelt diese weiter, um möglichst viele Daten über das zugrunde liegende System und alle Hosts zu erhalten, die möglicherweise über dieses Netzwerksegment mit ihm kommunizieren. und darüber hinaus.

Mithilfe der richtigen Tools können Sicherheitsadministratoren und Penetrationstester tief in das System eintauchen und den Angriff auf nachfolgende Systeme fortsetzen, die während des zusätzlichen Aufklärungsprozesses gefunden wurden und weitere anzugreifende Knoten auflisten. Neben den Zielen kann sich auch der Umfang ändern, da neue Zugriffsrechte und erweiterte Ziele Anwendungen und Dienste mit sich bringen können, die intern und extern genutzt werden.

Die hier aufgeführte Sammlung von Tools kann als eigenständige Tools oder in Verbindung mit anderen Tools und Kits verwendet werden, um eine umfassende oder detaillierte Ansicht eines bestimmten Systems oder des gesamten Hostnetzwerks bereitzustellen. Und je mehr Informationen auf vernetzten Geräten gesammelt werden können, desto größer ist natürlich auch die Fähigkeit von Sicherheitsadministratoren und Pentestern, anhaltende Probleme zu identifizieren und zu beheben, bevor eine echte Sicherheitsbedrohung diese Schwachstellen ausnutzt.

Babel-sf

Babel Scripting Framework (SF) ist kein eigenständiges Tool, sondern eine Sammlung von Tools zur Ausführung und Automatisierung einer Reihe sicherheitsrelevanter Aufgaben, wie z. B. Scanner, Hook-Shell-Payloads und Dienstprogramme, und stellt diese Tools in einer Reihe bereit unterstützter Sprachen wie Python und Ruby.

Babel-SF-Bier installieren

SEHEN: Homebrew: So installieren Sie Exploit-Tools unter macOS (Technologische Republik)

Egressbuster

Dies ist ein Dienstprogramm, das die Filterung von Ausgabeports identifiziert und überprüft. Sobald sie gefunden sind, werden die Ports notiert und das Dienstprogramm kann automatisch eine Shell generieren, um die Datenexfiltrationsinstallation zu testen. Es verwendet Python, um auf allen 65.535 Ports auf Skripte zu warten und den Angreifer zu benachrichtigen, wenn die Ports geöffnet werden.

brew installiere egressbuster

Reich

Hierbei handelt es sich um ein weiteres Framework zur kryptografisch sicheren Kommunikation, das eine Reihe von Modulen nutzt, um Persistenz und Rotation zu ermöglichen. Dies ist ebenfalls mit Python erstellt und umfasst reine PowerShell-Unterstützung zum Ausführen von Befehlen und zur Integration mit anderen Tools.

Bierinstallationsimperium

SEHEN: Homebrew: So installieren Sie Schwachstellen-Tools unter macOS (Technologische Republik)

Nishang

Dieses Framework ist insofern ähnlich, als es eine zugrunde liegende PowerShell-Grundlage teilt. Es enthält eine Reihe von Payloads und Skripten, die von PowerShell für Kriminalitätssicherheit oder Red-Team-Tests verwendet werden. Darüber hinaus ist eine Anpassung möglich, um eine Umgehung durch die Erkennung von Malware und Endpoint-Management-Agents zu ermöglichen, um Prozesse im Speicher auszuführen und heimlich gegen Ziele vorzugehen.

Bier installieren Nishang

Elegant-SecMod

Hierbei handelt es sich nicht um ein Tool selbst, sondern um ein Modul zur Verwendung in Verbindung mit PowerShell, das zusätzliche Funktionen in Form der Integration mit gängigen Sicherheitstools ermöglicht. Es nutzt Nmap, Shodan und Metasploit, um nur einige zu nennen, die als Submodule in allen Phasen der Angriffskette unterstützt werden, ist jedoch speziell auf den Teil eines Angriffs nach der Ausnutzung ausgerichtet.

brew installiere posh-secmod

SEHEN: Homebrew: So installieren Sie Erkennungstools unter macOS (Technologische Republik)

PowerSploit

Dies ist ein weiteres Framework, das in der Programmiersprache PowerShell von Microsoft erstellt wurde und mit Modulen verwendet wird, um jeden Schritt des Penetrationstests zu unterstützen, konzentriert sich jedoch hauptsächlich auf Aufgaben nach der Ausnutzung. In der Sammlung sind mehrere Cmdlets enthalten, um bestimmte Aufgaben bei der Ausnutzung von Sicherheitslücken und der Datenexfiltration auszuführen.

Bereiten Sie die Installation von Powersploit vor

Fetzen

Dabei handelt es sich um ein Privilege-Escalation-Tool, das auf dem Hot Potato Windows Privilege Escalation-Exploit und PowerShell basiert und dazu dient, Systeme anzugreifen, die für diese Art von Angriff anfällig sind, und PS für die Ausführung zu nutzen.

brew install tater

Einhorn

Mithilfe eines PowerShell-Downgrade-Angriffs ermöglicht Unicorn einem Angreifer, Shellcode direkt in den Speicher einzuschleusen und dabei die PowerShell-Konsole vollständig zu umgehen. Es kann in Verbindung mit Metasploit verwendet werden, um ein PowerShell-Befehlszeilenfenster auf dem System des Angreifers zu generieren, sodass die Cmdlets einfach kopiert/eingefügt und an die Zielgeräte gesendet werden können.

Bier installiere Einhorn