Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 February 22

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
Где-то можно по стеку смотреть, что типа до и после совпадает
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
ой блять
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
он то сюда как попал
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
барыга
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
который под видом lpe сплойта продает uac bypass + установку драйвера
источник

s

sploitem in DCG#7812 DEFCON-RUSSIA
ID:468633368
который под видом lpe сплойта продает uac bypass + установку драйвера
а на фотках cmd от system
источник

T

T in DCG#7812 DEFCON-RUSSIA
Добрый день. Просьба тапками не кидать.
Хотел бы узнать, может кто сможет подсказать что почитать на эту тему или даст пояснение.
Можно ли сделать бекконект шелл для старого роутера если нет доступа к нему извне? (он за натом + динамический ип, и как я понял в бизибокс нельзя закинуть свой бинарник, вся система защищена от записи кроме некоторых папок куда как раз и можно загрузить что либо используя wget)
И вообще можно ли в бизибоксе организовать хотябы перл или питон не перепрошивая весь роутер?
Буду благодарен за любые советы
источник

PC

Pavel Cherepanov in DCG#7812 DEFCON-RUSSIA
башевые бэкконнекты пробовал?
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
Питон под arm весит довольно много
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
Сколько у тебя там места?
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
определи, какая у тебя там вариация libc и скомпиль под неё
источник

T

T in DCG#7812 DEFCON-RUSSIA
Pavel Cherepanov
башевые бэкконнекты пробовал?
там стоит sh, bash отсутствует, бизибокс очень старый
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
Обычно это uclibc
источник

T

T in DCG#7812 DEFCON-RUSSIA
а как это сделать? я еще не очень знаю основные команды для unix систем
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
у них на сайте есть архивы с тулчейнами
источник

PC

Pavel Cherepanov in DCG#7812 DEFCON-RUSSIA
вот тут есть с sh, но сам я не тестил https://highon.coffee/blog/reverse-shell-cheat-sheet/#bash-reverse-shells
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
А там как обычную программу на С
источник

T

T in DCG#7812 DEFCON-RUSSIA
я читал про то что нужно делать тулчейны
получается я должен поднять тулчейн на своем компе для необходимой версии бизибокса и компилить проги под этот uclibc чтобы тот стал запускаемым на удаленной машине. Верно?
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
Вообще проще даже как
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
Берешь dietlibc, кросскомпилируешь под нужную архитектуру
источник