推荐开源项目:Orc - 一个强大的bash后渗透工具

推荐开源项目:Orc - 一个强大的bash后渗透工具

OrcOrc is a post-exploitation framework for Linux written in Bash项目地址:https://gitcode.com/gh_mirrors/or/Orc

1、项目介绍

Orc是一个由Darren Martyn, March和Ulrich Berntien共同开发的bash语言编写的简单后渗透工具。这个工具最初是为了提供一种更全面的Linux后渗透功能而创建的,是作者个人项目的一部分,并且正在持续扩展和完善。

2、项目技术分析

Orc以环境脚本的形式运行,只需通过ENV=o.rc sh -i加载到shell中(需要交互式shell)。它会在/dev/shm目录下(如果没有或被设置为noexec,会选择其他目录)创建一个隐藏的.q文件夹来存储命令输出和其他信息。关闭shell时,该目录会被自动删除。此外,Orc会取消设置HISTFILE,并使用ulimit -c 0(如果可用的话)防止产生corefile。

该项目包含了一系列实用函数,如:

  • dropsuid:用于创建SUID权限的小型ASM外壳程序。
  • fpssh:ssh-keyscan的封装,简化密钥扫描操作。
  • getdbus:列出所有dbus服务,便于潜在的特权升级。
  • getexploit:下载Linux漏洞利用建议器。

Orc还支持一系列的检查和枚举功能,例如:

  • 检查是否在chroot环境,查找逃逸路径。
  • 列出可能存在的特权提升漏洞。
  • 网络枚举,如ARP和已知主机信息等。

每个函数都有详细的wiki文档说明,方便理解和使用。

3、项目及技术应用场景

Orc适用于进行安全测试、红队行动或在合法授权的情况下对系统进行深入探索。它可以帮助安全专家发现潜在的弱点,包括但不限于:

  • 查找并利用SUID和setcap权限的文件。
  • 执行内存中的二进制代码,避免留下痕迹。
  • 进行网络端口扫描,检测开放的服务。
  • 隐藏进程名称以规避监控。

4、项目特点

  • 便捷性:通过简单的命令行调用来执行复杂的安全任务。
  • 兼容性:与多种shell兼容,包括bash、dash、sh和ksh。
  • 自动化:自动创建临时工作目录并在退出时清理,保持无痕操作。
  • 功能丰富:内置大量实用工具和安全检查脚本。
  • 可扩展性:持续开发,未来将添加更多功能和工具。

如果你需要一款高效且灵活的后渗透工具,Orc无疑是一个值得考虑的选择。立即加入irc.hackint.eu上的#orc频道,与其他开发者交流,获取最新的更新和支持吧!

OrcOrc is a post-exploitation framework for Linux written in Bash项目地址:https://gitcode.com/gh_mirrors/or/Orc

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

秦贝仁Lincoln

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值