推荐开源项目:Orc - 一个强大的bash后渗透工具
1、项目介绍
Orc是一个由Darren Martyn, March和Ulrich Berntien共同开发的bash语言编写的简单后渗透工具。这个工具最初是为了提供一种更全面的Linux后渗透功能而创建的,是作者个人项目的一部分,并且正在持续扩展和完善。
2、项目技术分析
Orc以环境脚本的形式运行,只需通过ENV=o.rc sh -i
加载到shell中(需要交互式shell)。它会在/dev/shm目录下(如果没有或被设置为noexec,会选择其他目录)创建一个隐藏的.q
文件夹来存储命令输出和其他信息。关闭shell时,该目录会被自动删除。此外,Orc会取消设置HISTFILE,并使用ulimit -c 0
(如果可用的话)防止产生corefile。
该项目包含了一系列实用函数,如:
dropsuid
:用于创建SUID权限的小型ASM外壳程序。fpssh
:ssh-keyscan的封装,简化密钥扫描操作。getdbus
:列出所有dbus服务,便于潜在的特权升级。getexploit
:下载Linux漏洞利用建议器。
Orc还支持一系列的检查和枚举功能,例如:
- 检查是否在chroot环境,查找逃逸路径。
- 列出可能存在的特权提升漏洞。
- 网络枚举,如ARP和已知主机信息等。
每个函数都有详细的wiki文档说明,方便理解和使用。
3、项目及技术应用场景
Orc适用于进行安全测试、红队行动或在合法授权的情况下对系统进行深入探索。它可以帮助安全专家发现潜在的弱点,包括但不限于:
- 查找并利用SUID和setcap权限的文件。
- 执行内存中的二进制代码,避免留下痕迹。
- 进行网络端口扫描,检测开放的服务。
- 隐藏进程名称以规避监控。
4、项目特点
- 便捷性:通过简单的命令行调用来执行复杂的安全任务。
- 兼容性:与多种shell兼容,包括bash、dash、sh和ksh。
- 自动化:自动创建临时工作目录并在退出时清理,保持无痕操作。
- 功能丰富:内置大量实用工具和安全检查脚本。
- 可扩展性:持续开发,未来将添加更多功能和工具。
如果你需要一款高效且灵活的后渗透工具,Orc无疑是一个值得考虑的选择。立即加入irc.hackint.eu上的#orc频道,与其他开发者交流,获取最新的更新和支持吧!