tools/scripts you use in a Pentest • ペンテストで使うツール/スクリプトを理解しよう • 十分に理解していないツールを実行することは顧客のシステム、顧客との関係、本人の評価に悪影響がありうる • ツールの更新があった場合には変更内容を把握することが重要 • 次に同じようなことがあったら問答無用でダメ • LinPEASについて詳しく知ろう 権限昇格がんばるぞい LinPEAS編 7
mode : while getopts "h?asd:p:i:P:qo:LMwNDterf:F:" opt; do case "$opt" in h|¥?) printf "%s¥n¥n" "$HELP$NC"; exit 0;; a) FAST="";EXTRA_CHECKS="1";; s) SUPERFAST=1;; e) EXTRA_CHECKS="1";; : r) REGEXES="1";;
• GTFOBins is your best friend. • https://gtfobins.github.io/ • SUIDチェックでRED/YELLOWを出すのに使ってるバイナリリストはGTFOBinsの情報をもとに作っているので、 GTFOBinsを見れば大体出てくる 権限昇格がんばるぞい LinPEAS編 16